Soumettre un ticket Mes billets
Bienvenue sur
Connexion  S'inscrire

Démarrer avec PowerAnalyzer

Vue d'ensemble 

PowerAnalyzer vous donne une analyse complète des différents enregistrements que vous avez publiés pour votre domaine et vous informe de votre statut. PowerAnalyzer vous aide à trouver les erreurs dans vos enregistrements DNS et vos configurations d'enregistrement de manière très détaillée, afin que vous puissiez les résoudre et obtenir un meilleur score sur l'évaluation globale de la sécurité de votre domaine. Il vous aide à rechercher et à valider vos enregistrements DNS en cliquant sur un bouton. 


Utilisation de PowerAnalyzer 

PowerAnalyzer est un outil gratuit auquel vous pouvez accéder sur le site de PowerDMARC. Il est disponible sur tous les plans et ne nécessite pas de pré-enregistrement de domaines ou de connexion à votre compte PowerDMARC pour l'utiliser. 


Cependant, vous pouvez également utiliser l'outil à partir de votre compte enregistré en suivant les étapes ci-dessous :

Étape 1: Dans le menu latéral de gauche, naviguez jusqu'à PowerAnalyzer et cliquez dessus.



Etape 2 : Sur la page de PowerAnalyzer, tapez le domaine souhaité, et cliquez sur Lookup, comme indiqué ci-dessous :


Score de domaine et aperçu des enregistrements DNS


Immédiatement, les détails de la configuration des enregistrements de votre domaine et le score de sécurité qui en découle seront générés par notre analyseur, vous montrant les détails suivants en un coup d'œil : 


  • Le nom de domaine :

  • Le site date de l'évaluation :


  • La possibilité d'exporter le rapport au format PDF

  • Une note 

  • Un score numérique en pourcentage 


Note: Bien que vous puissiez simplement analyser votre domaine sans spécifier de sélecteur DKIM, le fait de ne pas le spécifier vous vaudrait une note plus basse que prévu puisque DKIM ne participerait pas au calcul du score de sécurité. Pour spécifier votre sélecteur DKIM, il suffit de le saisir dans la section prévue à cet effet lors de l'analyse de votre domaine :


En faisant défiler la liste ci-dessous, vous aurez un aperçu de l'exactitude des différents enregistrements configurés pour votre domaine comme SPF, DKIM, DMARC, BIMI, MTA-STS et TLS-RPT :


Si vous cliquez sur l'un des statuts de l'enregistrement, vous serez redirigé vers la section des détails pertinents en bas de la page pour chacun des enregistrements.


Outre les protocoles d'authentification, nous récupérons également d'autres enregistrements DNS pour vous donner un aperçu, tels que A, MX et NS, comme indiqué ci-dessous : 



Analyse des enregistrements DNS 

Analyse de l'enregistrement DMARC 

Dans cette section, vous trouverez l'analyse détaillée de votre enregistrement DMARC, les erreurs trouvées et d'autres informations pertinentes relatives à votre enregistrement DMARC. 


  • Enregistrement TXT DMARC publié dans le DNS de votre domaine.

 


  • Quelques résultats clés tels que, la validité de l'enregistrement DMARC :

Note: En cas d'enregistrement invalide, les détails de l'erreur seront affichés dans la section "détails de l'erreur".


  • Mode de politique DMARC :


  • Aggregate (RUA) rapporte les adresses des destinataires : 


  • Forensic (RUF) rapporte les adresses des destinataires :


  • Détails des erreurs (au cas où des erreurs auraient été trouvées) :

 


  • Une section qui explique individuellement toutes les balises qui ont été configurées dans votre enregistrement DMARC et leurs fonctionnalités individuelles : 


  • Les valeurs par défaut qui seraient utilisées pour les balises qui n'ont pas été explicitement configurées dans l'enregistrement DMARC publié :

Si votre domaine n'est pas configuré avec DMARC, l'analyse de votre enregistrement DMARC ressemblera à ceci :


Analyse de l'enregistrement SPF

Dans cette section, vous trouverez l'analyse détaillée de votre enregistrement SPF, les erreurs trouvées et d'autres informations pertinentes relatives à votre enregistrement SPF. 


  • L'enregistrement SPF TXT publié dans le DNS de votre domaine :

  • Quelques points de contrôle clés tels que la validité de l'enregistrement SPF :

  • Mode de défaillance du SPF (hardfail/softfail/neutre) :



  • Si le nombre de consultations DNS est inférieur à 10 : 

Note: Si le nombre de recherches DNS dépasse la limite de 10 recherches, vous pourrez développer l'arbre SPF pour voir toutes les recherches imbriquées, dans la section Error Details comme indiqué ci-dessous :

  • Détails des erreurs (au cas où des erreurs auraient été trouvées dans votre enregistrement SPF) :



  • Vous pouvez également développer vos vérifications SPF pour voir quelles sont les vérifications imbriquées suivantes, comme indiqué ci-dessous :


  • Une section qui explique le protocole d'authentification SPF et comment il authentifie vos e-mails : 

Analyse de l'enregistrement DKIM 

Sélecteur DKIM : Non spécifié


Lorsque le sélecteur DKIM n'est pas spécifié, DKIM ne participe pas à l'analyse. À la place, vous trouverez quelques étapes sur la façon de trouver votre sélecteur DKIM si vous avez déjà configuré DKIM pour votre domaine. 

