MxToolbox
במסמך הזה מוסבר איך לשלב את MxToolbox עם Google SecOps.
הגדרת שילוב של MxToolbox ב-Google Security Operations
הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
פעולות
חיפוש רשומת A
תיאור
חיפוש רשומת A מחזיר את כתובת ה-IP של שם דומיין ספציפי.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת בישויות הבאות:
- שם המארח
- כתובת URL
- משתמש
תוצאות הפעולה
העשרה של ישויות
| כתובת IP | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
|---|---|
| סוג | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| שם דומיין | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| TTL | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| ip_addresses | לא רלוונטי | לא רלוונטי |
תוצאת JSON
[{
"EntityResult":
[{
"IP Address": "1.1.1.1",
"Type": "A",
"Domain Name": "example.com",
"TTL": "10 min"
}],
"Entity": "example.com"
}]
בדיקה של רשימה שחורה
תיאור
בדיקת הרשימה השחורה תבדוק את כתובת ה-IP של שרת הדואר מול יותר מ-100 רשימות שחורות של אימיילים שמבוססות על DNS (בדרך כלל נקראות רשימה שחורה בזמן אמת, DNSBL או RBL). אם שרת הדואר שלכם נכלל ברשימה שחורה, יכול להיות שחלק מהאימיילים שתשלחו לא יימסרו. רשימות שחורות של אימיילים הן דרך נפוצה לצמצום הספאם.
פרמטרים
| פרמטר | סוג | ערך ברירת המחדל | תיאור |
|---|---|---|---|
| סף הרשימה השחורה | String | לא רלוונטי | הסף של רשימת החסימות שקובע אם דומיין או כתובת IP מופיעים ברשימת החסימות |
ריצה
הפעולה הזו מופעלת בישויות הבאות:
- שם המארח
- כתובת IP
תוצאות הפעולה
העשרה של ישויות
| שם שדה ההעשרה | לוגיקה – מתי להחיל |
|---|---|
| מידע | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| שם | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| PublicDescription | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| IsExcludedByUser | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| BlacklistReasonDescription | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| BlacklistResponseTime | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| כתובת אתר | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| BlacklistReasonCode | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| BlacklistTTL | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| מזהה | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| is_blacklisted | נכון/לא נכון | is_blacklisted:True |
תוצאת JSON
[{
"EntityResult":
[{
"Info": "Blacklisted by SURBL multi",
"Name": "SURBL multi",
"PublicDescription": null,
"IsExcludedByUser": false,
"BlacklistReasonDescription": "Listed",
"BlacklistResponseTime": "63",
"Url": "https://mxtoolbox.com/Problem/blacklist/SURBL-multi?page=prob_blacklist&showlogin=1&hidetoc=1&action=blacklist:chinatlz.com",
"BlacklistReasonCode": "1.1.1.1",
"BlacklistTTL": "180",
"ID": 285
}],
"Entity": "chinatlz.com"
}]
חיפוש מידע על HTTPS
תיאור
הכלי לבדיקת HTTPS והכלי לבדיקת אישור SSL יבצעו שאילתה לגבי כתובת URL של אתר ויגידו לכם אם האתר מגיב בצורה מאובטחת עם הצפנת SSL.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת בישות של כתובת ה-URL
תוצאות הפעולה
העשרה של ישויות
לא רלוונטי
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| https | נכון/לא נכון | https:False |
תוצאת JSON
N/A
חיפוש רשומת MX
תיאור
חיפוש רשומת MX מחזיר את כתובת שרת הדואר של דומיין ספציפי.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת בישויות הבאות:
- שם המארח
- כתובת URL
- משתמש
תוצאות הפעולה
העשרה של ישויות
| שם שדה ההעשרה | לוגיקה – מתי להחיל |
|---|---|
| שם המארח | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| Pref | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| IPAddress | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| TTL | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| mx_domains | לא רלוונטי | לא רלוונטי |
תוצאת JSON
[{
"EntityResult":
[{
"Hostname": "aspmx.l.google.com",
"Pref": "1",
"IPAddress": "1.1.1.1",
"TTL": "60min"
},{
"Hostname": "aspmx3.googlemail.com",
"Pref": "10",
"IPAddress": "2a00: 1450: 400b: c03: : 1a",
"TTL": "60min"
}],
"Entity": "example.com"
}]
פינג
תיאור
בדיקת הקישוריות.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת על כל הישויות.
