Kommandogenerator
Gjør de vanligste spørringene for e-post- og meldingsadministratorer om til ferdige kommandoer: DNS, SMTP, TLS/OpenSSL, LDAP, nettverk og mer. Windows- og Unix-kommandoer side om side. Der det er mulig, brukes innebygde verktøy, slik at kommandoene fungerer på alle servere.
Generatoren setter sammen kommandoene utelukkende lokalt i nettleseren din. Ingenting kjøres, ingenting overføres og ingenting lagres. Når siden er lastet inn, fungerer den uten internettforbindelse. Kontroller hver kommando før du kjører den, og erstatt plassholderne (domene, vert, konto) med dine egne verdier.
Hva generatoren dekker
- DNS-oppslag
- MX, A/AAAA, TXT (inkludert SPF), DKIM-selektor, DMARC, PTR, navnetjenere og målrettede oppslag mot en bestemt resolver for å avdekke split DNS.
- SMTP-tester
- Tilgjengelighet for porten, banner og EHLO-funksjoner, STARTTLS på port 587, implisitt TLS på 465 og sending av en ekte testmelding.
- TLS og OpenSSL
- Vise serversertifikatet, utløp og gjenværende gyldighet, den leverte sertifikatkjeden, godtatte TLS-versjoner, STARTTLS-sertifikatet til en e-postserver og undersøke lokale sertifikatfiler.
- LDAP og Active Directory
- Finne en bruker via sAMAccountName, teste en bind (pålogging), kjøre egne filtre, lese Root DSE og kontrollere LDAPS-tilkoblingen og sertifikatet.
- Nettverk og porter
- Teste TCP-porter, ping, traceroute, finne ut hvilken prosess som lytter på en port og hvilke DNS-servere systemet bruker.
- HTTP og Autodiscover
- Hente svarheadere, følge omdirigeringskjeder og sende en Autodiscover-forespørsel til et Exchange- eller Microsoft 365-domene.
- Pakkefangst
- Fange trafikk på en port eller til en motpart, lese SMTP-dialogen i klartekst, skrive en fangstfil og liste åpne tilkoblinger med tilhørende prosess.
- Sertifikater og PKI
- Opprette og undersøke en CSR med SAN-oppføringer, undersøke PFX-filer, konvertere mellom PFX og PEM, kontrollere at nøkkel og sertifikat passer sammen, bla i sertifikatlageret og finne sertifikater som snart utløper.
- IMAP og POP3
- Teste pålogging til postboksen, vise annonserte funksjoner og autentiseringsmetoder, spørre etter postboksstatus, kontrollere POP3 og teste STARTTLS på port 143.
- Meldingssporing
- Søke i sporingsloggen etter avsender, mottaker, emne, Message-ID eller EventId, i tillegg til leveringsveien med tidsforskyvninger, mislykkede leveringer gruppert etter årsak, de tregeste meldingene, toppavsendere og en CSV-eksport til saken. Her skiller kolonnene Exchange on-prem fra Exchange Online.
- E-postkø
- Se på ventende meldinger med mål og feilårsak, undersøke én melding, tvinge levering, filtrere utsatte meldinger etter mønster og slette meldinger.
- Tid og NTP
- Kontrollere tidskilde og synkronisering, spørre en tidsserver, måle klokkeavvik mot et annet system og synkronisere på nytt.
- Tjenester og logger
- Undersøke og starte tjenester på nytt, følge og søke i logger, telle SMTP-feilkoder og sjekke diskplass og belastning.
Innebygde verktøy først
- Hvorfor innebygde verktøy?
- På andres servere kan man sjelden installere noe raskt. Derfor starter hver oppgave med den innebygde fremgangsmåten: i Windows PowerShell-cmdleter og .NET-rammeverket (
Resolve-DnsName,Test-NetConnection,SslStream,DirectorySearcher); i Linuxnslookup, bashs egen/dev/tcp,ssogping. - Når tilleggsverktøy?
- For noen oppgaver er et utbredt tilleggsverktøy den klare standarden:
opensslfor TLS,digfor DNS,ldapsearchfor LDAP,swaksfor å sende e-post. Disse er merket tilleggsverktøy og må kanskje installeres. - Bytt plattform
- Øverst velger du mellom PowerShell (Windows) og Unix-skall (bash). Valget gjelder alle oppgaver og huskes i nettleseren din. Parametere som domene eller vert følger med til alle oppgaver: angi dem én gang, brukes overalt.
Tilbakemelding
Er verktøyet nyttig? Mangler en funksjon, eller stemmer ikke et resultat? Tilbakemeldinger rett her i kommentarfeltet er velkomne.
Kommentarene lastes inn fra GitHub / Giscus.