What DNS TXT records quietly reveal about your company
From the workshop

What DNS TXT records quietly reveal about your company

Adam Kalisz
CS

Podíval jsem se na 86 prominentních domén v Česku a co o firmách a institucích prozradí TXT záznamy na jejich doménách. Je to dobrá indikace toho, co firmy skutečně používají, resp. co prošlo oficiálními procesy.

A tak se dozvíme, že třeba Fio banka a Air Bank a.s. mají v záznamech doménovou verifikaci OpenAI. Air Bank zkouší i Clauda od firmy Anthropic. U Rohlik.cz zase frčí Cursor a JetBrains.

Mall, CZC, MONETA Money Bank, ČEZ, Uniqa využívají platforem pro kontinuální kontrolu zranitelností, penetrační testování a uniklé účty. Mj. Detectify, Heyhack, SpyCloud.

Komerční banka, E.ON a Lidl zase mají ověření s konkrétními certifikačními autoritami pro vydávání certifikátů např. QuoVadis a Swisssign.

Dost společností používá nástroj Jamf pro správu zařízení od firmy Apple. Jinde používají kolaborační a kreativní nástroje jako Figma, Miro, Adobe, Atlassian, Zoho nebo třeba platformy pro digitální podpisy DocuSign.

Přítomnost verifikací Microsoftu, Googlu, Facebooku, Applu, Cisca asi málokoho překvapí. V Lidlu a Kauflandu zřejmě používají i Teamviewer.

Z infrastrukturních záležitostí je u pár firem vidět MongoDB, Docker a Palo Alto Networks. E.ON má pořádný seznam e-mailových serverů v SPF záznamu.

Česká spořitelna a E.ON CZ mají taky ověření od IBM.

U Heureka.cz / sk je vidět ověření ruského Yandexu.

Hodně domén má záznamy, které nelze jednoznačně zařadit.

Jak udržujete aktuální vaše záznamy v DNS? Kolik myslíte, že firmy používají služeb, aniž by pro ně ověřily doménu?