Aller au contenu

Mesuré le 2026-08-20 · DNS public

facebook.com est-il protégé contre l'usurpation d'email ?

Oui — facebook.com applique DMARC (p=reject).

Plus protégé que 89 % des mairies en France

12 % du secteur applique déjà p=reject

Voir le baromètre sectorielVoir tout le secteur

B

DMARC

p=reject

SPF

~all

DKIM

aucun trouvé

Éligible BIMI : publiez votre logo pour l'afficher dans les boîtes

Surveillez ce domaine gratuitement

Pas le temps de créer un compte ? Laissez votre e-mail : vous serez prévenu si la configuration DMARC de facebook.com change (régression, ou domaine toujours sans protection).

Comment corriger

Thomas, votre RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène votre domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; rua=mailto:a@dmarc.facebookmail.com; ruf=mailto:fb-dmarc@datafeeds.phishlabs.com; pct=100

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • SPF sans mécanisme « all » final : comportement par défaut neutre.
  • Une clé DKIM a un champ p= vide (clé révoquée).
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).
  • Clé DKIM en mode test (t=y) : retirer le drapeau une fois la signature validée en production. (default)
  • Politique MTA-STS en mode testing : aucun blocage effectif — viser mode: enforce.
  • TLS-RPT publié : les serveurs émetteurs rapportent les échecs TLS rencontrés en se connectant aux MX du domaine.
  • Destinataire externe des rapports non autorisé (RFC 7489 §7.1) : l’enregistrement <domaine>._report._dmarc.<destinataire> est absent — les rapporteurs conformes ignoreront cette adresse rua/ruf. (dmarc.facebookmail.com)

Historique

  • 2026-08-20Première mesureProtégé (p=reject)

Dans ce secteur