Проверяет, можно ли осуществить спуфинг писем от имени указанного домена: анализирует SPF- и DMARC-записи на слабые конфигурации. Предупреждает, если DMARC-политика настроена на приём (p=none) или отсутствует, либо если SPF не завершается строгим ~all/-all. От BishopFox. Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с исходной площадки. Из-за перегрузки очереди приготовления полного git-бандла восстановлен только последний известный снимок файлов (без истории коммитов) и перенесён в наш Forgejo-миррор.
git clone https://git.toolsofthetrade.qzz.io/recovered/spoofcheck.git cd spoofcheck pip install -r requirements.txt ./spoofcheck.py target-domain.com
Программа для проверки возможности подделки (спуфинга) домена. Проверяет записи SPF и DMARC на наличие слабых конфигураций, которые позволяют спуфинг.
Кроме того, она предупредит, если конфигурация DMARC домена отправляет почту или HTTP-запросы при ошибках SPF/DKIM в электронных письмах.
Использование:
./spoofcheck.py [ДОМЕН]
Спуфинг домена возможен, если выполняется любое из следующих условий:
- Отсутствует запись SPF или DMARC
- Запись SPF никогда не указывает ~all или -all
- Политика DMARC установлена на p=none или отсутствует
dnspythoncoloramaemailprotectionslibtldextractДля установки необходимых зависимостей из командной строки выполните команду pip install -r requirements.txt.