輸入一個網域,即可得知他人能否冒用該網域寄信。不需註冊、不需安裝、不需任何權限。
郵件的防偽靠三件事互相搭配:SPF(哪些伺服器有資格用您的網域寄信)、DKIM(信件內容的數位簽章)、以及 DMARC(前兩者驗證失敗時,收件方該怎麼處理)。只有 DMARC 能讓收件方實際拒收——前兩者只提供判斷依據。
多數線上檢查工具僅回答「是否存在該筆記錄」。但實務上導致事故的,幾乎都是設定看似完全正常、實際卻未生效的情況,且不會產生任何錯誤訊息。本檢查特別針對這一類:
p=reject 也一樣。服務商的設定精靈經常造成此一結果。include,但各服務商內部又各自引用其他來源,展開後一旦超過 10 次即整筆失效。此數值會隨服務商調整而變動,可能在您未變更任何設定的情況下突然失效。本檢查呈現的是當下的狀態。設定會被變更:服務商調整、同仁新增記錄、網域移轉都可能使其在無聲無息中退步,且不會產生任何錯誤訊息。
檢查完成後可留下電子郵件地址,訂閱免費的月度重檢:我們每 30 天重新查詢一次,僅在設定發生變化時寄送通知。無變化時不予打擾——每月一封「一切正常」只會養成略過的習慣,真正需要注意的那一封反而會被忽略。訂閱須點擊確認信中的連結後方為生效,每封信均附退訂連結。
這項免費重檢只涵蓋郵件相關的 DNS 記錄。若要監控整體對外暴露面(開放的埠、憑證、子網域、安全標頭的變化),那是外部攻擊面監控的範圍。
郵件體檢評估的是他人能否冒用您的網域。若需確認主機上是否已留有入侵痕跡,屬入侵跡證健檢的範圍;若需檢視設定檔本身是否妥當,可使用組態審查。