Pouvons-nous compter les visites avec Google Analytics ? Il dépose des cookies et envoie des données d’utilisation à Google. Rien n’est chargé sans votre accord. Détails sur les cookies
Ouvre la boîte de dialogue d'impression de votre navigateur. Choisissez-y « Enregistrer au format PDF » comme imprimante pour obtenir un fichier : c'est le navigateur qui l'écrit, rien n'est téléversé.
Partager un instantané de ce rapport
Un rapport en direct change à chaque recherche : un lien partagé vers lui ne montrerait donc pas ce que vous voyez maintenant. Un instantané enregistre ce rapport tel que notre serveur l'a observé et lui donne son propre lien pendant 30 jours. Il ne contient que des données de recherche publiques. Toute personne disposant du lien peut l'ouvrir ; il est demandé aux moteurs de recherche de ne pas l'indexer.
Constats
OK: L'enregistrement TXT est valide (identifiant de politique 1769609691387).
Problème: Le fichier de politique n'a pas pu être récupéré [NO_ADDRESS]. Les expéditeurs qui ne parviennent pas à le récupérer continuent d'utiliser une politique en cache, ou livrent sans politique.
Cette vérification ne se connecte pas aux hôtes MX : elle ne teste donc pas s'ils proposent STARTTLS avec un certificat correspondant.
En directSource: DNS public (1.1.1.1, 8.8.8.8) + une requête HTTPS protégée vers l'hôte de la politiqueObservé:
Servi depuis un cache de courte durée. Rechargez la page dans quelques minutes pour une nouvelle vérification.
Ce qu'est MTA-STS et ce que vérifie cet outil
Entre serveurs de messagerie, SMTP chiffre de façon opportuniste : si le serveur destinataire ne propose pas STARTTLS, ou si quelqu'un sur le trajet supprime cette proposition, le message part en clair. MTA-STS (RFC 8461) permet à un domaine de dire aux serveurs expéditeurs : « mes hôtes MX prennent en charge TLS avec un certificat valide ; si vous ne pouvez pas l'obtenir, ne livrez pas ». Il comporte deux parties : un enregistrement TXT sous _mta-sts.<domain>, qui annonce une politique et son identifiant de version, et la politique elle-même, un petit fichier texte à l'adresse https://mta-sts.<domain>/.well-known/mta-sts.txt.
OrbitProbe lit l'enregistrement TXT, demande le fichier de politique comme doit le faire un serveur expéditeur (HTTPS, certificat contrôlé, redirections non suivies), analyse version, mode, mx et max_age, puis recherche les enregistrements MX du domaine pour voir si chaque hôte MX correspond à l'un des motifs mx de la politique.