Γράψε το domain από το οποίο στέλνεις email και δες αν μπορεί κάποιος να στείλει μηνύματα στο όνομά σου. Ο έλεγχος διαβάζει τις δημόσιες εγγραφές DNS, και για κάθε εύρημα σου δείχνει τη ρύθμιση του Microsoft 365 που το διορθώνει. Δεν χρειάζεται εγγραφή.
Έλεγχος domain · email authentication
Αποτέλεσμα για
Το αποτέλεσμα είναι ενδεικτικό και δεν αντικαθιστά αξιολόγηση ασφάλειας ή penetration test.
Τι ελέγχεται
| Έλεγχος | Τι σημαίνει | Βαρύτητα |
|---|---|---|
| SPF | Ποιοι servers επιτρέπεται να στέλνουν email για το domain | Βασικός |
| DKIM | Ψηφιακή υπογραφή που αποδεικνύει ότι το μήνυμα δεν αλλοιώθηκε | Βασικός |
| DMARC | Τι κάνει ο παραλήπτης όταν αποτυγχάνουν SPF και DKIM, και πού στέλνει αναφορές | Βασικός |
| MX | Πού παραδίδεται το email και αν υπάρχει δρόμος που προσπερνά το φίλτρο | Βασικός |
| MTA-STS | Υποχρεωτική κρυπτογράφηση TLS για τα εισερχόμενα | Προαιρετικός |
| TLS-RPT | Αναφορές για αποτυχίες TLS | Προαιρετικός |
| DNSSEC και DANE | Κρυπτογραφική επαλήθευση του DNS και του πιστοποιητικού του mail server | Προαιρετικός |
| Εγγραφές Microsoft 365 | Αν τα autodiscover, enterpriseregistration και enterpriseenrollment δείχνουν σωστά, και αν έχει μείνει το msoid | Μόνο για domains με Microsoft 365 |
Μέσα στους τρεις βασικούς ελέγχους εξετάζονται και οι λεπτομέρειες που χαλάνε συχνά: το όριο των 10 DNS lookups στο SPF, το μήκος του κλειδιού DKIM, και το αν ο παραλήπτης των αναφορών DMARC έχει δηλώσει ότι τις δέχεται.
Η σειρά διόρθωσης είναι SPF, μετά DKIM, μετά DMARC. Το DMARC στηρίζεται στα άλλα δύο: αν το βάλεις σε p=reject πριν περνούν όλοι οι νόμιμοι αποστολείς σου, θα χάσεις δικά σου μηνύματα.
Τι δεν ελέγχεται
- Το DKIM δεν επιβεβαιώνεται πάντα. Ο selector του DKIM μπορεί να έχει οποιοδήποτε όνομα. Ο έλεγχος δοκιμάζει τους
selector1καιselector2του Microsoft 365 και μερικούς συνηθισμένους. Αν χρησιμοποιείς άλλη υπηρεσία με δικό της selector, το αποτέλεσμα θα είναι «Δεν επιβεβαιώθηκε». - Το website. Το πιστοποιητικό TLS και τα security headers ενός site δεν ελέγχονται από εδώ, γιατί ο browser δεν επιτρέπει τέτοιον έλεγχο σε ξένο domain.
- Το αρχείο πολιτικής του MTA-STS. Ελέγχεται μόνο η εγγραφή DNS.
- Τα subdomains. Ο έλεγχος αφορά ακριβώς το domain που γράφεις. Αν στέλνεις από subdomain (π.χ.
news.example.gr), έλεγξέ το ξεχωριστά.
Γιατί έχει σημασία για τη συμμόρφωση
Η ΚΥΑ 1689/2025 ζητά φιλτράρισμα και έλεγχο των μηνυμάτων ηλεκτρονικού ταχυδρομείου (απαίτηση 20.γ). Τα SPF, DKIM και DMARC είναι η βάση αυτού του ελέγχου: χωρίς αυτά, ούτε το δικό σου φίλτρο ούτε των παραληπτών σου μπορεί να ξεχωρίσει ένα γνήσιο μήνυμα από ένα πλαστό. Οι εγγραφές DNS και οι αναφορές DMARC είναι τεκμήρια που μπορείς να δείξεις σε έναν έλεγχο.
🛠️ Δεν ξέρεις αν σε αφορά η ΚΥΑ 1689/2025; Κάνε τον έλεγχο υπαγωγής σε πέντε ερωτήσεις.
Απόρρητο
Το thecybersec.gr δεν έχει server που να δέχεται το domain που πληκτρολογείς. Τα ερωτήματα DNS φεύγουν από τον browser σου απευθείας προς τον δημόσιο resolver της Cloudflare (cloudflare-dns.com) και, αν αυτός δεν απαντήσει, της Google (dns.google). Οι δύο πάροχοι βλέπουν τη διεύθυνση IP σου και το domain που ρωτάς, όπως κάθε DNS resolver. Έλεγξε μόνο domains που σου ανήκουν ή που έχεις άδεια να αξιολογήσεις. Περισσότερα στην πολιτική απορρήτου.