Il generatore compone i comandi esclusivamente in locale nel browser. Nulla viene eseguito, nulla viene trasmesso e nulla viene salvato. Una volta caricata, la pagina funziona anche senza connessione Internet. Verificate ogni comando prima di eseguirlo e sostituite i valori segnaposto (dominio, host, account) con i vostri.

Che cosa copre il generatore

Query DNS
MX, A/AAAA, TXT (incluso SPF), selettore DKIM, DMARC, PTR, name server e query mirate tramite un resolver specifico per individuare uno split DNS.
Test SMTP
Raggiungibilità della porta, banner e funzionalità EHLO, STARTTLS sulla porta 587, TLS implicito sulla 465 e invio di un vero messaggio di prova.
TLS e OpenSSL
Mostrare il certificato del server, la scadenza e la validità residua, la catena di certificati fornita, le versioni TLS accettate, il certificato STARTTLS di un server di posta ed esaminare file di certificato locali.
LDAP e Active Directory
Trovare un utente tramite sAMAccountName, testare un bind (accesso), eseguire filtri personalizzati, leggere il Root DSE e verificare la connessione LDAPS e il suo certificato.
Rete e porte
Testare porte TCP, ping, traceroute, scoprire quale processo è in ascolto su una porta e quali server DNS usa il sistema.
HTTP e Autodiscover
Recuperare gli header di risposta, seguire le catene di reindirizzamento e inviare una richiesta Autodiscover a un dominio Exchange o Microsoft 365.
Cattura di pacchetti
Catturare il traffico su una porta o verso un interlocutore, leggere in chiaro il dialogo SMTP, scrivere un file di cattura ed elencare le connessioni aperte con il relativo processo.
Certificati e PKI
Creare ed esaminare una CSR con voci SAN, esaminare file PFX, convertire tra PFX e PEM, verificare che chiave e certificato corrispondano, consultare l'archivio certificati e trovare i certificati in scadenza.
IMAP e POP3
Testare l'accesso alla casella, visualizzare le funzionalità e i metodi di autenticazione annunciati, interrogare lo stato della casella, verificare POP3 e testare STARTTLS sulla porta 143.
Tracciamento messaggi
Cercare nel log di tracciamento per mittente, destinatario, oggetto, Message-ID o EventId, oltre al percorso di consegna con scarti temporali, consegne non riuscite raggruppate per motivo, i messaggi più lenti, i principali mittenti e un'esportazione CSV per il ticket. Qui le colonne separano Exchange on-prem da Exchange Online.
Coda di posta
Esaminare i messaggi in attesa con destinazione e motivo dell'errore, esaminare un singolo messaggio, forzare la consegna, filtrare i messaggi rinviati per schema ed eliminare messaggi.
Ora e NTP
Verificare la sorgente oraria e la sincronizzazione, interrogare un server di riferimento orario, misurare lo sfasamento dell'orologio rispetto a un altro sistema e risincronizzare.
Servizi e log
Esaminare e riavviare servizi, seguire e cercare nei log, contare i codici di errore SMTP e verificare spazio su disco e carico.

Prima gli strumenti integrati

Perché strumenti integrati?
Sul server di qualcun altro raramente si può installare qualcosa al volo. Per questo ogni attività parte dalla soluzione integrata: su Windows i cmdlet PowerShell e il framework .NET (Resolve-DnsName, Test-NetConnection, SslStream, DirectorySearcher); su Linux nslookup, il /dev/tcp integrato in bash, ss e ping.
Quando strumenti aggiuntivi?
Per alcune attività uno strumento aggiuntivo diffuso è lo standard di fatto: openssl per TLS, dig per DNS, ldapsearch per LDAP, swaks per l'invio di posta. Sono contrassegnati come strumento aggiuntivo e possono richiedere un'installazione.
Cambiare piattaforma
In alto si sceglie tra PowerShell (Windows) e shell Unix (bash). La scelta vale per tutte le attività e viene memorizzata nel browser. Parametri come dominio o host valgono per tutte le attività: inseriti una volta, usati ovunque.

Feedback

Questo strumento le è utile? Manca una funzione, o un risultato non è corretto? I riscontri direttamente qui nei commenti sono benvenuti.

I commenti vengono caricati da GitHub / Giscus.