Mesuré le 2026-08-20 · DNS public
st-esteve.com est-il protégé contre l'usurpation d'email ?
Oui — st-esteve.com applique DMARC (p=reject).
Plus protégé que 95 % des mairies en France
12 % du secteur applique déjà p=reject
Voir le baromètre sectoriel →Voir tout le secteur →
A
DMARC
p=reject
SPF
-all
DKIM
2 sélecteur(s)
Éligible BIMI : publiez votre logo pour l'afficher dans les boîtes
Surveillez ce domaine gratuitement
Pas le temps de créer un compte ? Laissez votre e-mail : vous serez prévenu si la configuration DMARC de st-esteve.com change (régression, ou domaine toujours sans protection).
Comment corriger
Thomas, votre RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène votre domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=reject; sp=reject; fo=1; pct=100; rua=mailto:testdmarc@st-esteve.com; ruf=mailto:testdmarc@st-esteve.comCe que ça veut dire
- • Politique p=reject : protection maximale contre l’usurpation.
- • Au moins une clé DKIM valide publiée.
- • Pas de MTA-STS (_mta-sts) : les connexions SMTP entrantes restent exposées au downgrade TLS. Recommandé en complément de DMARC.
- • TLS-RPT publié : les serveurs émetteurs rapportent les échecs TLS rencontrés en se connectant aux MX du domaine.
Historique
- 2026-08-20Première mesureProtégé (p=reject)