Comment trouver votre sélecteur DKIM ? 

Conformément aux instructions données ci-dessus, afin de trouver votre sélecteur DKIM : 


  1. Envoyez un mail de test à votre compte gmail 

  2. Cliquez sur les 3 points à côté de l'e-mail dans votre boîte de réception Gmail. 

  1. Sélectionnez "montrer l'original". 

  1. Sur la page "Original Message", naviguez vers le bas de la page jusqu'à la section de la signature DKIM et essayez de localiser la balise "s=", la valeur de cette balise est votre sélecteur DKIM. 

Sélecteur DKIM : Spécifié 

Lorsque vous spécifiez votre sélecteur DKIM comme indiqué ci-dessus, vous pouvez maintenant voir les détails de l'enregistrement DKIM suivants :


  • L'enregistrement TXT du DNS DKIM publié

  • Le statut de validité de votre enregistrement DKIM : 


  • La version du protocole d'authentification DKIM que vous avez déployé :

 


  • Algorithme de clé


  • Clé publique dans votre DNS 


Analyse de l'enregistrement BIMI 

Dans cette section, vous trouverez l'analyse détaillée des configurations de votre enregistrement BIMI, les erreurs trouvées et d'autres informations pertinentes relatives à votre enregistrement BIMI. 


  • Une section qui vous montrera l'enregistrement DNS BIMI publié : 

  • La validité de votre dossier BIMI : 


  • Un lien vers votre logo BIMI qui vous redirigerait vers une page dans un nouvel onglet, affichant le logo de votre marque :


  • Statut de votre certificat VMC BIMI : 


  • Erreurs trouvées dans les configurations de vos enregistrements BIMI (le cas échéant) : 

Si votre domaine n'est PAS configuré avec BIMI, l'analyse de votre enregistrement BIMI ressemblera à ceci :



Analyse du dossier MTA-STS 


Dans cette section, vous trouverez l'analyse détaillée des configurations de votre enregistrement MTA-STS, les erreurs trouvées et d'autres informations pertinentes relatives à votre enregistrement MTA-STS. 


  • L'enregistrement TXT du DNS de MTA-STS publié :


  • La validité de votre enregistrement MTA-STS :


  • Un lien vers le fichier de politique MTA-STS hébergé qui vous redirigerait vers une page sur un onglet séparé affichant le fichier et ses détails :


  • Le mode de politique MTA-STS 


  • L'âge du fichier : 


  • Les enregistrements MX configurés pour MTA-STS :


  • Erreurs trouvées dans la configuration de vos enregistrements MTA-STS (le cas échéant) :

Si votre domaine n'a pas configuré MTA-STS, l'analyse de votre enregistrement MTA-STS ressemblera à ceci : 

Analyse de l'enregistrement TLS-RPT 


Dans cette section, vous trouverez l'analyse détaillée des configurations de votre enregistrement TLS-RPT, les erreurs trouvées et d'autres informations pertinentes relatives à votre enregistrement TLS-RPT.


  • L'enregistrement TXT du DNS TLS-RPT publié :


  • La validité de votre enregistrement TLS-RPT 


  • TLS Aggregate (RUA) Rapporter les adresses des destinataires

 


  • Erreurs trouvées dans votre enregistrement TLS-RPT (le cas échéant) 

Si votre domaine n'est PAS configuré avec TLS-RPT, l'analyse de votre enregistrement TLS-RPT ressemblera à ceci :

Questions fréquemment posées 


Dois-je m'inscrire à PowerDMARC pour utiliser PowerAnalyzer ? 


Non. PowerAnalyzer est un outil gratuit que vous pouvez utiliser en tant que visiteur invité sur notre site web sans vous inscrire à PowerDMARC ou enregistrer vos domaines.  


Comment obtenir un score élevé sur PowerAnalyzer ? 


Si vous souhaitez obtenir un score élevé sur PowerAnalyzer pour votre domaine, vous devez configurer les protocoles d'authentification des e-mails pour votre domaine, avec la politique et la syntaxe correctes, afin qu'ils soient valides et appliqués. Vous pouvez consulter notre guide PowerAnalyzer sur le processus étape par étape pour obtenir un meilleur score pour votre domaine. 


Pourquoi mon score de domaine sur PowerAnalyzer est-il faible ? 


Votre score peut être faible pour diverses raisons. Vos politiques de protocole d'authentification ne sont peut-être pas appliquées. Vous pouvez également avoir des problèmes de configuration d'enregistrement et des erreurs de syntaxe dans vos enregistrements DNS publiés. Il se peut également que vous n'ayez pas spécifié votre sélecteur DKIM ou que vous n'ayez pas activé le mécanisme de rapport pour votre domaine (rapports agrégés (RUA) / rapports d'investigation (RUF)). Tous ces facteurs contribuent à ce que votre domaine obtienne un score plus faible sur PowerAnalyzer. 

P
PowerDMARC est l'auteur de cet article de solution.

L'avez-vous trouvé utile ? Oui Non

Envoyez vos commentaires
Désolé, nous n'avons pas pu vous aider. Aidez-nous à améliorer cet article en nous faisant part de vos commentaires.