Все инструменты
Все инструменты OrbitProbe, сгруппированные по тому, что они проверяют. Каждый выполняет проверку в реальном времени по открытым источникам и сообщает, откуда получен каждый ответ; генераторы и анализ заголовков работают целиком в вашем браузере.
Домен
У какого регистратора зарегистрирован домен, с какого и до какого времени, какие имена хостов существуют и чем несколько доменов отличаются друг от друга.
Отчёт о домене
Введите домен и получите на одной странице данные о регистрации, DNS-записи, настройки почты, сеть хостинга и TLS-сертификат. Каждый раздел запрашивается в реальном времени и показывает, откуда и когда получены данные.
WHOIS
Узнайте, через какого регистратора зарегистрирован домен, когда он создан, когда истекает и что означают его коды статуса. Данные читаются в реальном времени из RDAP-сервиса реестра, современной замены WHOIS.
Возраст домена
Узнайте, когда домен был зарегистрирован, сколько ему лет сегодня, когда он обновлялся в последний раз и когда истекает.
Поиск поддоменов
Получите список имён хостов домена, которые встречаются в публичных журналах Certificate Transparency: быстрая опись того, на что выпускался TLS-сертификат.
Массовая проверка доменов
Вставьте до 25 доменов. Каждый проверяется в реальном времени и попадает в одну таблицу: регистратор, дата окончания, NS-серверы, настройка почты и срок сертификата, с экспортом в CSV.
Сравнение доменов
Поставьте два домена рядом: регистрация, DNS, почта, хостинг и сертификат. Каждая строка помечена: совпадает, различается или не удалось проверить.
DNS
Что DNS сообщает об имени или адресе, подписана ли зона и дошло ли изменение до публичных резолверов.
Проверка DNS
Запросите DNS-записи любого домена или имени хоста и посмотрите значения и TTL в том виде, в каком публичные резолверы возвращают их прямо сейчас.
NS-серверы
Посмотрите, какие серверы имён отвечают за домен и совпадают ли NS-записи в DNS с делегированием, которое хранится в реестре.
Распространение DNS
Изменили A-запись, перенесли NS-серверы или обновили MX? Запросите одну и ту же запись сразу у десяти независимых публичных резолверов и посмотрите, какие из них уже возвращают новое значение.
IP и хостинг
Определите IP-адреса домена и посмотрите для каждого обратную DNS-запись, автономную систему и владельца сети.
Обратный DNS (PTR)
Введите IP-адрес или домен, чтобы сначала найти его адреса. Вы получите PTR-имя каждого адреса и узнаете, разрешается ли это имя обратно в тот же адрес.
Проверка DNSSEC
Посмотрите, подписан ли домен: DS-записи в родительской зоне, DNSKEY-записи в самой зоне и то, пометили ли два валидирующих резолвера ответ как аутентифицированный.
Почта
Может ли домен принимать почту, можно ли проверить подлинность отправляемых им писем, а также инструменты для составления записей.
Проверка MX
Посмотрите, какие почтовые серверы принимают письма для домена и есть ли у него корректно составленные записи SPF и DMARC.
Проверка SPF
Найдите SPF-запись домена и посмотрите на проблемы, которые чаще всего её ломают: больше одной записи, +all, отсутствие механизма all или слишком много DNS-запросов.
Проверка DKIM
Найдите открытый ключ DKIM, который домен публикует для селектора, или попробуйте селекторы по умолчанию популярных почтовых провайдеров и посмотрите, разбирается ли ключ, какой он длины и не отозван ли он.
Проверка DMARC
Найдите DMARC-запись домена, посмотрите, какую политику он публикует и не является ли запись отсутствующей, продублированной или некорректной.
Генератор SPF
Выберите почтовых провайдеров, добавьте собственные серверы и скопируйте корректную SPF-запись. Число DNS-запросов и длина проверяются по мере ввода. На сервер ничего не отправляется.
Работает в вашем браузере
Генератор DMARC
Выберите политику, добавьте адрес, который будет получать отчёты, и скопируйте TXT-запись для _dmarc.<ваш домен>. Всё выполняется в вашем браузере.
Работает в вашем браузере
Проверка MTA-STS
Найдите TXT-запись _mta-sts, получите файл политики по HTTPS и сравните его шаблоны mx с MX-хостами, которые домен публикует на самом деле.
Проверка TLS-RPT
Проверьте запись SMTP TLS Reporting по имени _smtp._tls.<domain>: тег версии и каждый адрес rua, на который отправляются отчёты.
Проверка BIMI
Найдите BIMI-запись, проверьте, что логотип отдаётся по HTTPS как SVG, и посмотрите, применяет ли домен строгую политику DMARC, от которой зависит BIMI.
Анализ заголовков письма
Вставьте исходные заголовки письма, чтобы увидеть его маршрут, где оно ждало и к каким выводам о SPF, DKIM и DMARC пришёл принимающий сервер. Заголовки не покидают ваш браузер.
Работает в вашем браузере
Веб
Отвечает ли сайт, что он возвращает, куда ведут его редиректы и как с ним связаться по вопросам безопасности.
Доступность сайта
Запросите сайт в реальном времени и посмотрите, отвечает ли он, как быстро, с каким HTTP-статусом, на каком серверном ПО и какие title и description объявляет страница.
Проверка SSL
Подключитесь к домену по HTTPS и изучите сертификат, который он предъявляет: кто его выпустил, когда он истекает, какие имена покрывает и доверена ли цепочка.
HTTP-заголовки
Посмотрите, какие именно заголовки ответа отправляет сайт: заголовки сервера и кэширования, атрибуты cookie и заголовки безопасности, на которые реагируют браузеры.
Проверка редиректов
Проследите путь домена от первого запроса до итоговой страницы и посмотрите каждый редирект по дороге с его кодом статуса и адресом назначения.
Проверка security.txt
Запросите /.well-known/security.txt с сайта и проверьте его по RFC 9116: обязательные поля, срок действия, HTTPS и наличие подписи.