Nouvelle recherche

Si vous n’êtes pas satisfait(e) des résultats ci-dessous, vous pouvez lancer une autre recherche

Rechercher
Generic filters
Rechercher dans la question
Rechercher dans la réponse
Uniquement les résultats exacts
Filter by Catégories
Assistance administrative
Domaines IDN
Enregistrement de domaine
Transfert de domaine
Whois
Assistance commerciale
Compte, Dépôt & Commande
Facturation
Réabonnement
Assistance technique
Certificats de sécurité SSL
Hébergement Plesk
Gestion des ressources
Mail
Création de compte
Dépannage
Logiciels de messagerie
Répondeur
Webmail
Web
Alias
Applications
Base de données
Dépannage
Environnement de l'hébergement
Mise en ligne - FTP
Sous domaines
Statistiques de visite
Listes de diffusion
Mail
Archiver vos e-mails
Nom de domaine
DNS
Mail
Web
Sécurité
Spécificités dédié
Fiches Memos diverses - Tech
Memos techniques Plesk
Sauvegardes
Support Dédié - Gestion des demandes
Spécificités Ruby
Blog
Contacter SafeBrands
Espace abonné / client
Guides et documents
HowTo
Lutte contre le spam
Nos formules d'abonnement
Hébergement dédié
Hébergement mutualisé
Nom de domaine
Options
Antivirus/Antispam
Certificats SSL
Pack 50 redirections
SMTP
Protection de Marque / Surveillance en ligne
ruby
TMCH

69 résultats de recherche pour : dns

1

Noms de domaine : Sécurisation DNS, Bonnes pratiques & Recommandations de l’ANSSI

à ces 5 recommandations de l'ANSSI mettent en évidence les différentes options de sécurisation DNS mises en place par SafeBrands dans le cadre de la gestion de vos noms de domaine, mais d'autres solutions avancées de sécurisation DNS existent en complément, comme le DNS Premium, le DNSSEC ou encore le Registry Lock. Services DNS Standards et Premium :  SafeBrands Standards DNSPREMIUM DNSType de solutionRedondant et résilient UnicastRedondant et résilient AnycastSLA – Disponibilité99,99%100%Protection DDoSMitigation de DDoS (Basic)Mitigation de DDoS (Premium)Emplacements418Nœuds430CoûtGratuitBasé sur le nombre de requêtesSous-ZonesInclusesInclusesDNSSECSur demandeOui Retrouvez toutes les recommandations de l'ANSSI et la mise en conformité des services SafeBrands ici. Si vous souhaitez en savoir plus, n’hésitez pas à contacter votre Chargé(e) de Compte ou à nous écrire à support@safebrands.com si vous êtes déjà client. ➜ Pas encore client ? Contactez nos services commerciaux pour obtenir des renseignements et des devis. Utilisez le Formulaire de contact ou contactez-nous directement aux coordonnées ci-dessous : SafeBrands Europe Service commercial+33 (0)1 80 82 82 60 / +33 (0)4 88 66 22 35sales@safebrands.com...
2

Configurer votre zone et vos serveurs DNS

rs et leurs serveurs résolveurs doivent résoudre votre domaine (en savoir plus sur la Résolution DNS).  ➔ Principes de base du système DNS Pour gérer vos DNS sur SafeBrands, connectez-vous à votre espace client et suivez les explications ci-après. Allez dans la partie Gestion Technique : 4.1 Configurer votre fichier de zone et 4.2 Configurer vos serveurs DNS. EDITION DU FICHIER DE ZONE DNS  Section 4.1 Configurer votre fichier de zone de votre espace client : Cliquez sur le lien [4.1 Configurer votre fichier de zone], et renseignez le nom de domaine sur lequel vous souhaitez agir. Vous pouvez également y accéder via l’accès direct en haut de page en renseignant votre nom de domaine et en choisissant dans le menu déroulant [Gérer votre fichier de zone]. Note importante :...
3