תוצאות הפעולה
העשרה של ישויות
לא רלוונטי
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| is_success | נכון/לא נכון | is_success:False |
תוצאת JSON
N/A
פינג של כתובת IP חיצונית
תיאור
שליחת פינג לכתובת IP חיצונית או לדומיין באמצעות פרוטוקול ICMP.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת בישויות הבאות:
- כתובת IP
- כתובת URL
- משתמש
- שם המארח
תוצאות הפעולה
העשרה של ישויות
לא רלוונטי
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| ping_results | לא רלוונטי | לא רלוונטי |
תוצאת JSON
N/A
שאילתת DNS הפוכה
תיאור
הכלי Reverse Lookup (חיפוש הפוך) יבצע חיפוש הפוך של כתובת IP. אם תקלידו כתובת IP, MX ToolBox ינסה לאתר רשומת PTR של DNS עבור כתובת ה-IP הזו. לאחר מכן תוכלו ללחוץ על התוצאות כדי לקבל מידע נוסף על כתובת ה-IP הזו. הערה: בדרך כלל, ספק האינטרנט שלכם צריך להגדיר ולתחזק את רשומות ה-DNS ההפוכות האלה (כלומר, רשומות PTR) בשבילכם.
פרמטרים
לא רלוונטי
ריצה
הפעולה הזו מופעלת על ישות של כתובת IP.
תוצאות הפעולה
העשרה של ישויות
| שם שדה ההעשרה | לוגיקה – מתי להחיל |
|---|---|
| כתובת IP | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| סוג | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| שם דומיין | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| TTL | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| ptr_domains | לא רלוונטי | לא רלוונטי |
תוצאת JSON
[{
"EntityResult":
[{
"IP Address": "1.1.1.1",
"Type": "PTR",
"Domain Name": "google-public-dns-a.google.com",
"TTL": "24 hrs"
}],
"Entity": "1.1.1.1"
}]
חיפוש SPF
תיאור
רשומות של מסגרת מדיניות השולח (SPF) מאפשרות לבעלי דומיינים לפרסם רשימה של כתובות IP או רשתות משנה שמורשות לשלוח אימייל בשמם.
פרמטרים
| פרמטר | סוג | ערך ברירת המחדל | תיאור |
|---|---|---|---|
| כתובת IP | String | לא רלוונטי | כתובת ה-IP לחיפוש. |
ריצה
הפעולה הזו מופעלת בישויות הבאות:
- שם המארח
- משתמש
- כתובת URL
תוצאות הפעולה
העשרה של ישויות
| שם שדה ההעשרה | לוגיקה – מתי להחיל |
|---|---|
| 1.1.1.1/24 | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| 64.233.160.0/19 | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
| 103.237.104.0/22 | הפונקציה מחזירה את הערך אם הוא קיים בתוצאת ה-JSON |
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| auth_sender | לא רלוונטי | לא רלוונטי |
תוצאת JSON
[{
"EntityResult":
[
"1.1.1.1/24",
"64.233.160.0/19",
"103.237.104.0/22"],
"Entity": "example.com"
}]
סטטוס היציאה של STCP
תיאור
בודקים אם יציאת TCP ספציפית פתוחה.
פרמטרים
| פרמטר | סוג | ערך ברירת המחדל | תיאור |
|---|---|---|---|
| מספר יציאה | String | לא רלוונטי | מספר היציאה לבדיקה. |
ריצה
הפעולה הזו מופעלת בישויות הבאות:
- שם המארח
- כתובת IP
- משתמש
- כתובת URL
תוצאות הפעולה
העשרה של ישויות
לא רלוונטי
תובנות
לא רלוונטי
תוצאת סקריפט
| שם תוצאת התסריט | אפשרויות ערך | דוגמה |
|---|---|---|
| port_statuses | לא רלוונטי | לא רלוונטי |
תוצאת JSON
N/A
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.