Analyse de securite email de dorsetccg.nhs.uk

Verification complete des enregistrements SPF, DKIM, DMARC et MTA-STS de dorsetccg.nhs.uk. Decouvrez si ce domaine est protege contre l'usurpation d'identite email.

Derniere mise a jour : 15 avril 2026

72B
Ce domaine est protégé contre le spoofing

SPF

Attention
v=spf1 include:_spf.nhs.net include:spf.protection.outlook.com include:spf.london.aquilaiajax.com include:servers.mcsv.net include:_spf.newzapp.co.uk ip4:81.145.136.192/28 ip4:109.108.150.155/32 ip4:217.33.141.136/29 ip4:20.0.64.216/32 ~all
Lire le guide

DKIM

OK
Sélecteurs : selector1, selector2, k1

DMARC

Attention
v=DMARC1; p=quarantine; sp=quarantine; fo=1; rua=mailto:dccg.dmarc@dorsetccg.nhs.uk,mailto:uDo9hCDtXqm@dmarc-rua.mailcheck.service.ncsc.gov.uk,mailto:dmarc_agg@vali.email; ruf=mailto:dccg.dmarc@dorsetccg.nhs.uk
Lire le guide

MX

OK
dorsetccg-nhs-uk.mail.protection.outlook.com

MTA-STS

Absent

Aucun enregistrement trouvé

Lire le guide

Recommandations

  1. 1Passez votre politique DMARC de p=quarantine à p=reject pour un blocage total

    Avec p=quarantine, les emails usurpés sont envoyés dans le spam au lieu d'être bloqués. Certains destinataires consultent leur dossier spam, et des attaques sophistiquées peuvent être considérées comme légitimes. p=reject garantit que les emails frauduleux n'atteignent aucun dossier.

  2. 2Durcissez votre SPF en remplaçant ~all par -all (hardfail)

    Avec ~all (softfail), les expéditeurs non autorisés sont signalés mais les emails sont généralement quand même délivrés. Passer à -all (hardfail) ordonne explicitement aux serveurs de rejeter les emails provenant de sources non autorisées, offrant une protection bien plus forte contre le spoofing.

  3. 3Ajoutez MTA-STS pour imposer le chiffrement TLS sur les emails entrants

    Sans MTA-STS, un attaquant effectuant une attaque man-in-the-middle peut dégrader la connexion entre serveurs mail en clair, interceptant les emails en transit. MTA-STS ordonne aux serveurs d'envoyer uniquement via TLS avec un certificat valide, empêchant les attaques par downgrade.

Lancez une analyse en temps reel

Les resultats ci-dessus sont mis a jour quotidiennement. Pour une verification instantanee de dorsetccg.nhs.uk, lancez une analyse en direct.

Analyser dorsetccg.nhs.uk en direct

Guides pour comprendre ces resultats