Aller au contenu

Mesuré le 2026-08-20 · DNS public

metropolegrandparis.fr est-il protégé contre l'usurpation d'email ?

Oui — metropolegrandparis.fr applique DMARC (p=reject).

Plus protégé que 95 % des mairies en France

12 % du secteur applique déjà p=reject

Voir le baromètre sectorielVoir tout le secteur

A

DMARC

p=reject

SPF

-all

DKIM

4 sélecteur(s)

BIMI + marque vérifiée (VMC) — votre logo, authentifié

Surveillez ce domaine gratuitement

Pas le temps de créer un compte ? Laissez votre e-mail : vous serez prévenu si la configuration DMARC de metropolegrandparis.fr change (régression, ou domaine toujours sans protection).

Comment corriger

Thomas, votre RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène votre domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=reject; rua=mailto:8902930c-38a7-41bc-97e3-e464a8eb4c1b@rep.de.mimecastdmarcanalyzer.com; ruf=mailto:8902930c-38a7-41bc-97e3-e464a8eb4c1b@rep.de.mimecastdmarcanalyzer.com; sp=reject; aspf=r; adkim=r;

Ce que ça veut dire

  • Politique p=reject : protection maximale contre l’usurpation.
  • Au moins une clé DKIM valide publiée.
  • Clé DKIM RSA de 1024 bits : encore tolérée mais sous l’état de l’art — faire tourner vers 2048 bits. (selector2 : 1024 bits, mandrill : 1024 bits)
  • Politique MTA-STS en mode testing : aucun blocage effectif — viser mode: enforce.
  • TLS-RPT publié : les serveurs émetteurs rapportent les échecs TLS rencontrés en se connectant aux MX du domaine.

Historique

  • 2026-08-20Première mesureProtégé (p=reject)

Dans ce secteur