Smtp

Sécurité

Utiliser SPF, DKIM, DMARC pour vos e-mails

Cet article explique l'importance de la sécurisation des emails via l'utilisation des protocoles SPF, DKIM et DMARC. Alors que le protocole SMTP ne prévoyait pas de vérification d'identité à l'origine, ces mécanismes modernes permettent de lutter contre le spam et le phishing en assurant la provenance des emails envoyés. SPF permet de déclarer les serveurs autorisés, DKIM apporte une signature cryptographique, tandis que DMARC définit une politique de traitement en cas d'échec des deux premiers. La configuration de ces mécanismes est essentielle pour maintenir la sécurité des communications par email.

"
Dev back

Postfix minimal sur un serveur dédié Debian 13 - Solutions informatiques

Cet article traite de la configuration de Postfix, un serveur de messagerie sur un serveur dédié utilisant Debian 13. Il aborde l'installation, les fichiers de configuration, et les étapes pour envoyer des e-mails. L'article détaille les prérequis, la mise en service de Postfix, et fournit des conseils pratiques pour une configuration personnalisée. Des exemples de commandes et de paramètres sont également fournis pour tester et vérifier le bon fonctionnement de la configuration.

Sécurité

What is CRLF Injection? Exploitations and Security Tips

Les injections CRLF représentent une vulnérabilité souvent sous-estimée, consistant à insérer des caractères de contrôle de fin de ligne dans les requêtes ou réponses. Cela peut entraîner des fuites d'informations sensibles et compromettre la fiabilité d'un système. Cet article examine cette vulnérabilité en détail, notamment ses différents types d'exploitation, tels que les injections de headers SMTP, les injections dans les logs et les attaques XSS. Des pratiques de sécurité pour se protéger contre ces failles sont également abordées.

Dev back

Previewing Emails with Mailtrap "Email Testing"

Cet article aborde l'utilisation de Mailtrap pour tester les emails envoyés par une application Symfony. Mailtrap permet de simuler un serveur SMTP et d'auditer les emails envoyés sans les expédier réellement. L'article explique comment configurer Symfony pour se connecter à Mailtrap, voir les emails dans une boîte de réception fictive et obtenir des aperçus des emails envoyés, y compris une analyse de spam.