DK-SecurityRecon: wyjaśnienie skanu | Daniel Krol.

Zauważyli Państwo skan bezpieczeństwa. Oto wyjaśnienie.


Jeśli w logach serwera pojawił się wpis DK-SecurityRecon, to identyfikator mojego narzędzia do pasywnego rozpoznania bezpieczeństwa. Pełny nagłówek wygląda tak:

DK-SecurityRecon/1.0 (+https://daniel-krol.com/recon)

Nazywam się Daniel Król, jestem inspektorem ochrony informacji i konsultantem w obszarze cyberbezpieczeństwa. Prowadzę okresowe rozpoznanie publicznie dostępnych danych o stronach polskich firm, aby wskazać typowe luki w konfiguracji. Ta strona wyjaśnia, co dokładnie robi skan i na jakiej podstawie.

Co skan sprawdza

  • Pobiera stronę główną domeny i odczytuje nagłówki odpowiedzi HTTP (m.in. HSTS, Content-Security-Policy, X-Frame-Options).
  • Weryfikuje certyfikat TLS oraz przekierowanie z HTTP na HTTPS.
  • Odpytuje publiczne rekordy DNS domeny: SPF, DKIM i DMARC.
  • Rozpoznaje system zarządzania treścią na podstawie treści strony głównej.

Czego skan nie robi

  • Nie loguje się i nie próbuje odgadnąć haseł.
  • Nie dotyka paneli logowania ani żadnych ścieżek poza stroną główną.
  • Nie wykorzystuje podatności i nie modyfikuje niczego po Państwa stronie.
  • Nie sięga po dane, które nie są publicznie dostępne.

Innymi słowy: skan czyta wyłącznie to, co i tak widzi każda przeglądarka i każdy publiczny resolver DNS. Jest to rozpoznanie pasywne, nie test penetracyjny.

Podstawa prawna

Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadnionego interesu administratora, w kontekście komunikacji między przedsiębiorcami (B2B). Interesem tym jest wskazanie realnych luk bezpieczeństwa i zaproponowanie usługi konsultingowej. Skan obejmuje wyłącznie dane publiczne i nie ingeruje w Państwa systemy.

Nie chcą Państwo być skanowani

Wystarczy jedna wiadomość. Domenę wykluczę z przyszłych skanów w ciągu 48 godzin, bez pytań i bez konsekwencji. Proszę napisać na adres poniżej z tematem “opt-out” i podać domenę.


Daniel Król
Information Security Officer | AI, Cybersec & OSINT
Kontakt i opt-out: [email protected]

Ostatnia aktualizacja: wrzesień 2026. Skan prowadzę osobiście, z jednego adresu, w rozsądnym tempie, aby nie obciążać Państwa serwera.