Microsoft 365 Security Insights Security Research Platform
Αρχική > > Έλεγχος domain: SPF, DKIM, DMARC με Microsoft 365

Έλεγχος domain: SPF, DKIM, DMARC με Microsoft 365

Δωρεάν έλεγχος email authentication για το domain σου: SPF, DKIM, DMARC, MTA-STS και DNSSEC, με τη ρύθμιση του Microsoft 365 που διορθώνει κάθε εύρημα.

2026-10-11
3 min read
Tags:
Dimosthenis Atteia CIO/CISO
Δοκιμασμένο σε production

Γράψε το domain από το οποίο στέλνεις email και δες αν μπορεί κάποιος να στείλει μηνύματα στο όνομά σου. Ο έλεγχος διαβάζει τις δημόσιες εγγραφές DNS, και για κάθε εύρημα σου δείχνει τη ρύθμιση του Microsoft 365 που το διορθώνει. Δεν χρειάζεται εγγραφή.

Έλεγχος domain · email authentication

Το αποτέλεσμα είναι ενδεικτικό και δεν αντικαθιστά αξιολόγηση ασφάλειας ή penetration test.

Τι ελέγχεται

ΈλεγχοςΤι σημαίνειΒαρύτητα
SPFΠοιοι servers επιτρέπεται να στέλνουν email για το domainΒασικός
DKIMΨηφιακή υπογραφή που αποδεικνύει ότι το μήνυμα δεν αλλοιώθηκεΒασικός
DMARCΤι κάνει ο παραλήπτης όταν αποτυγχάνουν SPF και DKIM, και πού στέλνει αναφορέςΒασικός
MXΠού παραδίδεται το email και αν υπάρχει δρόμος που προσπερνά το φίλτροΒασικός
MTA-STSΥποχρεωτική κρυπτογράφηση TLS για τα εισερχόμεναΠροαιρετικός
TLS-RPTΑναφορές για αποτυχίες TLSΠροαιρετικός
DNSSEC και DANEΚρυπτογραφική επαλήθευση του DNS και του πιστοποιητικού του mail serverΠροαιρετικός
Εγγραφές Microsoft 365Αν τα autodiscover, enterpriseregistration και enterpriseenrollment δείχνουν σωστά, και αν έχει μείνει το msoidΜόνο για domains με Microsoft 365

Μέσα στους τρεις βασικούς ελέγχους εξετάζονται και οι λεπτομέρειες που χαλάνε συχνά: το όριο των 10 DNS lookups στο SPF, το μήκος του κλειδιού DKIM, και το αν ο παραλήπτης των αναφορών DMARC έχει δηλώσει ότι τις δέχεται.

Η σειρά διόρθωσης είναι SPF, μετά DKIM, μετά DMARC. Το DMARC στηρίζεται στα άλλα δύο: αν το βάλεις σε p=reject πριν περνούν όλοι οι νόμιμοι αποστολείς σου, θα χάσεις δικά σου μηνύματα.

Τι δεν ελέγχεται

  • Το DKIM δεν επιβεβαιώνεται πάντα. Ο selector του DKIM μπορεί να έχει οποιοδήποτε όνομα. Ο έλεγχος δοκιμάζει τους selector1 και selector2 του Microsoft 365 και μερικούς συνηθισμένους. Αν χρησιμοποιείς άλλη υπηρεσία με δικό της selector, το αποτέλεσμα θα είναι «Δεν επιβεβαιώθηκε».
  • Το website. Το πιστοποιητικό TLS και τα security headers ενός site δεν ελέγχονται από εδώ, γιατί ο browser δεν επιτρέπει τέτοιον έλεγχο σε ξένο domain.
  • Το αρχείο πολιτικής του MTA-STS. Ελέγχεται μόνο η εγγραφή DNS.
  • Τα subdomains. Ο έλεγχος αφορά ακριβώς το domain που γράφεις. Αν στέλνεις από subdomain (π.χ. news.example.gr), έλεγξέ το ξεχωριστά.

Γιατί έχει σημασία για τη συμμόρφωση

Η ΚΥΑ 1689/2025 ζητά φιλτράρισμα και έλεγχο των μηνυμάτων ηλεκτρονικού ταχυδρομείου (απαίτηση 20.γ). Τα SPF, DKIM και DMARC είναι η βάση αυτού του ελέγχου: χωρίς αυτά, ούτε το δικό σου φίλτρο ούτε των παραληπτών σου μπορεί να ξεχωρίσει ένα γνήσιο μήνυμα από ένα πλαστό. Οι εγγραφές DNS και οι αναφορές DMARC είναι τεκμήρια που μπορείς να δείξεις σε έναν έλεγχο.

🛠️ Δεν ξέρεις αν σε αφορά η ΚΥΑ 1689/2025; Κάνε τον έλεγχο υπαγωγής σε πέντε ερωτήσεις.

Απόρρητο

Το thecybersec.gr δεν έχει server που να δέχεται το domain που πληκτρολογείς. Τα ερωτήματα DNS φεύγουν από τον browser σου απευθείας προς τον δημόσιο resolver της Cloudflare (cloudflare-dns.com) και, αν αυτός δεν απαντήσει, της Google (dns.google). Οι δύο πάροχοι βλέπουν τη διεύθυνση IP σου και το domain που ρωτάς, όπως κάθε DNS resolver. Έλεγξε μόνο domains που σου ανήκουν ή που έχεις άδεια να αξιολογήσεις. Περισσότερα στην πολιτική απορρήτου.