- A nivel de dominio
- Si tiene o no registros MX
- Para cada registro MX que no sea una direccion IP ni un CNAME
y que resuelva a una IP publica.
- Si no dispone de registros MX que al menos el nombre de dominio resuelva a una IP donde
poder entregar correo.
- Inclusion en las listas negras rfc-ignorant.org
- Publicación de registros SPF.
- Publicació de políticas Domain Keys (DKIM).
- A nivel de servidor saliente
- Que la identifacion HELO/EHLO que utiliza exista y coincida o resuelva a la direccion IP del servidor
- Si el dominio publica registros SPF que dicho servidor este correctamente autorizado.
- Si firma los mensajes con Domain Keys (DKIM), verificación de la firma.
- Si utiliza o no TLS.
- Resolucion inversa y coherencia de la resolucion inversa.
- Inclusion en varias listas negras.
- A nivel de servidor MX
- Conectividad en el puerto 25
- Resolución inversa y coherencia de la resolución inversa.
- Inclusión en varias listas negras.
- Si acepta o no correo para los usuarios de su dominio.
- Existencia buzon postmaster@dominio y abuse@dominio
- A nivel de servidor MX y servidor saliente (si tiene el puerto 25 abierto)
- Soporte ESMTP.
- Soporte TLS.
- Presencia filtros SMTP (Firewall).
- Detección software de servidor.
- Tiempo que se tarda en realizar la conexión.
- Validación del nombre de maquina anunciado al abrir la conexion (smtp greeting).
- Aceptación de DSN (remitente nulo).
- Existencia buzon postmaster y postmaster@[literal_ip]
- Comprobación uso indebido de direcciones locales (suplantacion de identidad).
- Aceptación de correos de dominios sin registros MX.
- Aceptación de correos de dominios inexistentes.
- Aceptación de correos de remitentes inexistentes de dominios correctos.
- Aceptación de correos de remitentes con registros spf que piden el rechazo del remitente (solo para dominios que publican registros spf).
- Como rechaza correos a usuarios desconocidos.
- 18 pruebas de open relay.
- Protección anti-virus basica.
- Protección anti-spam basica.
- Detección de contra-medidas (limite de errores por sesion SMTP).
- Detección de rechazos temporales excesivos.
- Detección de problemas de carga.
- Detección de uso de greylisting.
- Comprobación irregularidades en los mensajes SMTP de error (5xx y 4xx).
- Verificación mensajes de retorno si los ha generado.
- Conectividad (opcional) en el puerto 587.
- Para los servidores con el puerto 587 abierto
- Comprobación acceso solo autentificado.
- Comprobación uso indebido de direcciones locales (suplantacion de identidad).
|