Может ли домен получить 0%? Да. Домен, который не зарегистрирован, не имеет DNS-записей и SSL-сертификата, получит 0%, независимо от типа атаки. На практике незарегистрированные домены всегда будут иметь хотя бы некоторый вклад в оценку из-за типа атаки, если статус домена — «Припаркован» или «Зарегистрирован».
Почему запись MX имеет наибольший вес в DNS? Записи MX указывают на то, что домен настроен для обработки электронной почты. Поскольку похожие домены чаще всего используются для фишинга по электронной почте, возможность отправлять и получать почту является самым сильным инфраструктурным сигналом потенциального злоупотребления.
Обновляется ли оценка со временем? Да, если происходят изменения в похожем домене, например, если он ранее не был зарегистрирован, а недавно был приобретен с изменениями в инфраструктуре DNS или SSL, оценка обновится.
Как сортируются результаты? По умолчанию результаты сортируются по показателю риска от наивысшего к наинизшему, так что наиболее срочные угрозы отображаются вверху.