Befehls-Generator
Die häufigsten Abfragen für Messaging- und Mail-Admins als fertigen Befehl zusammenstellen: DNS, SMTP, TLS/OpenSSL, LDAP, Netzwerk, usw. Windows- und Unix-Befehle nebeneinander. Wo immer möglich werden Bordmittel verwendet, damit die Befehle auf jedem Server laufen.
Der Generator setzt die Befehle ausschliesslich lokal in Ihrem Browser zusammen. Es wird nichts ausgeführt, nichts übertragen und nichts gespeichert. Die Seite funktioniert nach dem Laden auch ohne Internetverbindung. Prüfen Sie jeden Befehl vor der Ausführung und setzen Sie die Platzhalter (Domain, Host, Konto) auf Ihre Werte.
Was der Generator abdeckt
- DNS-Abfragen
- MX, A/AAAA, TXT (mit SPF), DKIM-Selector, DMARC, PTR, Nameserver und gezielte Abfragen gegen einen bestimmten Resolver, um Split-DNS zu erkennen.
- SMTP-Tests
- Port-Erreichbarkeit, Banner und EHLO-Fähigkeiten, STARTTLS auf Port 587, implizites TLS auf 465 und der Versand einer echten Testmail.
- TLS und OpenSSL
- Serverzertifikat anzeigen, Ablaufdatum und Restlaufzeit, gelieferte Zertifikatskette, akzeptierte TLS-Versionen, das STARTTLS-Zertifikat eines Mailservers und die Prüfung lokaler Zertifikatsdateien.
- LDAP und Active Directory
- Benutzer über den sAMAccountName suchen, einen Bind (Anmeldung) testen, eigene Filter ausführen, die Root DSE lesen und die LDAPS-Verbindung samt Zertifikat prüfen.
- Netzwerk und Ports
- TCP-Ports testen, Ping, Traceroute, herausfinden welcher Prozess auf einem Port lauscht und welche DNS-Server das System nutzt.
- HTTP und Autodiscover
- Antwort-Header abrufen, Weiterleitungsketten verfolgen und eine Autodiscover-Anfrage an eine Exchange- oder Microsoft-365-Domain senden.
- Mitschnitt
- Paketmitschnitt auf einem Port oder zu einer Gegenstelle, den SMTP-Dialog im Klartext mitlesen, in eine Datei schreiben und offene Verbindungen samt Prozess auflisten.
- Zertifikate und PKI
- CSR mit SAN-Einträgen erzeugen und prüfen, PFX-Dateien ansehen, zwischen PFX und PEM wandeln, Schlüssel und Zertifikat abgleichen, den Zertifikatsspeicher durchsehen und bald ablaufende Zertifikate finden.
- IMAP und POP3
- Anmeldung am Postfach testen, gemeldete Fähigkeiten und Anmeldeverfahren ansehen, Postfach-Status abfragen, POP3 prüfen und STARTTLS auf Port 143 testen.
- Message Tracking
- Nachrichten im Tracking-Log suchen: nach Absender, Empfänger, Betreff, Message-ID oder EventId, dazu Zustellweg mit Zeitversatz, fehlgeschlagene Zustellungen nach Grund gruppiert, die langsamsten Nachrichten, Top-Absender und ein CSV-Export fürs Ticket. Hier trennen die Spalten Exchange on-prem und Exchange Online.
- Warteschlange
- Wartende Nachrichten mit Ziel und Fehlergrund ansehen, eine einzelne Nachricht prüfen, Zustellung erzwingen, zurückgestellte nach Muster filtern und Nachrichten löschen.
- Zeit und NTP
- Zeitquelle und Synchronisation prüfen, Zeitserver abfragen, Uhrenversatz zu einem anderen System messen und die Zeit neu synchronisieren.
- Dienste und Logs
- Dienste ansehen und neu starten, Logs live verfolgen und durchsuchen, SMTP-Fehlercodes zählen sowie Plattenplatz und Last prüfen.
Bordmittel zuerst
- Warum Bordmittel?
-
Auf einem fremden Server lässt sich selten kurz etwas installieren.
Deshalb steht bei jeder Aufgabe zuerst der Weg mit Bordmitteln:
unter Windows PowerShell-Cmdlets und das .NET-Framework
(
Resolve-DnsName,Test-NetConnection,SslStream,DirectorySearcher), unter Linuxnslookup, das bash-eigene/dev/tcp,ssundping. - Wann Zusatztools?
-
Für manche Aufgaben ist ein verbreitetes Zusatztool der klare
Standard:
opensslfür TLS,digfür DNS,ldapsearchfür LDAP,swaksfür Mailversand. Diese sind als Zusatztool gekennzeichnet und müssen eventuell nachinstalliert werden. - Plattform umschalten
- Oben wählen Sie zwischen PowerShell (Windows) und Unix-Shell (bash). Die Auswahl gilt für alle Aufgaben und bleibt im Browser gespeichert. Die Parameter wie Domain oder Host gelten über alle Aufgaben hinweg: einmal eintragen, überall eingesetzt.
Feedback
Hilft Ihnen dieses Werkzeug? Fehlt eine Funktion, oder stimmt ein Ergebnis nicht? Rückmeldungen direkt hier in den Kommentaren sind willkommen.
Die Kommentare werden von GitHub / Giscus geladen.