El generador compone los comandos exclusivamente en local en su navegador. No se ejecuta nada, no se transmite nada y no se guarda nada. Una vez cargada, la página funciona sin conexión a Internet. Revise cada comando antes de ejecutarlo y sustituya los valores de ejemplo (dominio, host, cuenta) por los suyos.

Qué cubre el generador

Consultas DNS
MX, A/AAAA, TXT (incluido SPF), selector DKIM, DMARC, PTR, servidores de nombres y consultas dirigidas a un resolver concreto para detectar un split DNS.
Pruebas SMTP
Accesibilidad del puerto, banner y capacidades EHLO, STARTTLS en el puerto 587, TLS implícito en el 465 y envío de un mensaje de prueba real.
TLS y OpenSSL
Mostrar el certificado del servidor, la caducidad y la vigencia restante, la cadena de certificados entregada, las versiones de TLS aceptadas, el certificado STARTTLS de un servidor de correo y examinar archivos de certificado locales.
LDAP y Active Directory
Encontrar un usuario por sAMAccountName, probar un bind (inicio de sesión), ejecutar filtros personalizados, leer el Root DSE y comprobar la conexión LDAPS y su certificado.
Red y puertos
Probar puertos TCP, ping, traceroute, averiguar qué proceso escucha en un puerto y qué servidores DNS usa el sistema.
HTTP y Autodiscover
Obtener cabeceras de respuesta, seguir cadenas de redirección y enviar una solicitud Autodiscover a un dominio de Exchange o Microsoft 365.
Captura de paquetes
Capturar el tráfico de un puerto o hacia un interlocutor, leer el diálogo SMTP en texto claro, escribir un archivo de captura y listar las conexiones abiertas con su proceso.
Certificados y PKI
Crear y examinar una CSR con entradas SAN, examinar archivos PFX, convertir entre PFX y PEM, comprobar que la clave coincide con el certificado, revisar el almacén de certificados y encontrar certificados que caducan pronto.
IMAP y POP3
Probar el inicio de sesión en el buzón, ver las capacidades y los métodos de autenticación anunciados, consultar el estado del buzón, comprobar POP3 y probar STARTTLS en el puerto 143.
Seguimiento de mensajes
Buscar en el registro de seguimiento por remitente, destinatario, asunto, Message-ID o EventId, además de la ruta de entrega con desfases temporales, entregas fallidas agrupadas por motivo, los mensajes más lentos, los principales remitentes y una exportación CSV para el ticket. Aquí las columnas separan Exchange on-prem de Exchange Online.
Cola de correo
Revisar los mensajes en espera con destino y motivo del fallo, examinar un mensaje, forzar la entrega, filtrar mensajes aplazados por patrón y eliminar mensajes.
Hora y NTP
Comprobar la fuente de hora y la sincronización, consultar un servidor de hora, medir el desfase del reloj frente a otro sistema y resincronizar.
Servicios y registros
Revisar y reiniciar servicios, seguir y buscar en registros, contar códigos de error SMTP y comprobar el espacio en disco y la carga.

Primero las herramientas integradas

¿Por qué herramientas integradas?
En el servidor de otra persona rara vez se puede instalar algo rápidamente. Por eso cada tarea empieza por la vía integrada: en Windows, los cmdlets de PowerShell y el framework .NET (Resolve-DnsName, Test-NetConnection, SslStream, DirectorySearcher); en Linux, nslookup, el /dev/tcp propio de bash, ss y ping.
¿Cuándo herramientas adicionales?
Para algunas tareas, una herramienta adicional muy extendida es el estándar indiscutible: openssl para TLS, dig para DNS, ldapsearch para LDAP, swaks para enviar correo. Están marcadas como herramienta adicional y puede que haya que instalarlas.
Cambiar de plataforma
Arriba se elige entre PowerShell (Windows) y la shell de Unix (bash). La elección se aplica a todas las tareas y se recuerda en su navegador. Parámetros como el dominio o el host se mantienen en todas las tareas: se introducen una vez y se usan en todas partes.

Feedback

¿Le resulta útil esta herramienta? ¿Falta alguna función, o algún resultado es incorrecto? Los comentarios directamente aquí son bienvenidos.

Los comentarios se cargan desde GitHub / Giscus.