Guide de l'email
Les mécanismes d'authentification, le fonctionnement du courrier électronique et la lecture des rapports SenderRadar, expliqués sans jargon inutile.
SenderRadar
Comprendre SenderRadar : la cartographie email d'un domaine
Ce que SenderRadar montre d'un domaine (MX, SPF, DMARC, sous-domaines, wildcard), à qui le site s'adresse et ce qu'il n'est pas.
FAQ SenderRadar : sous-domaines, wildcard, quotas, conservation
Réponses aux questions fréquentes sur SenderRadar : sous-domaines absents, wildcard, résultats conservés 30 jours, quotas, gratuité, demandes de fonctionnalités.
Lire un rapport SenderRadar bloc par bloc
Chaque bloc et chaque badge d'un rapport SenderRadar expliqué : whois, MX, SPF, DMARC, sous-domaines, wildcard, et quoi faire de chaque valeur.
Authentification et transport
APR : des rapports agrégés sur la performance de livraison
APR (Aggregate Performance Reporting) est un draft IETF individuel : les routeurs renverraient aux expéditeurs des rapports agrégés de livraison. État du.
ARC : conserver les résultats d'authentification à travers les relais
ARC enchaîne des sceaux cryptographiques à chaque relais pour préserver les résultats SPF, DKIM et DMARC d'origine lors des transferts et listes de diffusion.
BIMI : afficher le logo d'une marque à côté de ses messages
BIMI permet aux routeurs d'afficher le logo d'un domaine authentifié. Prérequis DMARC, format SVG, certificats VMC et CMC, enregistrement DNS et erreurs.
DKIM : signer les messages pour prouver leur origine et leur intégrité
DKIM ajoute une signature cryptographique aux messages, vérifiable via une clé publique en DNS. Sélecteurs, en-têtes signés, rotation des clés, erreurs.
DKIM2 : la refonte de DKIM en cours à l'IETF
DKIM2 est un projet IETF pour remplacer DKIM : signatures chaînées par relais, liaison à l'enveloppe, modifications réversibles, fin du rejeu. État du draft.
DMARC : définir une politique et recevoir des rapports sur son domaine
DMARC relie SPF et DKIM au domaine affiché dans le From, impose une politique aux routeurs et renvoie des rapports agrégés. Syntaxe, déploiement, règles 2024.
MTA-STS et TLS-RPT : imposer TLS en réception et en être informé
MTA-STS publie une politique exigeant TLS vérifié vers les MX d'un domaine ; TLS-RPT renvoie des rapports sur les échecs de connexion. Déploiement, pièges.
SPF : déclarer qui a le droit d'envoyer pour un domaine
SPF publie dans le DNS la liste des serveurs autorisés à envoyer pour un domaine. Fonctionnement, syntaxe, limite des dix lookups, déploiement et erreurs.
Sous-domaines et wildcard : ce qu'héritent (ou pas) les noms secondaires
SPF ne s'hérite pas, DMARC se propage aux sous-domaines, DKIM dépend du d=, et un wildcard DNS répond pour tout nom inexistant. Règles et bonnes pratiques.
Fonctionnement du courrier
Blacklists et DNSBL : comment les listes de blocage fonctionnent
Fonctionnement d'une DNSBL, exemple de requête, listes connues (Spamhaus, SpamCop, Barracuda, SURBL, URIBL), comment vérifier un listage et en sortir.
ESP : ce qu'est un prestataire d'envoi d'emails et ce qu'il prend en charge
Rôle d'un email service provider, IP partagées ou dédiées, enregistrements DNS à déléguer, comment reconnaître le prestataire d'un domaine et quoi vérifier.
Feedback loops et ARF : recevoir les plaintes des destinataires
Ce qu'est une boucle de rétroaction (FBL), le format ARF défini par la RFC 5965 avec un exemple de rapport, comment s'inscrire et quoi faire de chaque plainte.
MTA : le serveur qui transporte le courrier d'un domaine à l'autre
Rôle d'un MTA (Mail Transfer Agent) dans l'acheminement SMTP, différence avec MUA et MDA, logiciels courants, journaux à surveiller et erreurs fréquentes.
MX et reverse DNS : les enregistrements qui font exister un serveur de mail
Fonctionnement des enregistrements MX, du PTR et du FCrDNS, exemples de requêtes dig, ce que vérifient les routeurs et les erreurs de configuration fréquentes.
Postmaster tools : ce que Google, Microsoft et Yahoo montrent aux expéditeurs
Google Postmaster Tools, Microsoft SNDS et Yahoo Sender Hub : inscription, indicateurs disponibles, lecture des tableaux de bord et limites de chaque outil.
Réputation et warm-up : construire la confiance des routeurs
Comment les routeurs calculent la réputation d'une IP et d'un domaine, les signaux qui comptent, un plan de montée en charge réaliste et les erreurs à éviter.
Glossaire
Les notions du courrier électronique, en deux à quatre phrases chacune.
Annuaire de l'écosystème
Organisations, événements et solutions de l'écosystème email. Chaque entrée est vérifiée et datée.