<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>DNS on Sender Audit Blog</title><link>https://senderaudit.com/blog/tags/dns/</link><description>Recent content in DNS on Sender Audit Blog</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Fri, 24 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://senderaudit.com/blog/tags/dns/index.xml" rel="self" type="application/rss+xml"/><item><title>Email et DNS : tous les records que vous devez connaître</title><link>https://senderaudit.com/blog/email-et-dns/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/email-et-dns/</guid><description>&lt;p&gt;Le DNS est le socle invisible de l&amp;rsquo;email. Sans les bons enregistrements, vos emails ne seront pas délivrés, pas authentifiés, ou pas chiffrés. Voici &lt;strong&gt;tous les records DNS&lt;/strong&gt; qu&amp;rsquo;un domaine d&amp;rsquo;envoi doit connaître et configurer.&lt;/p&gt;
&lt;h2 id="vue-densemble"&gt;Vue d&amp;rsquo;ensemble&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Record&lt;/th&gt;
 &lt;th&gt;Type&lt;/th&gt;
 &lt;th&gt;Rôle&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;MX&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;MX&lt;/td&gt;
 &lt;td&gt;Où livrer les emails pour votre domaine&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;SPF&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Qui peut envoyer pour votre domaine&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;DKIM&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT/CNAME&lt;/td&gt;
 &lt;td&gt;Clé publique pour vérifier les signatures&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;DMARC&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Politique d&amp;rsquo;alignement SPF + DKIM&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;MTA-STS&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT + HTTPS&lt;/td&gt;
 &lt;td&gt;Forcer le chiffrement TLS&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;TLS-RPT&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Rapports sur les échecs TLS&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;BIMI&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Logo vérifié dans la boîte de réception&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;PTR&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;PTR&lt;/td&gt;
 &lt;td&gt;Reverse DNS de vos IP d&amp;rsquo;envoi&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="mx--où-livrer-les-emails"&gt;MX : où livrer les emails&lt;/h2&gt;
&lt;p&gt;Le record MX (Mail Exchange) indique quels serveurs reçoivent les emails pour votre domaine.&lt;/p&gt;</description></item><item><title>Lire et comprendre les rapports DMARC (RUA)</title><link>https://senderaudit.com/blog/comprendre-rapports-dmarc/</link><pubDate>Fri, 03 Apr 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/comprendre-rapports-dmarc/</guid><description>&lt;p&gt;Vous avez configuré &lt;a href="https://senderaudit.com/blog/configurer-dmarc/"&gt;DMARC&lt;/a&gt; avec un tag &lt;code&gt;rua=&lt;/code&gt; et les rapports commencent à arriver. Mais que faire de ces fichiers XML souvent incompréhensibles ? Ce guide vous apprend à les lire, les interpréter, et à en tirer des actions concrètes.&lt;/p&gt;
&lt;h2 id="quest-ce-quun-rapport-dmarc-rua"&gt;Qu&amp;rsquo;est-ce qu&amp;rsquo;un rapport DMARC RUA&lt;/h2&gt;
&lt;p&gt;Un rapport RUA (Report URI Aggregate) est un fichier XML envoyé quotidiennement par les fournisseurs de messagerie (Google, Microsoft, Yahoo, etc.) à l&amp;rsquo;adresse définie dans votre record DMARC.&lt;/p&gt;</description></item><item><title>Taille de clé DKIM RSA : 1024 vs 2048 bits et l'avenir avec Ed25519</title><link>https://senderaudit.com/blog/taille-cle-dkim-rsa/</link><pubDate>Thu, 12 Mar 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/taille-cle-dkim-rsa/</guid><description>&lt;p&gt;Votre configuration DKIM fonctionne, les signatures passent. Mais avez-vous vérifié la &lt;strong&gt;taille de votre clé RSA&lt;/strong&gt; ? Une clé trop courte est une bombe à retardement : elle pourrait être cassée, permettant à un attaquant de signer des emails en votre nom.&lt;/p&gt;
