Skip to Main Content
Kategorien Inventarisierung
Erstellt von Thomas_Wolf
Erstellt am 18. Jun 2022

Inventarisierung von öffentlichen Domänen

Hallo zusammen,
ich stehe vor der Herausforderung, die Domänen zu dokumentieren.
Interessant sind folgende Informationen:
DNS-Server Whois Informationen MX Einträge SPF Einträge DKIM Einträge DMARC Einträge AutoDiscover Einträge ist die Domain auf einer Blacklist usw.
Könnt ihr eine solche Inventarisierung auf die Roadmap nehmen? Natürlich sollte die Domain vorher verifiziert werden (z.B. per TXT-Eintrag), um zu verhindern, dass mit Docusnap fremde Domains inventarisiert werden.
Domains sollten im Tree Hierarchisch dargestellt werden (Subdomains).
Vielen Dank für das Darüber Nachdenken...
  • Thomas_Wolf
    29. Jun 2022
    Na klar, kein Problem.
    Ich versuche es mal an einem Beispiel:
    Unternehmen 1 betreibt eine Vielzahl von öffentlichen Websites für verschiedene Produkte oder Marken des Unternehmens. In dem Beispiel nenne ich eine Domäne Produkt.de. Diese ist unter https://produkt.de aus dem Internet erreichbar.
    Mich interessieren nun verschiedene Dinge:
    die Grundsätzliche Aufnahme der Domains in Docusnap, um z.B. Zusatzinformationen hinterlegen zu können. Außerdem sollte die Errecihbarkeit zum Zeitpunkt des Scans dokumentiert werden Die öffentlich verfügbaren Informationen für den Bereich E-Mail (MX Eintrag, SPF Eintrag, Autodiscover, DMARC, DKIM) Beispiel: Network Tools: DNS,IP,Email (mxtoolbox.com) inkl. Blacklist Status Die öffentlich verfügbaren anderen Informationen Beispiel: (WHOIS Search, Domain Name, Website, and IP Tools - Who.is | Who is Hosting This? - Digital.com)
    Die Möglichkeiten der Dokumentation sind sicherlich sehr Vielfältig. Mir wäre tatsächlich erstmal wichtig, dass man die Domänen aufnehmen und abfragen kann, natürlich mit einer vorherigen Verifizierung über einen TXT-Eintrag, damit nur eigene Domains aufgenommen werden können.
    Vielen Dank für das Darübernachdenken... :-)
  • Hans@Docusnap
    27. Jun 2022
    Guten Morgen,
    Danke für diese Idee. Ist es möglich hier noch einen konkreten Anwendungsfall zu beschreiben ? Wie definieren sich "öffentliche Domänen" ? Sind das von der Organisation verwaltete Domänen die öffentlich erreichbar sind ? Und falls ja, wie wird dann der DNS Service aktuell bereitgestellt (Windows DNS Service, Bind ...) Wir sagen schon einmal Danke :-)
    Gruß Hans, Docusnap