Dodatkowe sygnały usług
Opublikowane rekordy SPF, DKIM i rekordy wykrywania mogą ujawniać skonfigurowane powiązania z dużymi platformami, nie tylko w zakresie poczty przychodzącej.
Wykrywanie klienta poczty
Microsoft 365
! Dostawca spoza Europy
CNAME autodiscover → autodiscover.outlook.com
Standardowa nazwa wykrywania Outlooka kieruje konfigurację klientów poczty do Microsoft 365. To mocniejszy dowód konfiguracji dzierżawy niż stary token weryfikacyjny, ale nie ujawnia, gdzie przechowywane są skrzynki pocztowe.
Current DNS record ↗Provider setup guide ↗
Podpisywanie poczty
Microsoft 365
! Dostawca spoza Europy
CNAME selector1._domainkey → selector1-filemail-com._domainkey.filemail.onmicrosoft.com · selector2._domainkey → selector2-filemail-com._domainkey.filemail.onmicrosoft.com
Dla Microsoft 365 opublikowano rekord DKIM właściwy dla dostawcy. Pokazuje to skonfigurowaną infrastrukturę podpisywania poczty, ale nie to, że każda wiadomość obecnie z niej korzysta.
Current DNS record ↗Provider setup guide ↗
Autoryzacja nadawcy
Microsoft 365
! Dostawca spoza Europy
SPF include:spf.protection.outlook.com
Microsoft 365 ma uprawnienia do wysyłania poczty w imieniu tej domeny. Wpis SPF może być nieużywany lub nieaktualny i nie ujawnia skonfigurowanego regionu danych.
Current DNS record ↗Provider setup guide ↗
To ukierunkowane sprawdzenie, a nie pełny spis strefy. Ogólne tokeny weryfikacyjne Google i Microsoft pomijamy, bo nie dowodzą używania produktu ani przepływu danych. DNS zwykle nie pozwala wyliczyć dowolnych subdomen ani selektorów DKIM wybranych przez klienta, w tym selektorów Salesforce. Brak sygnałów nie dowodzi, że dostawca nie jest używany.