Guide de l'email

Les mécanismes d'authentification, le fonctionnement du courrier électronique et la lecture des rapports SenderRadar, expliqués sans jargon inutile.

SenderRadar

Authentification et transport

APR : des rapports agrégés sur la performance de livraison

APR (Aggregate Performance Reporting) est un draft IETF individuel : les routeurs renverraient aux expéditeurs des rapports agrégés de livraison. État du.

ARC : conserver les résultats d'authentification à travers les relais

ARC enchaîne des sceaux cryptographiques à chaque relais pour préserver les résultats SPF, DKIM et DMARC d'origine lors des transferts et listes de diffusion.

BIMI : afficher le logo d'une marque à côté de ses messages

BIMI permet aux routeurs d'afficher le logo d'un domaine authentifié. Prérequis DMARC, format SVG, certificats VMC et CMC, enregistrement DNS et erreurs.

DKIM : signer les messages pour prouver leur origine et leur intégrité

DKIM ajoute une signature cryptographique aux messages, vérifiable via une clé publique en DNS. Sélecteurs, en-têtes signés, rotation des clés, erreurs.

DKIM2 : la refonte de DKIM en cours à l'IETF

DKIM2 est un projet IETF pour remplacer DKIM : signatures chaînées par relais, liaison à l'enveloppe, modifications réversibles, fin du rejeu. État du draft.

DMARC : définir une politique et recevoir des rapports sur son domaine

DMARC relie SPF et DKIM au domaine affiché dans le From, impose une politique aux routeurs et renvoie des rapports agrégés. Syntaxe, déploiement, règles 2024.

MTA-STS et TLS-RPT : imposer TLS en réception et en être informé

MTA-STS publie une politique exigeant TLS vérifié vers les MX d'un domaine ; TLS-RPT renvoie des rapports sur les échecs de connexion. Déploiement, pièges.

SPF : déclarer qui a le droit d'envoyer pour un domaine

SPF publie dans le DNS la liste des serveurs autorisés à envoyer pour un domaine. Fonctionnement, syntaxe, limite des dix lookups, déploiement et erreurs.

Sous-domaines et wildcard : ce qu'héritent (ou pas) les noms secondaires

SPF ne s'hérite pas, DMARC se propage aux sous-domaines, DKIM dépend du d=, et un wildcard DNS répond pour tout nom inexistant. Règles et bonnes pratiques.

Fonctionnement du courrier

Blacklists et DNSBL : comment les listes de blocage fonctionnent

Fonctionnement d'une DNSBL, exemple de requête, listes connues (Spamhaus, SpamCop, Barracuda, SURBL, URIBL), comment vérifier un listage et en sortir.

ESP : ce qu'est un prestataire d'envoi d'emails et ce qu'il prend en charge

Rôle d'un email service provider, IP partagées ou dédiées, enregistrements DNS à déléguer, comment reconnaître le prestataire d'un domaine et quoi vérifier.

Feedback loops et ARF : recevoir les plaintes des destinataires

Ce qu'est une boucle de rétroaction (FBL), le format ARF défini par la RFC 5965 avec un exemple de rapport, comment s'inscrire et quoi faire de chaque plainte.

MTA : le serveur qui transporte le courrier d'un domaine à l'autre

Rôle d'un MTA (Mail Transfer Agent) dans l'acheminement SMTP, différence avec MUA et MDA, logiciels courants, journaux à surveiller et erreurs fréquentes.

MX et reverse DNS : les enregistrements qui font exister un serveur de mail

Fonctionnement des enregistrements MX, du PTR et du FCrDNS, exemples de requêtes dig, ce que vérifient les routeurs et les erreurs de configuration fréquentes.

Postmaster tools : ce que Google, Microsoft et Yahoo montrent aux expéditeurs

Google Postmaster Tools, Microsoft SNDS et Yahoo Sender Hub : inscription, indicateurs disponibles, lecture des tableaux de bord et limites de chaque outil.

Réputation et warm-up : construire la confiance des routeurs

Comment les routeurs calculent la réputation d'une IP et d'un domaine, les signaux qui comptent, un plan de montée en charge réaliste et les erreurs à éviter.