2 points par GN⁺ 2023-10-02 | 1 commentaires | Partager sur WhatsApp
  • Présentation de l’outil en ligne de commande "Learn and Test DMARC", un outil pour comprendre les communications des serveurs e-mail
  • La console analyse visuellement comment SPF, DKIM et DMARC fonctionnent ensemble
  • Les utilisateurs peuvent commencer en envoyant un e-mail à ld-50911ea97b@learndmarc.com
  • La console propose plusieurs options : usurper l’adresse e-mail de l’utilisateur, charger un exemple aléatoire, tester ses connaissances sur DMARC ou coller des en-têtes d’e-mail
  • La console est actuellement en phase de bêta test
  • La console garantit la protection de la vie privée en ne stockant pas les données des utilisateurs
  • La console est conçue pour aider les utilisateurs à vérifier leur configuration DMARC

1 commentaires

 
GN⁺ 2023-10-02
Commentaires sur Hacker News
  • Article sur l’importance de DMARC, SPF et DKIM : réduction du spam et renforcement de la sécurité des e-mails
  • Mise en avant de l’utilisation de Brand Indicators for Message Identification (BIMI) : son rôle comme outil marketing et pour l’amélioration de la sécurité
  • Le processus itératif de mise en œuvre de ces mesures de sécurité est salué par les utilisateurs
  • Correction concernant la validation DMARC : il suffit que DKIM ou SPF passe, il n’est pas nécessaire que les deux réussissent
  • Un utilisateur signale une erreur lors de l’utilisation du service "Hide My Email" d’Apple et suggère que le code JavaScript est obsolète ou pourrait ne pas être compatible avec le navigateur Safari
  • L’article souligne que sns.amazonaws.com, à l’origine des messages AWS SNS, ne dispose pas d’un enregistrement DMARC
  • Certains utilisateurs estiment que DMARC est une bonne mesure de sécurité, mais pas un changement de paradigme, car la plupart des attaques de phishing utilisent des domaines apparentés
  • Suggestion de mettre en œuvre des mesures de sécurité similaires pour d’autres protocoles, comme SSL
  • L’article inclut également un lien vers une discussion de 2022 sur la manière dont DMARC, SPF et DKIM interagissent