← Όλα τα άρθρα

    Δωρεάν έλεγχος domain και IP: SPF, DKIM, DMARC, HTTPS και λίστες spam

    Οι περισσότερες μικρές εταιρείες δεν έχουν ελέγξει ποτέ πώς φαίνεται το domain τους απ' έξω: αν υπάρχει προστασία από παραποίηση email, αν το πιστοποιητικό του site πλησιάζει στη λήξη του, αν το IP του mail server έχει καταλήξει σε κάποια λίστα spam. Τα προβλήματα αυτά συνήθως φαίνονται στη χειρότερη στιγμή — ένα email του λογιστηρίου καταλήγει στα spam, ή ένας πελάτης λαμβάνει τιμολόγιο «από εσάς» με τραπεζικά στοιχεία κάποιου άλλου. Φτιάξαμε δύο δωρεάν εργαλεία που δείχνουν όλα αυτά μέσα σε λίγα δευτερόλεπτα, χωρίς εγκατάσταση και χωρίς εγγραφή.

    Σε ποιον αφορά

    Αν η εταιρεία σας δεν έχει δικό της IT και το email με το site τα ρύθμισε κάποτε ένας εξωτερικός συνεργάτης, ένας υπάλληλος «που ξέρει από υπολογιστές» ή ο developer του site — υπάρχει μεγάλη πιθανότητα ένα μέρος της προστασίας να μην έχει ενεργοποιηθεί ποτέ. Δεν χρειάζονται τεχνικές γνώσεις: αρκεί να βάλετε τη διεύθυνση του site σας και να διαβάσετε την εξήγηση δίπλα σε κάθε εύρημα.

    Τι ελέγχει ο «Έλεγχος domain»

    Το εργαλείο στο nextgenit.com.cy/el/tools/check συνδέεται με το domain σας με τον ίδιο τρόπο που το κάνει ένας mail server ή ο browser ενός επισκέπτη, και διαβάζει μόνο δημόσια διαθέσιμα δεδομένα:

    • SPF, DKIM, DMARC — τρεις εγγραφές DNS που μαζί καθορίζουν αν κάποιος μπορεί να στείλει email «από το domain σας» χωρίς να είστε εσείς. Η απουσία εγγραφής DMARC είναι το πιο συχνό εύρημα: χωρίς αυτήν, κάθε mail server στο internet αποφασίζει μόνος του αν θα εμπιστευτεί ένα πλαστό μήνυμα.
    • HTTPS και πιστοποιητικό του site — αν το πιστοποιητικό ισχύει, αν το site ανακατευθύνει από http σε https, και πού «σπάει» η προστασία αν κάτι δεν έχει ρυθμιστεί σωστά.
    • Security headers — HSTS, Content-Security-Policy, X-Frame-Options και άλλα. Ο επισκέπτης δεν τα βλέπει ποτέ, αλλά ο browser ναι, και η απουσία αρκετών από αυτά δείχνει ότι κανείς δεν έχει ασχοληθεί με τις ρυθμίσεις του site εδώ και καιρό.
    • Έκδοση Elementor, αν το site τρέχει σε WordPress. Το Elementor είναι το πιο δημοφιλές page builder για WordPress, και οι εκδόσεις 4.3.0 και 4.3.1 είχαν ευπάθεια που επέτρεπε την κατάληψη του site μέσω πλαστού αιτήματος (διορθώθηκε στην έκδοση 4.3.2). Το εργαλείο ελέγχει την εγκατεστημένη έκδοση από δεδομένα που η ίδια η σελίδα εκθέτει δημόσια.

    Σε κάθε εύρημα υπάρχει εξήγηση σε απλά λόγια για το τι σημαίνει και τι πρέπει να κάνετε.

    Τι ελέγχει το «Το IP μου»

    Το εργαλείο στο nextgenit.com.cy/el/tools/ip δείχνει το IP σας, τον πάροχο και την πόλη σας, και σας επιτρέπει να ελέγξετε οποιοδήποτε IP ή domain: ποιος κατέχει τη διεύθυνση, και αν βρίσκεται σε κάποια από έξι λίστες αποκλεισμού spam (SpamCop, UCEPROTECT, PSBL, Barracuda, DroneBL, s5h). Αυτό αξίζει να το ελέγξετε πρώτο αν τα email της εταιρείας σας έχουν αρχίσει να καταλήγουν στα spam των παραληπτών — μερικές φορές η αιτία είναι η φήμη του IP του mail server ή του παρόχου, όχι το περιεχόμενο του email. Υπάρχει και απλή απάντηση σε κείμενο για όσους προτιμούν το terminal: curl nextgenit.com.cy/ip.

    Και τα δύο εργαλεία χρησιμοποιούν μόνο δημόσια διαθέσιμα δεδομένα (DNS, πιστοποιητικό, headers του site, δημόσια μητρώα διευθύνσεων) και δεν αποθηκεύουν τίποτα: το domain ή το IP που εισάγετε δεν καταλήγει ούτε σε βάση δεδομένων ούτε σε log.

    Τι να κάνετε σήμερα

    1. Ανοίξτε τον έλεγχο domain και εισάγετε τη διεύθυνση του site σας. Παίρνει λιγότερο από ένα λεπτό.
    2. Αν βρεθεί πρόβλημα με το email (SPF, DKIM, DMARC), μην το αναβάλλετε — αυτό ακριβώς χρησιμοποιείται συχνότερα για παραποίηση τραπεζικών στοιχείων και phishing «από» την εταιρεία σας.
    3. Αν το site σας τρέχει WordPress με Elementor, ελέγξτε αν η έκδοση είναι παλιά ακόμα κι αν το site «απλώς δουλεύει» — μια ευπάθεια δεν φαίνεται απ' έξω μέχρι να τη βρει κάποιος άλλος.
    4. Αν τα email της εταιρείας καταλήγουν στα spam, ελέγξτε το IP του mail server σας με το εργαλείο IP.
    5. Επαναλάβετε τον έλεγχο κάθε λίγους μήνες, ή μετά από αλλαγή hosting, παρόχου email ή συνεργάτη IT — οποιαδήποτε από αυτές τις αλλαγές μπορεί να μηδενίσει αθόρυβα ρυθμίσεις που δούλευαν κανονικά.

    Αν το IT το κάνει εξωτερικός συνεργάτης

    Το αποτέλεσμα του ελέγχου είναι καλή αφορμή για μια σύντομη κουβέντα με όποιον διαχειρίζεται το email και το site σας. Αξίζει να ρωτήσετε:

    • Έχουν ρυθμιστεί SPF, DKIM και DMARC, και σε ποια λειτουργία βρίσκεται το DMARC — μόνο παρακολούθηση ή ήδη αποκλεισμός πλαστών μηνυμάτων;
    • Ποιος φροντίζει για την ανανέωση του πιστοποιητικού του site και την ενημέρωση plugins όπως το Elementor;
    • Παρακολουθείται η φήμη του IP του mail server αν κάποια email δεν φτάνουν;

    Αόριστες απαντήσεις, ή ένας συνεργάτης που δεν καταλαβαίνει την ερώτηση, είναι κι αυτό ένα χρήσιμο αποτέλεσμα.

    Βρήκατε πρόβλημα και δεν ξέρετε από πού να ξεκινήσετε, ή θέλετε να δούμε μαζί το αποτέλεσμα; Στείλτε μήνυμα στο @NextGenITCY ή στο info@nextgenit.com.cy — η πρώτη συμβουλευτική είναι δωρεάν.

    Διαθέσιμο επίσης στα: English · Русский