Option D-Zone Anycast DNS

s de domaines .CA. D-Zone Anycast DNS est surveillé 24 heures sur 24 par les experts en réseau et DNS de l'ACEI afin de maintenir le fonctionnement du système et d'atténuer les attaques. Une augmentation de 92 % du trafic DNS a été observée en 2016 Télécharger l'infographie sur les attaques DNS et les moyens de protection : DNS-Under-Attack-protect-DNS-rw-FR.pdf (562 téléchargements ) ☸️ Configuration D-Zone DNS Anycast Si vous disposez de quinze minutes, alors vous avez le temps d’installer et de configurer DNS Anycast D-Zone. Encore mieux, l’installation ne comporte aucun risque, puisqu’il peut être exécuté parallèlement à votre DNS actuel, ce qui vous permet d’évaluer le service ou de corriger votre configuration, s’il y a lieu. Comme service DNS secondaire, D-Zone est conçu pour faire autorité aux fins de la réponse aux requêtes sur Internet et il communique avec un serveur principal (ou « maître ») pour recevoir la mise à jour des zones. Pour une zone habituelle, trois systèmes simples, mais différents, doivent être configurés. Lire la suite... https://acei.ca/d%C3%A9tails-du-service/configuration-d-zone-dns-anycast Sources / Plus d'informations : https://cira.ca/d-zone-technology-explained https://acei.ca/d%C3%A9tails-du-service https://acei.ca/produits-pour-entreprise/service-d-zone-anycast-dns...
4

Modifier les serveurs DNS autoritaires d’un nom de domaine

Modifier les serveurs DNS d'un nom de domaine (NS) Vous pouvez modifier les serveurs DNS de vos domaines sur votre espace client (https://client.safebrands.com), rubrique Configuration Technique-> Configurer vos serveurs DNS Section 4.2 Configurer vos serveurs DNS : Cliquez sur le lien [4.2 Configurer vos serveurs DNS] et renseignez le nom de domaine sur lequel vous souhaitez agir. Cette fonct...
5

Solutions DNS avancées : DNSSEC

« Domain Name System Security Extensions », connu sous le nom DNSSEC et extension du protocole DNS, permet de traiter les lacunes de sécurité et les vulnérabilités du système DNS, tels que le « cache poisoning » ou les attaques « man in the middle ». On notera en revanche que DNSSEC ne sera ni utile ni efficace contre la modification de données sur les serveurs autoritaires (DNSSEC s’assure au contraire que les résolveurs ont bien récupéré ces données d’un serveur autoritaire de confiance, et que les données sont intègres). DNSSEC protège les DNS en validant l’authenticité et l’intégrité du système de messagerie DNS. Il vérifie de bout en bout que les signatures d’authentification sont valides et qu’elles ont été faites avec les clés des serveurs légitimes (clés elles-mêmes signées). Ce système crée une chaîne de confiance à toutes les étapes de la résolution des noms de domaine. Si les signatures ne correspondent pas, DNSSEC sera en mesure de notifier de l’inadéquation et d’empêcher la résolution de se faire, évitant ainsi que l’aiguillage du nom de domaine se fasse sur des mauvais serveurs, et assurant ainsi que l’information renvoyée est authentique. Cette vérification se fait en deux volets : 1/ Est-ce que j’ai bien récupéré l’information au bon endroit ? 2/ Est-ce que je suis sûr que l’information me parvenant n’a pas été modifiée en cours de route ? La racine de DNSSEC a été signée par VeriSign et préparée pour la validation en Juillet 2010. Depuis, le registre du .ORG et plusieurs registres de ccTLDs ont implémen...
6

Configuration Serveurs DNS Client (NS)

t de vous aider dans le Transfert de Zone DNS entre un serveur Master client et les serveurs Slaves SafeBrands. Préambule Le transfert de zone DNS, également connu parfois sous le type de requête DNS AXFR, est un type de transaction DNS. C'est l'un des nombreux mécanismes permettant de répliquer les fichiers de zone DNS sur un ensemble de serveurs DNS. Pour rappel, le transfert de zone DNS s’effectue obligatoirement entre un serveur maître (master), et un ou plusieurs serveurs sec...
7

