Sécurité email de zalando.de : SPF, DKIM et DMARC

zalando.de est-il usurpable ? Consultez les enregistrements SPF, DKIM, DMARC et MTA-STS de zalando.de et découvrez si ce domaine est protégé contre l'usurpation d'identité email.

Dernière mise à jour : 3 juin 2026

63C
Ce domaine est vulnérable au spoofing

SPF

Attention
v=spf1 ip4:185.85.220.205 ip4:195.71.68.47 ip4:62.50.54.185 include:_spf.google.com include:spf.protection.outlook.com include:_spf.salesforce.com ~all
Lire le guide

DKIM

OK
Sélecteurs : google, smtp

DMARC

Attention
v=DMARC1; p=none; rua=mailto:dmarc_reports@zalando.de; ruf=mailto:dmarc_auth@zalando.de;
Lire le guide

MX

OK
aspmx.l.google.com, alt1.aspmx.l.google.com, alt2.aspmx.l.google.com, alt3.aspmx.l.google.com, alt4.aspmx.l.google.com

MTA-STS

Absent

Aucun enregistrement trouvé

Lire le guide

Recommandations

  1. 1Changez votre politique DMARC de p=none à p=reject pour bloquer le spoofing

    Avec p=none, votre enregistrement DMARC ne fait que surveiller — il ne bloque pas les emails usurpés. Les attaquants peuvent toujours envoyer des emails depuis votre domaine et ils seront livrés normalement. Passer à p=reject ordonne aux serveurs de rejeter les messages frauduleux avant qu'ils n'atteignent la boîte de réception.

  2. 2Durcissez votre SPF en remplaçant ~all par -all (hardfail)

    Avec ~all (softfail), les expéditeurs non autorisés sont signalés mais les emails sont généralement quand même délivrés. Passer à -all (hardfail) ordonne explicitement aux serveurs de rejeter les emails provenant de sources non autorisées, offrant une protection bien plus forte contre le spoofing.

  3. 3Ajoutez MTA-STS pour imposer le chiffrement TLS sur les emails entrants

    Sans MTA-STS, un attaquant effectuant une attaque man-in-the-middle peut dégrader la connexion entre serveurs mail en clair, interceptant les emails en transit. MTA-STS ordonne aux serveurs d'envoyer uniquement via TLS avec un certificat valide, empêchant les attaques par downgrade.

Besoin d'aide pour sécuriser votre domaine ?

Si vous ne savez pas comment appliquer ces corrections, contactez-nous et nous vous aiderons.

Nous contacter

Lancez une analyse en temps réel

Les résultats ci-dessus sont mis à jour quotidiennement. Pour une vérification instantanée de zalando.de, lancez une analyse en direct.

Analyser zalando.de en direct

Questions fréquentes sur zalando.de

zalando.de est-il usurpable (spoofable) ?

Oui. zalando.de n'applique pas de politique DMARC stricte : des attaquants peuvent potentiellement envoyer des emails qui semblent provenir de zalando.de. Score de sécurité email : 63/100 (note C).

zalando.de a-t-il un enregistrement SPF ?

Oui, zalando.de publie un enregistrement SPF (qualificateur ~all).

Quel est l'enregistrement DMARC de zalando.de ?

zalando.de publie un enregistrement DMARC (_dmarc.zalando.de) avec une politique p=none.

zalando.de utilise-t-il DKIM ?

Oui, des signatures DKIM ont été détectées pour zalando.de.

Vous voulez tester un autre domaine ? Lancez un test de spoofing email gratuit.

Guides pour comprendre ces résultats

Vérifier d'autres domaines