Blog

Des guides pratiques et indépendants des fournisseurs sur les noms de domaine, le DNS, l'authentification des e-mails et l'hébergement.

Guides8 min de lecture

BIMI expliqué : votre logo dans Gmail, conditions et limites

Ce qu'est un enregistrement BIMI et ce qu'il faut pour afficher un logo à côté de vos e-mails : DMARC strict, logo SVG Tiny PS, certificat VMC ou CMC, limites.

Guides7 min de lecture

Enregistrement CAA : choisir qui peut émettre vos certificats

Ce qu'est un enregistrement CAA, comment les AC l'évaluent (remontée de l'arbre, CNAME, issuewild), des exemples, et comment l'ajouter sans rien casser.

Guides6 min de lecture

Changer de serveurs de noms sans interruption de service

Plan pas à pas pour migrer un domaine vers de nouveaux serveurs de noms : TTL, copie de la zone, DNSSEC, vérification multi-résolveurs, retour arrière.

Guides8 min de lecture

DNSSEC : qu'est-ce que c'est et comment l'activer sans risque

Ce qu'est DNSSEC, comment signatures, DNSKEY et enregistrements DS forment une chaîne de confiance, ce qu'il ne protège pas, et comment l'activer sans panne.

Guides7 min de lecture

clientTransferProhibited et autres codes de statut de domaine

Ce que signifient clientTransferProhibited, clientHold, serverHold, redemptionPeriod et les autres codes de statut EPP, qui les pose, et que faire pour chacun.

Guides8 min de lecture

Pourquoi le transfert d'e-mails casse SPF : rôle de SRS et ARC

Un e-mail transféré échoue à SPF car l'IP du relais n'est pas dans l'enregistrement de l'expéditeur. Ce que SRS, DKIM et ARC changent, et ce qu'en fait DMARC.

Guides7 min de lecture

Savoir où un site web est hébergé (et quand c'est impossible)

Remonter d'un domaine à l'adresse IP puis au propriétaire du réseau, lire le DNS inverse, comprendre pourquoi un CDN masque l'origine, et connaître les limites.

Guides8 min de lecture

MTA-STS expliqué : principe, TLS-RPT et faut-il l'activer ?

MTA-STS impose aux expéditeurs TLS et un certificat valide pour livrer votre courrier : enregistrement, fichier de politique, rapports TLS-RPT, déploiement sûr.

Guides9 min de lecture

Registrar lock ou registry lock : ce que chaque verrou protège

Registrar lock (clientTransferProhibited) ou registry lock (codes server*) : qui les pose, quelles attaques chacun arrête, compromis et liste de contrôle.

Guides7 min de lecture

DNS inverse : qu'est-ce qu'un enregistrement PTR ?

Ce que sont le DNS inverse et les enregistrements PTR, comment fonctionne in-addr.arpa, qui peut définir un PTR, pourquoi un serveur de messagerie en a besoin.

Guides8 min de lecture

SPF : trop de requêtes DNS, corriger le permerror des 10 lookups

Pourquoi SPF renvoie permerror au-delà de 10 requêtes DNS, quels mécanismes comptent, comment compter votre enregistrement, et les corrections durables.

Guides8 min de lecture

Subdomain takeover : comment ça arrive et comment l'éviter

Un subdomain takeover part d'un enregistrement DNS qui pointe vers une ressource supprimée. Comment les CNAME, NS, A et MX orphelins sont exploités et évités.

Guides8 min de lecture

Enregistrements DNS : A, AAAA, CNAME, MX, TXT et les autres

À quoi sert chaque type d'enregistrement DNS, à quoi il ressemble dans une zone, les règles qui piègent (CNAME à l'apex, cibles MX, TXT) et les commandes dig.

Guides8 min de lecture

Nom de domaine expiré : que se passe-t-il, étape par étape ?

Ce qui arrive après l'expiration d'un nom de domaine : délai de grâce, coupure du DNS, période de rédemption, pending delete, et comment le récupérer à temps.

Guides8 min de lecture

Vos e-mails arrivent en spam ? La liste de contrôle DNS

E-mails qui arrivent en spam : lisez les en-têtes, puis vérifiez SPF, DKIM, l'alignement DMARC, le DNS inverse, les MX et TLS, commandes dig à l'appui.

Guides8 min de lecture

Transférer un nom de domaine vers un autre registrar : le guide

Transférer un nom de domaine pas à pas : conditions, déverrouillage, code d'autorisation, délai de cinq jours, sort du DNS et des e-mails, erreurs à éviter.

Guides8 min de lecture

MX, SPF, DKIM et DMARC : comprendre comment ils s'articulent

Comment MX, SPF, DKIM et DMARC fonctionnent ensemble, les erreurs qui les cassent, et une méthode sûre pour déployer DMARC sans perdre d'e-mails légitimes.

Guides7 min de lecture

Certificat SSL expiré : que faire et comment l'éviter

Certificat SSL expiré ? Confirmez-le avec openssl, renouvelez-le, installez la chaîne complète, rechargez le serveur et automatisez les renouvellements.

Guides7 min de lecture

TTL DNS : définition, valeurs conseillées et quand le baisser

Ce que signifie le TTL en DNS, comment les résolveurs le décomptent, quelles valeurs choisir, le cache négatif et comment préparer un changement.

Guides8 min de lecture

WHOIS ou RDAP : que révèle encore un nom de domaine ?

Ce qu'une recherche whois affiche encore, pourquoi le titulaire est masqué, comment RDAP remplace WHOIS, et comment lire les statuts et la date d'expiration.