Principes de base du système DNS

urants et des explications sur leur application qui pourront vous être utiles. Consultez également notre Glossaire où vous pourrez retrouvez tous les termes relatifs au nom de domaine. Index : ● DNS● Enregistrement A● Enregistrement MX● Enregistrement TXT● Enregistrement CNAME● Enregistrement NS● TTL (Time to Live)● URL (Uniform Resource Locator) DNS DNS est l'acronyme de Domain Name System (système de noms de domaine). Ce système répertorie, organise et identifie les domaines à la façon d'un annuaire. Tout comme un annuaire téléphonique fait correspondre un nom à un numéro de téléphone, le système DNS relie un...
8

Types d’enregistrement DNS

un. Types d'enregistrements utilisés pour DNSSEC DNSKEY (DNSSEC public key / clé publique DNSSEC, contient une clé publique que les résolveurs peuvent utiliser pour vérifier les signatures DNSSEC dans les enregistrements RRSIG.)DNSSEC (Domain Name System Security Extensions / Extensions de sécurité du système des noms de domaine, permet de sécuriser une zone DNS en signant la zone DNS avec une série de clés de signature de zone et de clés de signature de clé, et en fournissant aux résolveurs finaux un mécanisme pour authentifier et vérifier l'intégrité des réponses DNS aux requêtes)DS (Delegation Signer / Signataire de la délégation ou Délégation de Signature, utilisé par DNSSEC pour permettre le transfert de confiance d'une zone parent à une zone enfant)NSEC (Next Secure)NSEC3 (Next Secure v.3)NSEC3PARAM (NSEC3 Parameters / Paramètres NSEC3)RRSIG (RRset Signature, contient une signature DNSSEC pour un ensemble d'enregistrements (un ou plusieurs enregistrements DNS avec le même nom et le même type) ) Pour configurer l'un de ces enregistrements, contactez notre support ou directement votre chargé de clientèle si vous en avez un. Types d'enregistrement moins couramment utilisés : AFSDB  (AFS Data Base location / emplacement de la base de données AFS)ATMA (Asynchronous Transfer Mode address / Adresse du mode de transfert asynchrone)CAA (Certification Authority Authorization / Autorisation de l'autorité de certification, permet aux propriétaires de domaine de spécifier quelles autorités de certification (CA) sont autorisées à émettre des certificats pour un domaine)CERT (Certificat / CRL, stocke les certificats et les listes de révocation (CRL) associées pour les clés cryptographiques)DHCID (informations DHCP)DNAME (Non-Terminal DNS Name Redirection / Redirection de nom DNS non-terminal, utilisé pour mapper/renommer une sous-arborescence entière de l'espace de nom DNS vers un autre domaine.)HINFO (Host information / Informations sur l'hôte, permet de définir le type de matériel et le système d'exploitation (OS) utilisés sur un hôte)ISDN / RNIS (ISDN address / adresse RNIS)LOC (Location information / Informations de localisation, permet de spécifier un emplacement physique pour un nom de domaine : latitude, longitude, altitude, ainsi que la taille physique de l'hôte/sous-réseau et la précision de l'emplacement.)MB, MG, MINFO, MR (mailbox records / enregistrements de boîte aux lettres)NAPTR (Naming Authority Pointer / pointeur d'autorité de nommage, permet le mappage des serveurs et des adresses utilisateur dans le protocole SIP (Session Initiation Protocol) )NSAP (NSAP address / adresse NSAP)RP (Responsible person / Personne responsable, stocke l'adresse e-mail de la personne responsable du domaine pour l'identifier)RT (Route through / Traverser)...
9

Aide/Domaines/Quels sont les facteurs qui impactent le temps de propagation du système DNS ?

end aussi de nombreux facteurs que nous ne contrôlons pas. Concernant la messagerie et le système DNS, la modification de l'enregistrement MX (Mail eXchange) de la zone DNS de votre domaine, c'est à dire la modification du serveur d'hébergement de la messagerie associé à votre domaine, prend effet progressivement, compte tenu du fonctionnement du système DNS lui-même dans lequel la propagation des nouveaux paramètres dépend de la réactivité des autres serveurs qui copient l'information (mise à jour du cache), et non pas uniquement de nos propres services. Pendant la bascule d'un serveur à l'autre, les messages peuvent donc commencer à arriver sur le nouveau serveur, alors que d'autres vont continuer à arriver sur l'ancien serveur de messagerie, et ce pendant plusieurs heures après la modification du MX (plus d'infos pour assurer la continuité ...
10

