مستخرج سجلات DNS الأمنية
أدخل اسم النطاق لفحص سجلات التوجيه وحماية البريد الإلكتروني:
عن أداة مستخرج سجلات DNS الأمنية
تم تصميم هذه الأداة خصيصاً لمسؤولي المواقع، خبراء السيو (SEO)، ومحللي الأمن السيبراني للقيام بعمليات الاستعلام الرقمي (OSINT) وفحص البنية التحتية للنطاقات. تقوم الأداة بالاتصال المباشر بخوادم الـ DNS العالمية لسحب السجلات الأساسية والأمنية التي تعتمد عليها المواقع في توجيه الزوار وحماية البريد الإلكتروني من التزوير.
طريقة استخدام الأداة
- إدخال النطاق: اكتب اسم الدومين المراد فحصه في خانة البحث (مثال:
google.comأوdigitalshield.info). - بدء الفحص: اضغط على زر “ابدأ الفحص الفوري”.
- قراءة البيانات: ستقوم الأداة بمعالجة الطلب في الخلفية وعرض النتائج على هيئة كود منسق داخل صندوق النتيجة دون الحاجة لإعادة تحميل الصفحة.
دليل فهم وقراءة نتائج الفحص
تظهر النتائج مقسمة إلى أربعة سجلات رئيسية، ولكل سجل منها وظيفة أمنية وتقنية محددة:
1. سجلات التوجيه المباشر (A Records)
- المفهوم: يربط اسم الدومين المكتوب بالـ IP الفعلي للسيرفر المستضيف للموقع.
- الأهمية الأمنية: يساعدك في معرفة العنوان الرقمي للسيرفر، والتحقق مما إذا كان الموقع محمياً خلف جدار حماية (مثل Cloudflare) أو مكشوفاً بالـ IP الحقيقي الخاص به.
2. سجلات تبادل البريد الإلكتروني (MX Records)
- المفهوم: تحرص هذه السجلات على تحديد السيرفرات المسؤولة عن استقبال رسائل البريد الإلكتروني المرسلة إلى هذا الدومين.
- الأهمية الأمنية: كشف مزود خدمة البريد الإلكتروني للموقع (مثل Google Workspace أو Outlook)، مما يساعد في تحليل هندسة الاتصالات للمؤسسة.
3. سجلات التحقق والنصوص الأمنية (TXT Records)
- المفهوم: سجلات نصية عامة تُستخدم لإثبات ملكية الدومين وتفعيل بروتوكولات الحماية.
- أهم ما يجب تبينه بداخلها:
- SPF (Sender Policy Framework): يظهر على شكل
v=spf1...ويحدد السيرفرات المصرح لها بإرسال رسائل باسم الموقع لمنع انتحال الهوية. - DMARC: يظهر على شكل
v=DMARC1...ويضع السياسة الصارمة التي يجب على السيرفرات الأخرى تطبيقها في حال استقبلت رسالة مزورة باسم موقعك.
- SPF (Sender Policy Framework): يظهر على شكل
4. سجلات خوادم الأسماء (NS Records)
- المفهوم: تعرض خوادم الأسماء (Name Servers) المسؤولة عن إدارة وتوجيه كافة سجلات الـ DNS الخاصة بالدومين.
- الأهمية الأمنية: التحقق من الشركة المسؤولة عن إدارة النطاق (مثل GoDaddy أو Hostinger)، والتأكد من عدم وجود تلاعب في خوادم التوجيه الأساسية للموقع.


