Cómo funciona OrbitProbe
OrbitProbe lee las mismas fuentes públicas que un ingeniero cuidadoso revisaría a mano, en el momento en que usted pregunta, y le dice de dónde procede cada respuesta.
Los datos de registro proceden de RDAP
Para cada dominio, OrbitProbe usa el registro de arranque (bootstrap) de IANA para encontrar el servidor RDAP responsable del dominio de nivel superior y solicita el registro por HTTPS. El registrador, las fechas, los códigos de estado, los servidores de nombres y el estado de DNSSEC se toman de esa respuesta tal como se publican. Los campos que el registro o el registrador ocultan siguen ocultos.
El DNS se consulta a través de resolvers públicos
Los registros DNS se solicitan a resolvers recursivos públicos muy conocidos. Usted ve los valores y los TTL que devuelven esos resolvers, que es lo que ven quienes usan esos resolvers. Como los resolvers guardan respuestas en caché, una respuesta puede ser tan antigua como su TTL; la hora de observación se muestra para que esto nunca quede oculto.
La configuración de correo se lee, no se prueba
Los registros MX, SPF y DMARC se obtienen del DNS y se analizan conforme a los estándares correspondientes para señalar errores habituales. OrbitProbe no se conecta a servidores de correo ni envía mensajes, y DKIM solo se comprueba cuando se conoce un selector.
El hosting se deduce de la IP a la red
Cada dirección resuelta se asocia al sistema autónomo que la anuncia, junto con el prefijo enrutado, el nombre de la red y el país de asignación del bloque. Las direcciones que pertenecen a rangos conocidos de CDN y proxy se etiquetan como direcciones de borde, porque no son el servidor de origen.
Web y TLS proceden de una solicitud ordinaria
OrbitProbe hace una única solicitud HTTPS al nombre de host, sigue un número reducido de redirecciones y registra el estado, algunas cabeceras de respuesta y el certificado presentado durante la negociación TLS. Las solicitudes a direcciones privadas, locales o internas se rechazan.
- No revela datos ocultos del titular ni identifica a la persona que está detrás de un dominio.
- No enumera todos los registros o subdominios de una zona; responde por los nombres que consulta.
- No localiza servidores de origen detrás de una CDN, y un país de asignación no es la ubicación de un servidor.
- No mide la propagación DNS como un porcentaje; muestra las respuestas actuales y sus TTL.
- No demuestra que el correo llegará a la bandeja de entrada; comprueba que los registros publicados sean coherentes.
- No certifica que un sitio web sea seguro; un certificado válido solo significa transporte cifrado hacia ese nombre.
- Algunas extensiones de código de país no tienen servicio RDAP público, por lo que sus datos de registro pueden no estar disponibles.