Blog
Des guides pratiques et indépendants des fournisseurs sur les noms de domaine, le DNS, l'authentification des e-mails et l'hébergement.
BIMI expliqué : votre logo dans Gmail, conditions et limites
Ce qu'est un enregistrement BIMI et ce qu'il faut pour afficher un logo à côté de vos e-mails : DMARC strict, logo SVG Tiny PS, certificat VMC ou CMC, limites.
Guides7 min de lectureEnregistrement CAA : choisir qui peut émettre vos certificats
Ce qu'est un enregistrement CAA, comment les AC l'évaluent (remontée de l'arbre, CNAME, issuewild), des exemples, et comment l'ajouter sans rien casser.
Guides6 min de lectureChanger de serveurs de noms sans interruption de service
Plan pas à pas pour migrer un domaine vers de nouveaux serveurs de noms : TTL, copie de la zone, DNSSEC, vérification multi-résolveurs, retour arrière.
Guides8 min de lectureDNSSEC : qu'est-ce que c'est et comment l'activer sans risque
Ce qu'est DNSSEC, comment signatures, DNSKEY et enregistrements DS forment une chaîne de confiance, ce qu'il ne protège pas, et comment l'activer sans panne.
Guides7 min de lectureclientTransferProhibited et autres codes de statut de domaine
Ce que signifient clientTransferProhibited, clientHold, serverHold, redemptionPeriod et les autres codes de statut EPP, qui les pose, et que faire pour chacun.
Guides8 min de lecturePourquoi le transfert d'e-mails casse SPF : rôle de SRS et ARC
Un e-mail transféré échoue à SPF car l'IP du relais n'est pas dans l'enregistrement de l'expéditeur. Ce que SRS, DKIM et ARC changent, et ce qu'en fait DMARC.
Guides7 min de lectureSavoir où un site web est hébergé (et quand c'est impossible)
Remonter d'un domaine à l'adresse IP puis au propriétaire du réseau, lire le DNS inverse, comprendre pourquoi un CDN masque l'origine, et connaître les limites.
Guides8 min de lectureMTA-STS expliqué : principe, TLS-RPT et faut-il l'activer ?
MTA-STS impose aux expéditeurs TLS et un certificat valide pour livrer votre courrier : enregistrement, fichier de politique, rapports TLS-RPT, déploiement sûr.
Guides9 min de lectureRegistrar lock ou registry lock : ce que chaque verrou protège
Registrar lock (clientTransferProhibited) ou registry lock (codes server*) : qui les pose, quelles attaques chacun arrête, compromis et liste de contrôle.
Guides7 min de lectureDNS inverse : qu'est-ce qu'un enregistrement PTR ?
Ce que sont le DNS inverse et les enregistrements PTR, comment fonctionne in-addr.arpa, qui peut définir un PTR, pourquoi un serveur de messagerie en a besoin.
Guides8 min de lectureSPF : trop de requêtes DNS, corriger le permerror des 10 lookups
Pourquoi SPF renvoie permerror au-delà de 10 requêtes DNS, quels mécanismes comptent, comment compter votre enregistrement, et les corrections durables.
Guides8 min de lectureSubdomain takeover : comment ça arrive et comment l'éviter
Un subdomain takeover part d'un enregistrement DNS qui pointe vers une ressource supprimée. Comment les CNAME, NS, A et MX orphelins sont exploités et évités.
Guides8 min de lectureEnregistrements DNS : A, AAAA, CNAME, MX, TXT et les autres
À quoi sert chaque type d'enregistrement DNS, à quoi il ressemble dans une zone, les règles qui piègent (CNAME à l'apex, cibles MX, TXT) et les commandes dig.
Guides8 min de lectureNom de domaine expiré : que se passe-t-il, étape par étape ?
Ce qui arrive après l'expiration d'un nom de domaine : délai de grâce, coupure du DNS, période de rédemption, pending delete, et comment le récupérer à temps.
Guides8 min de lectureVos e-mails arrivent en spam ? La liste de contrôle DNS
E-mails qui arrivent en spam : lisez les en-têtes, puis vérifiez SPF, DKIM, l'alignement DMARC, le DNS inverse, les MX et TLS, commandes dig à l'appui.
Guides8 min de lectureTransférer un nom de domaine vers un autre registrar : le guide
Transférer un nom de domaine pas à pas : conditions, déverrouillage, code d'autorisation, délai de cinq jours, sort du DNS et des e-mails, erreurs à éviter.
Guides8 min de lectureMX, SPF, DKIM et DMARC : comprendre comment ils s'articulent
Comment MX, SPF, DKIM et DMARC fonctionnent ensemble, les erreurs qui les cassent, et une méthode sûre pour déployer DMARC sans perdre d'e-mails légitimes.
Guides7 min de lectureCertificat SSL expiré : que faire et comment l'éviter
Certificat SSL expiré ? Confirmez-le avec openssl, renouvelez-le, installez la chaîne complète, rechargez le serveur et automatisez les renouvellements.
Guides7 min de lectureTTL DNS : définition, valeurs conseillées et quand le baisser
Ce que signifie le TTL en DNS, comment les résolveurs le décomptent, quelles valeurs choisir, le cache négatif et comment préparer un changement.
Guides8 min de lectureWHOIS ou RDAP : que révèle encore un nom de domaine ?
Ce qu'une recherche whois affiche encore, pourquoi le titulaire est masqué, comment RDAP remplace WHOIS, et comment lire les statuts et la date d'expiration.