24 – E-post (Beta)
E-post är den vanligaste vägen in vid bedrägerier mot en organisation. Testet kontrollerar om domänen är uppsatt så att andra kan skicka post i ditt namn, och om posten till dig skyddas under transporten.
Beta
Testet är märkt som beta i verktyget. Kontrollerna fungerar, men fler kan tillkomma och bedömningen kan justeras.
Vad testas?
SPF
Anger vilka servrar som får skicka e-post för domänen. Testet kontrollerar att en post finns, att den är korrekt formulerad och att den inte kräver fler DNS-uppslag än standarden tillåter.
DKIM
Signering av utgående post, så att mottagaren kan verifiera att den inte ändrats på vägen.
DMARC
Regler för vad mottagaren ska göra med post som inte klarar SPF eller DKIM. Testet granskar posten i detalj: policyn och underpolicyn, procentandelen som policyn tillämpas på, inställningarna för justering mot SPF och DKIM, rapportformat och rapportintervall. Vanliga fel som fångas är en policy satt till none, en pct under 100, och att felrapporter begärs utan att någon adress anges.
MTA-STS
Kräver att e-post till domänen levereras krypterat. Testet kontrollerar både DNS-posten och policyfilen, inklusive att den använder rätt radbrytningar och ett giltigt läge.
Transport
Anslutningar till domänens e-postservrar över IPv4 och IPv6.
Så påverkas betyget
Saknade poster drar ned betyget mest. Felaktigt formulerade poster bedöms hårdare än frånvarande, eftersom de ofta ger en falsk trygghet.
Kör testet
python default.py -u https://example.com -t 24 -r
Inställningar
| Inställning | Standard | Betydelse |
|---|---|---|
tests.email.support.port25 |
false |
Tillåt anslutningar på port 25 |
tests.email.support.ipv6 |
false |
Kör kontrollerna även över IPv6 |
Båda är avstängda som standard eftersom miljöerna där testet oftast körs saknar stödet: konsumentbredband blockerar port 25 och GitHub Actions saknar IPv6. Kör du lokalt med båda tillgängliga får du fler kontroller:
python default.py -u https://example.com -t 24 -r \
--setting tests.email.support.port25=true \
--setting tests.email.support.ipv6=true