Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Añadir DMARC #231

Closed
nukeador opened this issue Jul 20, 2021 Discussed in #170 · 10 comments
Closed

Añadir DMARC #231

nukeador opened this issue Jul 20, 2021 Discussed in #170 · 10 comments
Assignees

Comments

@nukeador
Copy link
Contributor

Venimos de #170

No sabemos cuándo lo van a incorporar en el observatory o si va a salir por si API, pero podemos tirar las consultas nosotros mismos, esto me recomiendan:

use the endpoint https://scanner.dmarc.globalcyberalliance.org/scan/mozilla.com and link to https://dmarcguide.globalcyberalliance.org/#/tool-select?d=mozilla.org which includes more analysis. We've also been using internet.nl some internally and they do email testing e.g. https://internet.nl/mail/mozilla.org/559723/
It looks they don't have a public API, but you can "curl -v 'https://internet.nl/mail/' --data-raw 'url=mozilla.org'" or you could poll a domain like https://internet.nl/mail/mozilla.org/ then scrape the results

@nukeador
Copy link
Contributor Author

Una idea de cómo mostrarlo en la tabla:

imagen

Tootip: "Es posible suplantar emails con este dominio"

@nukeador
Copy link
Contributor Author

phising

@nukeador
Copy link
Contributor Author

Página de detalle de cada dominio, idea

imagen

Enlazaríamos tanto el texto como el icono al resultado del análisis de email.

@nukeador
Copy link
Contributor Author

@nukeador
Copy link
Contributor Author

Deberían tener tanto SPF como DMARC como true para no ser marcados como email vulnerable.

@nukeador
Copy link
Contributor Author

También podemos usar esto si no queremos depender de un servicio externo

https://github.com/domainaware/checkdmarc

@nukeador
Copy link
Contributor Author

Tenemos una primera iteración lista en producción. Habría que añadirle un par de detalles para mostrar estadísticas de cuántos cumplen y cuántos no.

@palmerabollo ¿el update está programado de forma semanal? ¿Impide si da error sobrescriba los datos válidos?

@nukeador
Copy link
Contributor Author

Acabamos de añadir a producción la landing del análisis de los correos con algunas estadísticas

https://websegura.pucelabits.org/analisis-email/

@nukeador
Copy link
Contributor Author

Cierro y vamos generando issues nuevos para mejoras. Gracias.

@palmerabollo
Copy link
Collaborator

Esa es la idea. Si da error fallará ese paso del workflow de github actions y no pasará al siguiente que es el que commitea los cambios.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants