Swift·Cap

DNS et e-mail / DNS et délivrabilité e-mail

DNS et délivrabilité e-mail

Deux risques concrets se jouent dans votre zone DNS : vos e-mails légitimes qui finissent en indésirables, et votre domaine utilisé pour envoyer de faux messages à vos clients. Nous lisons vos enregistrements publics et nous vous disons lequel des deux vous menace.

Lectures DNS uniquement : aucun e-mail n’est envoyé ni reçu, aucun serveur n’est sollicité au-delà d’une requête de résolution. Testez uniquement un domaine que vous possédez ou que vous êtes autorisé à tester.

Lectures DNS passives uniquement — aucun e-mail envoyé, aucune intrusion. En lançant la vérification, vous confirmez être propriétaire du domaine ou autorisé à le tester.

Ce que nous vérifions

  • SPF

    Quels serveurs sont autorisés à envoyer en votre nom ? Nous vérifions la présence, l’unicité, la politique finale (`-all`, `~all`, `?all`, `+all`) et le budget de dix résolutions DNS.

  • DMARC

    Que demandez-vous aux serveurs destinataires quand un message échoue aux contrôles ? Nous lisons la politique publiée et l’adresse de collecte des rapports.

  • DKIM

    Nous interrogeons les sélecteurs les plus courants. Une clé trouvée est une preuve ; une absence sur ces sélecteurs n’en est pas une, et le rapport le dit explicitement.

  • MX et serveurs de noms

    Votre domaine peut-il recevoir des e-mails, et vos serveurs de noms sont-ils suffisamment nombreux et répartis pour survivre à une panne ?

Les résultats reflètent ce que les serveurs DNS publient à l’instant de la requête. Une modification récente de votre zone peut mettre plusieurs heures à se propager avant d’apparaître ici.

Analyser aussi la sécurité du site web