Determine a tecnologia do servidor SMTP

1

Eu sei como determinar quem fornece os servidores SMTP para um nome de domínio (DNS MX RR, DNS PTR RR, etc), mas existe uma maneira de determinar o que os servidores SMTP são para um domínio nome (Microsoft Exchange Server, etc) quando não há webmail.

telnet | TCP 25 | EHLO não informa muito.

Estou procurando algo como link , mas por e-mail.

    
por mythofechelon 21.12.2016 / 16:55

2 respostas

1

Adicionando como resposta da discussão acima nos comentários e no uso atualizado do nmap, pois -P0 será preterido:

As informações divulgadas por um servidor SMTP são inteiramente de responsabilidade dos administradores de e-mail e / ou postmasters para determinar o que o banner smtp diz, como ele responde e quais comandos estão disponíveis.

Método de enumeração não educado

Você pode usar o scanner NMAP para determinar (na maioria dos casos) a criação e a versão do software sendo usado:

nmap -sV -Pn -p 25

Em geral, isso é considerado falta de educação, pois deixará entradas de log anômalas em seu servidor e pode até mesmo disparar o bloqueio automático de seu endereço IP.

O método educado da enumeração de servidores

O método mais educado e preferido seria sempre enviar um e-mail para [email protected] e perguntar o que eles estão executando e resolver qualquer problema de interoperabilidade diretamente com eles.

    
por 21.12.2016 / 21:31
1

Seguindo a recomendação de Aaron, o link funcionou muito bem.

    
por 21.12.2016 / 17:10