LearnDMARC - Testez et comprenez la sécurité de votre serveur mail en 2 minutes
Configurer un serveur mail c’est vraiment un truc bien relou. Surtout qu’aujourd’hui, ça ne se fait plus comme en 1997… ça a bien évolué avec des nouveaux concepts liés à la sécurité comme SPF, DKIM ou encore DMARC. Et sans ces protections, c’est open bar pour les criminels qui peuvent envoyer des emails en se faisant passer pour vous. Flippant, non?
Perso, pendant longtemps je n’y comprenais pas grand chose jusqu’à ce que je découvre LearnDMARC. Ce site, créé il y a 3 mois, est une petite pépite qui permet de visualiser et comprendre comment fonctionnent réellement ces protocoles de sécurité email. L’interface est intuitive et montre en temps réel comment les serveurs communiquent quand vous envoyez un message.
La partie vraiment cool, c’est que vous pouvez tester si votre domaine est bien protégé en envoyant simplement un email à leur adresse de test. En quelques secondes, vous saurez si votre configuration tient la route ou si c’est une passoire à phishing.
Mais c’est quoi au juste SPF, DKIM et DMARC?
En gros, SPF c’est comme la liste des invités à l’entrée d’une soirée VIP… ça définit quels serveurs ont le droit d’envoyer des emails pour votre domaine. DKIM, c’est une signature cryptographique qui prouve que le message n’a pas été falsifié en transit, un peu comme le tampon UV sur votre main à l’entrée du club. Et DMARC ? Et bien c’est le chef de la sécurité qui décide si on laisse passer, si on met en quarantaine, ou si on rejette carrément les emails suspects.
Sans ces trois mousquetaires de la sécurité email, n’importe qui peut se faire passer pour vous et envoyer des emails en votre nom. Imaginez donc un instant les conséquences si quelqu’un envoyait des messages douteux à vos clients en se faisant passer pour votre entreprise…
LearnDMARC dispose également d’une fonctionnalité “Spoof my email” vraiment cool. Elle vous permet de simuler ce qui arriverait si quelqu’un tentait d’usurper votre domaine pour envoyer des emails frauduleux. Plus besoin d’outils tiers ou de compétences avancées… en quelques clics, vous saurez si vos emails seraient rejetés, mis en quarantaine ou pire… acceptés sans problème par les destinataires.
La popularité de l’outil a d’ailleurs explosé: plus de 76 000 visiteurs uniques en quelques jours après avoir été mentionné sur HackerNews. Et tout ça gratuitement, sans stocker vos données. C’est rare de trouver des outils aussi utiles !
Alors comment tester votre domaine en 30 secondes ?
1. Envoyez un email depuis votre adresse celle donnée par leanDMARC 2. Attendez quelques secondes que l’analyse s’affiche 3. Et après, cliquez sur “Spoof my email” 4. Entrez votre domaine et voyez s’il est vulnérable
Si vous découvrez que votre domaine est vulnérable (résultat en rouge), pas de panique. La mise en place de ces protections n’est pas si complexe, même si ça fait peur au premier abord. C’est comme configurer un routeur, c’est intimidant au début mais logique une fois qu’on comprend les bases.
Voilà, maintenant vous n’avez plus d’excuse pour vous y mettre. Le côté interactif est vraiment cool et permet d’ancrer dans notre cerveau tous ces concepts en les utilisant. En une heure, j’ai plus appris sur la sécurité email qu’en lisant des documentations techniques.
Alors, votre domaine est-il bien protégé ? Faites le test !!
Un grand merci à Letsar pour la découverte !