Aller au contenu

Mesuré le 2026-08-20 · DNS public

sanarysurmer.com est-il protégé contre l'usurpation d'email ?

Pas encore — sanarysurmer.com ne fait qu'observer (p=none) ; le courrier usurpé peut encore être délivré.

Plus protégé que 47 % des mairies en France

12 % du secteur applique déjà p=reject

Voir le baromètre sectorielVoir tout le secteur

D

DMARC

p=none

SPF

~all

DKIM

aucun trouvé

Surveillez ce domaine gratuitement

Pas le temps de créer un compte ? Laissez votre e-mail : vous serez prévenu si la configuration DMARC de sanarysurmer.com change (régression, ou domaine toujours sans protection).

Comment corriger

Thomas, votre RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène votre domaine de p=none à p=reject en toute sécurité.

Enregistrement publié

v=DMARC1; p=none; rua=mailto:noreply@news-serv.net; ruf=mailto:noreply@news-serv.net;

Ce que ça veut dire

  • Politique p=none : surveillance seule, aucun message non authentifié n'est bloqué.
  • SPF se termine par ~all (softfail) : acceptable en phase d’observation, viser -all à terme.
  • Aucune clé DKIM trouvée sur les sélecteurs courants (le domaine peut utiliser des sélecteurs non standards).
  • Pas de MTA-STS (_mta-sts) : les connexions SMTP entrantes restent exposées au downgrade TLS. Recommandé en complément de DMARC.
  • Pas de TLS-RPT (_smtp._tls) : les échecs TLS rencontrés par les émetteurs ne sont pas rapportés.
  • Destinataire externe des rapports non autorisé (RFC 7489 §7.1) : l’enregistrement <domaine>._report._dmarc.<destinataire> est absent — les rapporteurs conformes ignoreront cette adresse rua/ruf. (news-serv.net)

Historique

  • 2026-08-20Première mesureObservation seule (p=none)

Dans ce secteur