Guides
Chaque contrôle de l’analyse est expliqué ici : ce qu’il vérifie, ce qui se passe quand il échoue, et comment le corriger. Écrit pour des gens qui administrent des domaines, pas pour remplir des pages.
- DKIM DKIM — la signature de vos e-mails, et pourquoi on ne peut pas la deviner DKIM signe vos messages avec une clé publiée dans le DNS. Ses sélecteurs ne sont pas énumérables, ce qui rend tout diagnostic externe partiel par nature.
- DMARC DMARC — que veulent dire p=none, p=quarantine et p=reject DMARC transforme SPF et DKIM en politique applicable et vous fait remonter des rapports. La grande majorité des domaines s’arrêtent à p=none, qui ne protège rien.
- DNSSEC DNSSEC — signer sa zone, et ce que ça change vraiment DNSSEC empêche qu’un résolveur accepte une fausse réponse DNS pour votre domaine. Son activation est simple, sa mauvaise configuration rend le domaine totalement injoignable.
- MTA-STS MTA-STS — imposer le chiffrement des e-mails entrants MTA-STS force les serveurs expéditeurs à chiffrer et à vérifier le certificat de vos serveurs de réception. Mal configuré, il bloque la remise sans le moindre signe visible.
- noindex noindex et Disallow — la panne de référencement la plus coûteuse Un fichier robots.txt de recette parti en production, ou une balise noindex oubliée, font disparaître un site des résultats de recherche en quelques semaines. Sans aucune alerte.
- SPF SPF — à quoi ça sert, et pourquoi ça casse sans prévenir SPF déclare quels serveurs ont le droit d’envoyer des e-mails pour votre domaine. Sa panne la plus fréquente est invisible : le dépassement de la limite de dix résolutions DNS.