Generatoren setter sammen kommandoene utelukkende lokalt i nettleseren din. Ingenting kjøres, ingenting overføres og ingenting lagres. Når siden er lastet inn, fungerer den uten internettforbindelse. Kontroller hver kommando før du kjører den, og erstatt plassholderne (domene, vert, konto) med dine egne verdier.

Hva generatoren dekker

DNS-oppslag
MX, A/AAAA, TXT (inkludert SPF), DKIM-selektor, DMARC, PTR, navnetjenere og målrettede oppslag mot en bestemt resolver for å avdekke split DNS.
SMTP-tester
Tilgjengelighet for porten, banner og EHLO-funksjoner, STARTTLS på port 587, implisitt TLS på 465 og sending av en ekte testmelding.
TLS og OpenSSL
Vise serversertifikatet, utløp og gjenværende gyldighet, den leverte sertifikatkjeden, godtatte TLS-versjoner, STARTTLS-sertifikatet til en e-postserver og undersøke lokale sertifikatfiler.
LDAP og Active Directory
Finne en bruker via sAMAccountName, teste en bind (pålogging), kjøre egne filtre, lese Root DSE og kontrollere LDAPS-tilkoblingen og sertifikatet.
Nettverk og porter
Teste TCP-porter, ping, traceroute, finne ut hvilken prosess som lytter på en port og hvilke DNS-servere systemet bruker.
HTTP og Autodiscover
Hente svarheadere, følge omdirigeringskjeder og sende en Autodiscover-forespørsel til et Exchange- eller Microsoft 365-domene.
Pakkefangst
Fange trafikk på en port eller til en motpart, lese SMTP-dialogen i klartekst, skrive en fangstfil og liste åpne tilkoblinger med tilhørende prosess.
Sertifikater og PKI
Opprette og undersøke en CSR med SAN-oppføringer, undersøke PFX-filer, konvertere mellom PFX og PEM, kontrollere at nøkkel og sertifikat passer sammen, bla i sertifikatlageret og finne sertifikater som snart utløper.
IMAP og POP3
Teste pålogging til postboksen, vise annonserte funksjoner og autentiseringsmetoder, spørre etter postboksstatus, kontrollere POP3 og teste STARTTLS på port 143.
Meldingssporing
Søke i sporingsloggen etter avsender, mottaker, emne, Message-ID eller EventId, i tillegg til leveringsveien med tidsforskyvninger, mislykkede leveringer gruppert etter årsak, de tregeste meldingene, toppavsendere og en CSV-eksport til saken. Her skiller kolonnene Exchange on-prem fra Exchange Online.
E-postkø
Se på ventende meldinger med mål og feilårsak, undersøke én melding, tvinge levering, filtrere utsatte meldinger etter mønster og slette meldinger.
Tid og NTP
Kontrollere tidskilde og synkronisering, spørre en tidsserver, måle klokkeavvik mot et annet system og synkronisere på nytt.
Tjenester og logger
Undersøke og starte tjenester på nytt, følge og søke i logger, telle SMTP-feilkoder og sjekke diskplass og belastning.

Innebygde verktøy først

Hvorfor innebygde verktøy?
På andres servere kan man sjelden installere noe raskt. Derfor starter hver oppgave med den innebygde fremgangsmåten: i Windows PowerShell-cmdleter og .NET-rammeverket (Resolve-DnsName, Test-NetConnection, SslStream, DirectorySearcher); i Linux nslookup, bashs egen /dev/tcp, ss og ping.
Når tilleggsverktøy?
For noen oppgaver er et utbredt tilleggsverktøy den klare standarden: openssl for TLS, dig for DNS, ldapsearch for LDAP, swaks for å sende e-post. Disse er merket tilleggsverktøy og må kanskje installeres.
Bytt plattform
Øverst velger du mellom PowerShell (Windows) og Unix-skall (bash). Valget gjelder alle oppgaver og huskes i nettleseren din. Parametere som domene eller vert følger med til alle oppgaver: angi dem én gang, brukes overalt.

Tilbakemelding

Er verktøyet nyttig? Mangler en funksjon, eller stemmer ikke et resultat? Tilbakemeldinger rett her i kommentarfeltet er velkomne.

Kommentarene lastes inn fra GitHub / Giscus.