Mesuré le 2026-08-20 · DNS public
saintgelydufesc.com est-il protégé contre l'usurpation d'email ?
Partiellement — saintgelydufesc.com met en quarantaine le courrier non authentifié (p=quarantine).
Plus protégé que 81 % des mairies en France
12 % du secteur applique déjà p=reject
Voir le baromètre sectoriel →Voir tout le secteur →
DMARC
p=quarantine
SPF
~all
DKIM
1 sélecteur(s)
Éligible BIMI : publiez votre logo pour l'afficher dans les boîtes
Surveillez ce domaine gratuitement
Pas le temps de créer un compte ? Laissez votre e-mail : vous serez prévenu si la configuration DMARC de saintgelydufesc.com change (régression, ou domaine toujours sans protection).
Comment corriger
Thomas, votre RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène votre domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=quarantine; rua=mailto:dmarcreports@saintgelydufesc.com; ruf=mailto:dmarcreports@saintgelydufesc.com; fo=1Ce que ça veut dire
- • Politique p=quarantine : les messages non alignés sont mis en indésirable.
- • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
- • Au moins une clé DKIM valide publiée.
- • Clé DKIM RSA de 1024 bits : encore tolérée mais sous l’état de l’art — faire tourner vers 2048 bits. (mail : 1024 bits)
- • Pas de MTA-STS (_mta-sts) : les connexions SMTP entrantes restent exposées au downgrade TLS. Recommandé en complément de DMARC.
- • Pas de TLS-RPT (_smtp._tls) : les échecs TLS rencontrés par les émetteurs ne sont pas rapportés.
Historique
- 2026-08-20Première mesureEn application (p=quarantine)
