Comment cela fonctionne
- Chaque vérification est une requête DNS publique
- SPF, DMARC, DKIM, MX, MTA-STS et TLS-RPT sont des enregistrements publiés que tout serveur de messagerie lit avant d'accepter votre courrier. Nous lisons les mêmes. Rien n'est scanné, sondé ni contacté.
- Nous ne touchons pas à votre messagerie
- Aucun message envoyé, aucun serveur contacté, aucun port ouvert. Si vous lanciez ceci sur un domaine qui ne vous appartient pas, son propriétaire ne verrait rien, parce qu'il ne lui est rien arrivé.
- Un domaine à la fois, délibérément
- Il n'y a ni saisie en masse ni import de liste. Un outil qui note mille domaines d'un coup est une liste de cibles, et nous n'en construisons pas.
- Les résultats sont temporaires et non répertoriés
- Les pages de résultat portent noindex et expirent d'elles-mêmes. Nous ne publions aucun annuaire de domaines usurpables.
SPF
Sender Policy Framework. Une liste, publiée dans votre DNS, des serveurs autorisés à envoyer du courrier au nom de votre domaine. Les serveurs destinataires comparent le courrier entrant à cette liste.DMARC
L'instruction que vous donnez au reste d'Internet sur le sort du courrier qui prétend venir de vous mais échoue aux contrôles : le laisser passer, le mettre en indésirable, ou le refuser. Sans DMARC, chaque destinataire devine.DKIM
Une signature cryptographique ajoutée à chacun de vos messages, qui prouve qu'il vient bien de vous et n'a pas été modifié en route. Contrairement à SPF, elle survit à une redirection.MX
L'enregistrement DNS qui nomme les serveurs recevant le courrier de votre domaine. Il nous dit qui héberge votre messagerie, et donc quelle console d'administration les instructions doivent décrire.MTA-STS
Une politique publiée qui indique aux autres serveurs qu'ils doivent chiffrer la remise vers vous, et ne doivent pas retomber silencieusement en clair en cas d'échec.TLS-RPT
Une adresse à laquelle les autres fournisseurs vous envoient un rapport quotidien quand la remise chiffrée vers votre domaine échoue. Cela ne coûte rien et ne casse rien.usurpation
Envoyer un e-mail qui affiche l'adresse de quelqu'un d'autre dans le champ De. Sur un domaine sans DMARC en application, cela ne demande aucune compétence ni aucun accès à vos systèmes.