Все инструменты

Все инструменты OrbitProbe, сгруппированные по тому, что они проверяют. Каждый выполняет проверку в реальном времени по открытым источникам и сообщает, откуда получен каждый ответ; генераторы и анализ заголовков работают целиком в вашем браузере.

Домен

У какого регистратора зарегистрирован домен, с какого и до какого времени, какие имена хостов существуют и чем несколько доменов отличаются друг от друга.

Отчёт о домене

Введите домен и получите на одной странице данные о регистрации, DNS-записи, настройки почты, сеть хостинга и TLS-сертификат. Каждый раздел запрашивается в реальном времени и показывает, откуда и когда получены данные.

WHOIS

Узнайте, через какого регистратора зарегистрирован домен, когда он создан, когда истекает и что означают его коды статуса. Данные читаются в реальном времени из RDAP-сервиса реестра, современной замены WHOIS.

Возраст домена

Узнайте, когда домен был зарегистрирован, сколько ему лет сегодня, когда он обновлялся в последний раз и когда истекает.

Поиск поддоменов

Получите список имён хостов домена, которые встречаются в публичных журналах Certificate Transparency: быстрая опись того, на что выпускался TLS-сертификат.

Массовая проверка доменов

Вставьте до 25 доменов. Каждый проверяется в реальном времени и попадает в одну таблицу: регистратор, дата окончания, NS-серверы, настройка почты и срок сертификата, с экспортом в CSV.

Сравнение доменов

Поставьте два домена рядом: регистрация, DNS, почта, хостинг и сертификат. Каждая строка помечена: совпадает, различается или не удалось проверить.

DNS

Что DNS сообщает об имени или адресе, подписана ли зона и дошло ли изменение до публичных резолверов.

Проверка DNS

Запросите DNS-записи любого домена или имени хоста и посмотрите значения и TTL в том виде, в каком публичные резолверы возвращают их прямо сейчас.

NS-серверы

Посмотрите, какие серверы имён отвечают за домен и совпадают ли NS-записи в DNS с делегированием, которое хранится в реестре.

Распространение DNS

Изменили A-запись, перенесли NS-серверы или обновили MX? Запросите одну и ту же запись сразу у десяти независимых публичных резолверов и посмотрите, какие из них уже возвращают новое значение.

IP и хостинг

Определите IP-адреса домена и посмотрите для каждого обратную DNS-запись, автономную систему и владельца сети.

Обратный DNS (PTR)

Введите IP-адрес или домен, чтобы сначала найти его адреса. Вы получите PTR-имя каждого адреса и узнаете, разрешается ли это имя обратно в тот же адрес.

Проверка DNSSEC

Посмотрите, подписан ли домен: DS-записи в родительской зоне, DNSKEY-записи в самой зоне и то, пометили ли два валидирующих резолвера ответ как аутентифицированный.

Почта

Может ли домен принимать почту, можно ли проверить подлинность отправляемых им писем, а также инструменты для составления записей.

Проверка MX

Посмотрите, какие почтовые серверы принимают письма для домена и есть ли у него корректно составленные записи SPF и DMARC.

Проверка SPF

Найдите SPF-запись домена и посмотрите на проблемы, которые чаще всего её ломают: больше одной записи, +all, отсутствие механизма all или слишком много DNS-запросов.

Проверка DKIM

Найдите открытый ключ DKIM, который домен публикует для селектора, или попробуйте селекторы по умолчанию популярных почтовых провайдеров и посмотрите, разбирается ли ключ, какой он длины и не отозван ли он.

Проверка DMARC

Найдите DMARC-запись домена, посмотрите, какую политику он публикует и не является ли запись отсутствующей, продублированной или некорректной.

Генератор SPF

Выберите почтовых провайдеров, добавьте собственные серверы и скопируйте корректную SPF-запись. Число DNS-запросов и длина проверяются по мере ввода. На сервер ничего не отправляется.

Работает в вашем браузере

Генератор DMARC

Выберите политику, добавьте адрес, который будет получать отчёты, и скопируйте TXT-запись для _dmarc.<ваш домен>. Всё выполняется в вашем браузере.

Работает в вашем браузере

Проверка MTA-STS

Найдите TXT-запись _mta-sts, получите файл политики по HTTPS и сравните его шаблоны mx с MX-хостами, которые домен публикует на самом деле.

Проверка TLS-RPT

Проверьте запись SMTP TLS Reporting по имени _smtp._tls.<domain>: тег версии и каждый адрес rua, на который отправляются отчёты.

Проверка BIMI

Найдите BIMI-запись, проверьте, что логотип отдаётся по HTTPS как SVG, и посмотрите, применяет ли домен строгую политику DMARC, от которой зависит BIMI.

Анализ заголовков письма

Вставьте исходные заголовки письма, чтобы увидеть его маршрут, где оно ждало и к каким выводам о SPF, DKIM и DMARC пришёл принимающий сервер. Заголовки не покидают ваш браузер.

Работает в вашем браузере

Веб

Отвечает ли сайт, что он возвращает, куда ведут его редиректы и как с ним связаться по вопросам безопасности.