Inspectez et évaluez votre politique DMARC
DNS et enregistrements
Lookup DNS Tous les enregistrements DNS d'un domaine Lookup d'enregistrement A Adresses IPv4 d'un domaine Lookup d'enregistrement AAAA Adresses IPv6 d'un domaine Lookup MX Serveurs de messagerie d'un domaine Lookup NS Serveurs de noms faisant autorité Lookup TXT Enregistrements TXT, SPF, vérification Lookup CNAME Enregistrements de nom canonique (alias) Lookup SOA Enregistrement Start of Authority Lookup SRV Enregistrements de localisation de service Lookup CAA Quelles CA peuvent émettre des certificats DNS inversé (PTR) Adresse IP vers nom d'hôte Vérification DNSSEC Le domaine est-il signé et validé ?Délivrabilité des e-mails
Vérification SPF Validez votre enregistrement Sender Policy Framework Vérification DMARC Inspectez et évaluez votre politique DMARC Vérification DKIM Trouvez et validez votre clé publique DKIM Vérification de liste noire Vérifiez une IP face aux listes de blocage e-mail (DNSBL) Test SMTP Connectez-vous à un serveur de messagerie et vérifiez STARTTLS Vérification MTA-STS Politique TLS imposée pour le courrier entrant Vérification BIMI Enregistrement de logo de marque pour l'e-mail Vérification TLS-RPT Politique de rapport TLS SMTPRéseau et web
Vérification de certificat SSL Inspectez le certificat TLS d'un site et son expiration Vérification des en-têtes HTTP Inspectez les en-têtes de réponse, redirections et sécurité Ping (TCP) Accessibilité et latence via TCP Vérification de ports Quels ports courants sont ouvertsDomaine
Lookup WHOIS Données d'enregistrement pour domaines, IP et ASNDMARC s'appuie sur SPF et DKIM pour indiquer aux destinataires que faire du courrier qui échoue à l'authentification, et où envoyer les rapports. Une politique « p=none » ne fait que surveiller ; « quarantine » et « reject » protègent réellement votre domaine contre l'usurpation. IPeek lit l'enregistrement à _dmarc.votre-domaine, analyse chaque balise et évalue la robustesse de la politique.
« p=none » est un mode de surveillance : les destinataires ne prennent aucune mesure en cas d'échec mais envoient quand même des rapports. C'est un point de départ, pas une politique protectrice.
« p=reject » est la plus forte — elle indique aux destinataires de rejeter le courrier qui échoue à l'authentification, protégeant pleinement votre domaine contre l'usurpation.
« rua » est l'adresse pour les rapports agrégés et « ruf » pour les rapports forensiques.