Aller au contenu

Mesuré le 2026-08-20 · DNS public

caudry.fr est-il protégé contre l'usurpation d'email ?

Partiellement — caudry.fr met en quarantaine le courrier non authentifié (p=quarantine).

Plus protégé que 72 % des mairies en France

12 % du secteur applique déjà p=reject

Voir le baromètre sectorielVoir tout le secteur

C

DMARC

p=quarantine

SPF

~all

DKIM

1 sélecteur(s)

Éligible BIMI : publiez votre logo pour l'afficher dans les boîtes

Surveillez ce domaine gratuitement

Pas le temps de créer un compte ? Laissez votre e-mail : vous serez prévenu si la configuration DMARC de caudry.fr change (régression, ou domaine toujours sans protection).

Comment corriger

Thomas, votre RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène votre domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1;p=quarantine;pct=100;adkim=s;aspf=s;sp=none;ruf=mailto:informatique@mairie.caudry.fr;fo=1;rua=mailto:informatique@mairie.caudry.fr!50m

Ce que ça veut dire

  • Politique p=quarantine : les messages non alignés sont mis en indésirable.
  • La politique sous-domaine (sp) est plus faible que la politique principale.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Au moins une clé DKIM valide publiée.
  • Clé DKIM en mode test (t=y) : retirer le drapeau une fois la signature validée en production. (dkim)
  • Pas de MTA-STS (_mta-sts) : les connexions SMTP entrantes restent exposées au downgrade TLS. Recommandé en complément de DMARC.
  • Pas de TLS-RPT (_smtp._tls) : les échecs TLS rencontrés par les émetteurs ne sont pas rapportés.

Historique

  • 2026-08-20Première mesureEn application (p=quarantine)

Dans ce secteur