&lt;h2 id="lhistoire-des-clés-dkim--de-512-à-2048-bits"&gt;L&amp;rsquo;histoire des clés DKIM : de 512 à 2048 bits&lt;/h2&gt;
&lt;h3 id="2012--la-fin-des-clés-512-bits"&gt;2012 : la fin des clés 512 bits&lt;/h3&gt;
&lt;p&gt;En 2012, des chercheurs ont démontré qu&amp;rsquo;une clé RSA 512 bits pouvait être cassée en &lt;strong&gt;moins de 72 heures&lt;/strong&gt; avec de la puissance cloud bon marché. Résultat : n&amp;rsquo;importe qui pouvait usurper un domaine utilisant une clé 512 bits et envoyer des emails parfaitement signés DKIM.&lt;/p&gt;</description></item><item><title>Comment configurer DMARC pour protéger votre domaine</title><link>https://senderaudit.com/blog/configurer-dmarc/</link><pubDate>Mon, 16 Feb 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/configurer-dmarc/</guid><description>&lt;p&gt;DMARC (Domain-based Message Authentication, Reporting and Conformance) est un protocole d&amp;rsquo;authentification email qui protège votre domaine contre le spoofing et le phishing. Dans ce guide, nous allons voir comment le configurer correctement.&lt;/p&gt;
&lt;h2 id="pourquoi-dmarc-est-indispensable"&gt;Pourquoi DMARC est indispensable&lt;/h2&gt;
&lt;p&gt;Sans DMARC, n&amp;rsquo;importe qui peut envoyer des emails en se faisant passer pour votre domaine. Les conséquences sont multiples :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Phishing&lt;/strong&gt; : des acteurs malveillants peuvent usurper votre identité&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Réputation dégradée&lt;/strong&gt; : les FAI peuvent pénaliser votre domaine&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Perte de confiance&lt;/strong&gt; : vos destinataires ne savent plus quels emails sont légitimes&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;Selon le FBI, les escroqueries par compromission d&amp;rsquo;emails professionnels (BEC), dont beaucoup exploitent l&amp;rsquo;absence de DMARC, ont causé plus de 2,7 milliards de dollars de pertes en 2022.&lt;/p&gt;</description></item><item><title>DKIM : signer vos emails pour prouver leur authenticité</title><link>https://senderaudit.com/blog/configurer-dkim/</link><pubDate>Fri, 23 Jan 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/configurer-dkim/</guid><description>&lt;p&gt;DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique à chaque email sortant. Le serveur de réception peut vérifier que le message n&amp;rsquo;a pas été modifié en transit et qu&amp;rsquo;il provient bien d&amp;rsquo;un expéditeur autorisé. C&amp;rsquo;est le deuxième pilier de l&amp;rsquo;authentification email, après &lt;a href="https://senderaudit.com/blog/configurer-spf/"&gt;SPF&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id="comment-dkim-fonctionne-en-simple"&gt;Comment DKIM fonctionne, en simple&lt;/h2&gt;
&lt;p&gt;Imaginez que vous envoyez une lettre recommandée avec un sceau de cire. Le destinataire peut vérifier que le sceau n&amp;rsquo;a pas été brisé (le message est intact) et que le sceau correspond bien à votre blason (vous êtes l&amp;rsquo;expéditeur légitime).&lt;/p&gt;</description></item><item><title>SPF : le guide complet pour autoriser vos serveurs d'envoi</title><link>https://senderaudit.com/blog/configurer-spf/</link><pubDate>Thu, 15 Jan 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/configurer-spf/</guid><description>&lt;p&gt;SPF (Sender Policy Framework) est le premier rempart de l&amp;rsquo;authentification email. Il permet de déclarer dans votre DNS quels serveurs sont autorisés à envoyer des emails pour votre domaine. Simple en apparence, il cache des subtilités qui piègent même les admins expérimentés.&lt;/p&gt;
&lt;h2 id="à-quoi-sert-spf-concrètement-"&gt;À quoi sert SPF, concrètement ?&lt;/h2&gt;
&lt;p&gt;Quand un serveur de réception reçoit un email de &lt;code&gt;contact@votredomaine.com&lt;/code&gt;, il se pose une question : &lt;em&gt;&amp;ldquo;Ce serveur a-t-il le droit d&amp;rsquo;envoyer pour ce domaine ?&amp;rdquo;&lt;/em&gt;&lt;/p&gt;</description></item></channel></rss>