Ir al contenido

Checklist de enumeración SMTP

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

Esta checklist acompaña al flujo de trabajo SMTP. Cada control registra endpoint, origen, hora, identidad, respuesta y evidencia.

  • MX con preferencia y TTL
  • A y AAAA de cada MX
  • proveedores, ASN, CDN o gateway
  • SPF en el dominio del envelope
  • DMARC en _dmarc
  • MTA-STS en DNS y HTTPS
  • TLS-RPT en _smtp._tls
  • selectores DKIM observados en mensajes o fuentes fiables
  • endpoints distintos de recepción, submission y acceso a buzón
  • 25, 465, 587 y puertos no estándar identificados
  • banner original conservado
  • servicio y versión tratados como hipótesis
  • EHLO y HELP ejecutados
  • capacidades antes de TLS
  • límites SIZE, PIPELINING, CHUNKING, DSN, SMTPUTF8
  • diferencias por hostname, SNI o dirección de origen
  • STARTTLS en 25 y 587
  • TLS implícito en 465
  • nuevo EHLO después del handshake
  • versiones y cipher negociados
  • cadena, SAN, emisor y fechas
  • resultado de verificación con hostname correcto
  • AUTH oculto o expuesto antes de TLS
  • diferencias entre MX primario y secundarios
  • mecanismos AUTH anunciados
  • requisito de TLS
  • realm, dominio o formato de usuario
  • una credencial de control probada si existe
  • NTLM challenge y metadatos cuando corresponda
  • bloqueo, rate limiting, MFA y respuesta temporal caracterizados antes de intentos repetidos
  • VRFY, EXPN y RCPT diferenciados
  • candidato válido, inválido y aleatorio
  • código, texto y latencia registrados
  • catch-all descartado o documentado
  • greylisting y tarpitting considerados
  • validación inmediata frente a diferida
  • listas y aliases separados de buzones
  • dominios locales identificados
  • combinación local→local
  • externo→local
  • local→externo
  • externo→externo
  • origen, TLS y autenticación registrados
  • prueba detenida en RCPT cuando basta
  • entrega controlada y cabeceras solo cuando es necesaria
  • RSET y QUIT cierran cada transacción
  • interacción manual mediante OpenSSL o Netcat
  • Swaks con transacción explícita
  • -sV y smtp-commands
  • scripts NSE concretos revisados
  • smtp-user-enum solo con controles y límites
  • cliente de submission si hay credenciales
  • captura acotada cuando una respuesta es ambigua
  • hechos separados de banners y fingerprints
  • positivos y negativos conservados
  • timeouts y 4xx no tratados como rechazo permanente
  • servicio canónico y rol por endpoint
  • relación con IMAP, POP3, OWA u otra interfaz
  • ramas hacia relay, spoofing, credenciales, NTLM o delivery
  • artefactos, registros esperados y limpieza documentados

Una casilla sin acceso debe quedar como limitación, no como completada.