Gå till innehållet

24 – E-post (Beta)

E-post är den vanligaste vägen in vid bedrägerier mot en organisation. Testet kontrollerar om domänen är uppsatt så att andra kan skicka post i ditt namn, och om posten till dig skyddas under transporten.

Beta

Testet är märkt som beta i verktyget. Kontrollerna fungerar, men fler kan tillkomma och bedömningen kan justeras.

Vad testas?

SPF

Anger vilka servrar som får skicka e-post för domänen. Testet kontrollerar att en post finns, att den är korrekt formulerad och att den inte kräver fler DNS-uppslag än standarden tillåter.

DKIM

Signering av utgående post, så att mottagaren kan verifiera att den inte ändrats på vägen.

DMARC

Regler för vad mottagaren ska göra med post som inte klarar SPF eller DKIM. Testet granskar posten i detalj: policyn och underpolicyn, procentandelen som policyn tillämpas på, inställningarna för justering mot SPF och DKIM, rapportformat och rapportintervall. Vanliga fel som fångas är en policy satt till none, en pct under 100, och att felrapporter begärs utan att någon adress anges.

MTA-STS

Kräver att e-post till domänen levereras krypterat. Testet kontrollerar både DNS-posten och policyfilen, inklusive att den använder rätt radbrytningar och ett giltigt läge.

Transport

Anslutningar till domänens e-postservrar över IPv4 och IPv6.

Så påverkas betyget

Saknade poster drar ned betyget mest. Felaktigt formulerade poster bedöms hårdare än frånvarande, eftersom de ofta ger en falsk trygghet.

Kör testet

python default.py -u https://example.com -t 24 -r

Inställningar

Inställning Standard Betydelse
tests.email.support.port25 false Tillåt anslutningar på port 25
tests.email.support.ipv6 false Kör kontrollerna även över IPv6

Båda är avstängda som standard eftersom miljöerna där testet oftast körs saknar stödet: konsumentbredband blockerar port 25 och GitHub Actions saknar IPv6. Kör du lokalt med båda tillgängliga får du fler kontroller:

python default.py -u https://example.com -t 24 -r \
  --setting tests.email.support.port25=true \
  --setting tests.email.support.ipv6=true

Se även