Checklist de enumeración SMTP
Madurezreviewed
Última revisión
Publicado
Última actualización
Esta checklist acompaña al flujo de trabajo SMTP. Cada control registra endpoint, origen, hora, identidad, respuesta y evidencia.
Dominio y rutas
Sección titulada «Dominio y rutas»- MX con preferencia y TTL
- A y AAAA de cada MX
- proveedores, ASN, CDN o gateway
- SPF en el dominio del envelope
- DMARC en
_dmarc - MTA-STS en DNS y HTTPS
- TLS-RPT en
_smtp._tls - selectores DKIM observados en mensajes o fuentes fiables
- endpoints distintos de recepción, submission y acceso a buzón
Endpoint
Sección titulada «Endpoint»- 25, 465, 587 y puertos no estándar identificados
- banner original conservado
- servicio y versión tratados como hipótesis
-
EHLOyHELPejecutados - capacidades antes de TLS
- límites
SIZE,PIPELINING,CHUNKING,DSN,SMTPUTF8 - diferencias por hostname, SNI o dirección de origen
- STARTTLS en 25 y 587
- TLS implícito en 465
- nuevo EHLO después del handshake
- versiones y cipher negociados
- cadena, SAN, emisor y fechas
- resultado de verificación con hostname correcto
- AUTH oculto o expuesto antes de TLS
- diferencias entre MX primario y secundarios
Identidad y autenticación
Sección titulada «Identidad y autenticación»- mecanismos AUTH anunciados
- requisito de TLS
- realm, dominio o formato de usuario
- una credencial de control probada si existe
- NTLM challenge y metadatos cuando corresponda
- bloqueo, rate limiting, MFA y respuesta temporal caracterizados antes de intentos repetidos
Destinatarios y listas
Sección titulada «Destinatarios y listas»- VRFY, EXPN y RCPT diferenciados
- candidato válido, inválido y aleatorio
- código, texto y latencia registrados
- catch-all descartado o documentado
- greylisting y tarpitting considerados
- validación inmediata frente a diferida
- listas y aliases separados de buzones
Relay y envelope
Sección titulada «Relay y envelope»- dominios locales identificados
- combinación local→local
- externo→local
- local→externo
- externo→externo
- origen, TLS y autenticación registrados
- prueba detenida en RCPT cuando basta
- entrega controlada y cabeceras solo cuando es necesaria
- RSET y QUIT cierran cada transacción
Herramientas cruzadas
Sección titulada «Herramientas cruzadas»- interacción manual mediante OpenSSL o Netcat
- Swaks con transacción explícita
-
-sVysmtp-commands - scripts NSE concretos revisados
-
smtp-user-enumsolo con controles y límites - cliente de submission si hay credenciales
- captura acotada cuando una respuesta es ambigua
Interpretación y siguientes ramas
Sección titulada «Interpretación y siguientes ramas»- hechos separados de banners y fingerprints
- positivos y negativos conservados
- timeouts y
4xxno tratados como rechazo permanente - servicio canónico y rol por endpoint
- relación con IMAP, POP3, OWA u otra interfaz
- ramas hacia relay, spoofing, credenciales, NTLM o delivery
- artefactos, registros esperados y limpieza documentados
Una casilla sin acceso debe quedar como limitación, no como completada.