Sécurité email de 20minutes.fr : SPF, DKIM et DMARC
20minutes.fr est-il usurpable ? Consultez les enregistrements SPF, DKIM, DMARC et MTA-STS de 20minutes.fr et découvrez si ce domaine est protégé contre l'usurpation d'identité email.
Dernière mise à jour : 3 juin 2026
SPF
Attentionv=spf1 ip4:217.195.17.74 ip4:217.195.17.75 ip4:62.210.175.180 include:_spf.google.com include:amazonses.com include:mail.zendesk.com include:spf.mailjet.com ~allDKIM
OKSélecteurs : googleMX
OKaspmx.l.google.com, alt2.aspmx.l.google.com, alt1.aspmx.l.google.com, alt3.aspmx.l.google.com, alt4.aspmx.l.google.comRecommandations
1Passez votre politique DMARC de p=quarantine à p=reject pour un blocage total
Avec p=quarantine, les emails usurpés sont envoyés dans le spam au lieu d'être bloqués. Certains destinataires consultent leur dossier spam, et des attaques sophistiquées peuvent être considérées comme légitimes. p=reject garantit que les emails frauduleux n'atteignent aucun dossier.
2Ajoutez rua=mailto:dmarc@votredomaine à votre DMARC pour recevoir les rapports
Sans reporting DMARC (rua=), vous n'avez aucune visibilité sur qui envoie des emails au nom de votre domaine. Les rapports agrégés vous permettent de détecter les tentatives de spoofing, d'identifier les expéditeurs légitimes mal configurés, et de durcir votre politique en toute confiance.
3Durcissez votre SPF en remplaçant ~all par -all (hardfail)
Avec ~all (softfail), les expéditeurs non autorisés sont signalés mais les emails sont généralement quand même délivrés. Passer à -all (hardfail) ordonne explicitement aux serveurs de rejeter les emails provenant de sources non autorisées, offrant une protection bien plus forte contre le spoofing.
4Ajoutez MTA-STS pour imposer le chiffrement TLS sur les emails entrants
Sans MTA-STS, un attaquant effectuant une attaque man-in-the-middle peut dégrader la connexion entre serveurs mail en clair, interceptant les emails en transit. MTA-STS ordonne aux serveurs d'envoyer uniquement via TLS avec un certificat valide, empêchant les attaques par downgrade.
Besoin d'aide pour sécuriser votre domaine ?
Si vous ne savez pas comment appliquer ces corrections, contactez-nous et nous vous aiderons.
Nous contacterLancez une analyse en temps réel
Les résultats ci-dessus sont mis à jour quotidiennement. Pour une vérification instantanée de 20minutes.fr, lancez une analyse en direct.
Analyser 20minutes.fr en directQuestions fréquentes sur 20minutes.fr
20minutes.fr est-il usurpable (spoofable) ?
Non. 20minutes.fr est protégé contre l'usurpation d'identité grâce à une configuration email robuste. Score de sécurité email : 67/100 (note C).
20minutes.fr a-t-il un enregistrement SPF ?
Oui, 20minutes.fr publie un enregistrement SPF (qualificateur ~all).
Quel est l'enregistrement DMARC de 20minutes.fr ?
20minutes.fr publie un enregistrement DMARC (_dmarc.20minutes.fr) avec une politique p=quarantine.
20minutes.fr utilise-t-il DKIM ?
Oui, des signatures DKIM ont été détectées pour 20minutes.fr.
Vous voulez tester un autre domaine ? Lancez un test de spoofing email gratuit.
Guides pour comprendre ces résultats
Guide SPF
Comprenez comment le SPF définit les serveurs autorisés à envoyer des emails pour un domaine.
Guide DKIM
Découvrez comment DKIM signe cryptographiquement vos emails pour en garantir l'authenticité.
Guide DMARC
Apprenez comment DMARC orchestre SPF et DKIM pour protéger votre domaine.
Guide MTA-STS
Apprenez comment MTA-STS impose le chiffrement TLS pour protéger vos emails en transit.
SPF vs DKIM vs DMARC
Comparez les trois protocoles et comprenez comment ils fonctionnent ensemble.