
Nom sans messagerie : la configuration Null MX
Une zone DNS explicite pour un site sans mail ou un nom défensif : Null MX, SPF strict, DMARC reject, aucun sélecteur DKIM et un CAA adapté.
Implémentation de l'authentification DMARC et configuration des politiques.
29 articles

Une zone DNS explicite pour un site sans mail ou un nom défensif : Null MX, SPF strict, DMARC reject, aucun sélecteur DKIM et un CAA adapté.

Le tag np protège les sous-domaines inexistants contre l'usurpation, mais sur de nombreuses zones DNSSEC il est neutralisé sans le moindre signal. Voici comment le détecter et le corriger.

Hornetsecurity 365 Total Protection est le SEG cloud des PME et MSP (ex-Vade, désormais Proofpoint). Guide complet : architecture, MX mx01.hornetsecurity.com, include SPF spf.hornetsecurity.com, DKIM par CNAME, gateway vs API et comparatif Proofpoint/Barracuda/Mimecast.

Barracuda Email Gateway Defense est le SEG cloud des PME et MSP (200 000+ clients). Guide complet : architecture, MX *.ess.barracudanetworks.com, SPF/DKIM/DMARC, détection DNS, distinction avec l'appliance ESG (CVE-2023-2868) et comparatif Mimecast/Proofpoint/Defender.

L'IETF reclasse ARC (RFC 8617) en statut « Historic ». Mais déprécié sur le papier ne veut pas dire mort en pratique : Apple, Google et Microsoft l'exigent toujours. Voici ce qui change vraiment et ce que vous devez faire.

Décryptez le verdict compauth de Microsoft 365 : tableau complet des reason codes (000, 001, 010, 601...), diagnostic et correction SPF, DKIM, DMARC.

Le score de délivrabilité email n'est pas une boîte noire. Il repose sur cinq piliers mesurables : authentification, réputation, sécurité du transport, BIMI et engagement. Ce guide les décompose et donne les seuils à viser.

Cloudflare couvre désormais 4 couches email : Email Routing gratuit, Email Service transactionnel (beta publique avril 2026), Email Security anti-phishing (ex-Area 1) et DMARC Management. Guide complet architecture, DNS, comparatif Proofpoint/Mimecast et tarifs.

Cisco Secure Email Cloud Gateway (CES) est l'offre SaaS principale de Cisco en 2026, successeur des appliances ESA héritées d'Ironport. Guide complet : onboarding CES, MX iphmx.com par région (NA/EU/APJ), SPF/DKIM/DMARC, migration ESA vers CES, retrait du Gartner Magic Quadrant 2024-2025, zero-day CVE-2025-20393, comparatif Proofpoint/Mimecast/Defender/Abnormal.

Abnormal Security est une plateforme ICES API-native qui détecte les attaques BEC, VEC et Account Takeover par IA comportementale, sans changement MX. Guide complet : architecture Attune 1.0, comparatif Proofpoint/Mimecast/Defender, limites, et audit de vos enregistrements DNS.

Proofpoint est la référence enterprise du SEG, utilisé par 87 des Fortune 100. Guide complet : architecture Nexus AI, TAP, configuration SPF/DKIM/DMARC, incident EchoSpoofing 2024 et comparatif avec Mimecast, Microsoft Defender et Abnormal Security.

Mimecast est une passerelle email cloud (SEG) qui intercepte tout le trafic via redirection MX. Guide complet : architecture, configuration SPF/DKIM/DMARC, comparatif Proofpoint/Abnormal Security, et audit de vos enregistrements DNS.

En janvier 2026, Microsoft a révélé que des configurations MX indirectes permettent aux attaquants d'usurper des identités internes en contournant SPF, DKIM et DMARC.

Un email sur cinq n'atteint jamais la boîte de réception. Ce guide vous montre comment tester votre délivrabilité email avant l'envoi et corriger chaque problème.

DMARCbis remplace la RFC 7489, supprime le PSL au profit du DNS Tree Walk, ajoute trois tags et sépare le reporting en trois documents. Ce guide couvre tout : fonctionnement, migration, conformité.

MTA-STS, BIMI, TLS-RPT, DMARC : CaptainDNS héberge et surveille vos protocoles de sécurité email. Commencez avec 1 outil gratuit, la suite à partir de 3 €/mois. Zéro serveur.

Gmail rejette vos emails avec 550 5.7.26 ou UsernameCaseMapped ? Causes techniques, diagnostic pas-à-pas et correctifs SPF/DKIM/DMARC pour résoudre ces rejets permanents.

91 % des cyberattaques commencent par un email. Apprenez à repérer les signaux d'alerte, à vérifier un lien suspect et à protéger votre messagerie avec les bons protocoles.

Vos emails finissent systématiquement en spam ? Ce guide analyse les 5 causes principales et vous donne un plan d'action concret pour retrouver une délivrabilité optimale.

De .dvag (10 562 domaines) à .ferrari, .zara et .google : découvrez pourquoi 494 entreprises mondiales ont investi dans leur .brand TLD.

Ajoutez le serveur MCP CaptainDNS à ChatGPT et exploitez 3 widgets pour diagnostiquer DMARC/DNS et analyser des en-têtes email, sans quitter la conversation.

Mettre son logo en boîte de réception : ce qu'il faut vraiment configurer côté DNS pour BIMI, et comment choisir entre VMC et CMC.

Gmail et Yahoo exigent un désabonnement "one-click" via les en-têtes (headers) List-Unsubscribe conformes à la RFC 8058. Voici le format attendu, le POST côté serveur et la check-list de conformité.

La révision -11 formalise les Local-Part Selectors (lps=), précise le parcours de discovery, confirme les formats d'images (SVG/SVGZ) et renforce les rappels sur les en-têtes et les prérequis DMARC.

Votre logo change, mais vos destinataires voient encore l'ancien dans leur webmail ? Ce n'est pas (seulement) un problème de DNS : les fournisseurs de messagerie mettent les logos BIMI en cache. Tour d'horizon pratique et plan d'action pour une refonte BIMI maîtrisée.

À partir de novembre 2025, Google applique de nouvelles exigences de sécurité pour les expéditeurs massifs : authentification complète SPF/DKIM/DMARC, chiffrement TLS et gestion stricte des désabonnements.

Aucune RFC DKIM2 n'existe encore, mais trois implémentations interopèrent déjà. Anatomie de DKIM2-Signature et Message-Instance, ce qui a changé depuis les premiers brouillons, et ce que vous avez à faire aujourd'hui : presque rien.

ARC (Authenticated Received Chain) permet de transmettre, signer et sceller les résultats d'authentification observés par chaque relais afin que le serveur final sache s'il peut faire confiance au message.

Les e‑mails de phishing automatisés par IA atteignent un taux de clic moyen d'environ 54%. À l'échelle, l'automatisation peut rendre ces campagnes jusqu'à x50 plus rentables. Ces deux chiffres proviennent du Microsoft Digital Defense Report 2025 (MDDR 2025).