Paramétrer les serveurs DNS SafeBrands

Technique-> Configurer vos serveurs DNS   Par défaut, votre domaine est installé sur les DNS SafeBrands lorsque vous le déposez en formule Basic +, sauf indications contraires avec l'ajout de votre fichier de zone et vos DNS client.   Section 4.2 Configurer vos serveurs DNS : Cliquez sur le lien [4.2 Configurer vos serveurs DNS] et renseignez le nom de domaine sur lequel vous souhaitez agir. Cette fonction permet de gérer les serveurs DNS déclarés auprès des registres de vos noms de domaine. Les modifications seront visibles dans les bases de données Whois...
11

Solutions DNS avancées : Serveur DNS

Solutions DNS avancées : Serveur DNS   SafeBrands vous propose une nouvelle offre de serveurs DNS dédiés et met à votre service 20 années d’expérience dans ce domaine. Clé de voûte de l’internet, les serveurs DNS sont parfois un élément négligé de la sécurité Internet. Les enjeux sont pourtant nombreux et de nouvelles formes d’attaques se développent.   L’ensemble...
12

DNSRadar : audit de sécurité DNS & optimisation de portefeuille de domaines

DNSRadar : audit de sécurité DNS & optimisation de portefeuille de domaines DNSRadar est le seul outil sur le marché proposant à la fois un audit complet de serveurs DNS et un module d’optimisation de portefeuille. Quelle que soit la solution (ou le bureau d'enregistrement) que vous ayez choisie pour gérer vos noms de domaine, et quel que soit le nombre de vos prestataires, DNSRadar vou...
13

Noms de domaine : Conformités avec les Recommandations de l’ANSSI

filtrage, pour prendre en charge TCP, en complément d’UDP, comme protocole de transport pour le DNS. »  Conformité SafeBrands : OUI R10. Prendre en charge l’extension DNS EDNS0 « Configurer ses infrastructures, notamment les serveurs DNS, les répartiteurs de charges, les systèmes de détection d’intrusion et les pares-feux, afin de prendre en charge EDNS0. »  Conformité SafeBrands : OUI R11. Définie des valeurs de TTL élevées en mode nominal « Configurer des valeurs de TTL relativement élevées, dans le cadre normal des opérations. »  Conformité SafeBrands : OUI  Commentaire : par défaut les TTL sont à 33200. Nos clients peuvent changer ces valeurs via leur interface sécurisée. R12. Effectuer des sauvegardes du contenu des zones « Mettre en place une procédure de sauvegardes régulières des données contenues dans les zones DNS. »  Conformité SafeBrands : OUI  Commentaire : sauvegarde quotidienne des zones et sauvegardes des journaux d'update. R13. Surveiller la santé des serveurs faisant autorité « Mettre en place un système automatisé de surveillance des données fournies par ses serveurs faisant autorité et par ceux des zones parentes. »  Conformité SafeBrands : OUI  Commentaire : surveillance des enregistrements critiques de nos zones, et sur demande, de celles de nos clients, 24/7. R14+. Utiliser des piles logicielles variées « Employer au minimum deux logiciels de serveurs DNS différents sur l’ensemble des serveurs faisant autorité sur un nom de domaine. »  Conformité SafeBrands : OUI R15+. Utiliser des composants distincts pour l’interrogation et le service de zones « Le service d’interrogation DNS devrait être rendu par un serveur ou un processus cloisonné distinct de celui rendant le service DNS faisant autorité sur des noms de domaine. »  Conformité SafeBrands : OUI  Commentaire : séparation des privilèges, cloisonnement des process, de leur environnement et de la mémoire EDNS pris en charge. R16. Éviter l’emploi des vues dans l’objectif de cloisonner l’information « Répartir les données internes d’une part, et les données externes d’autre part sur des machines ou des processus distincts et cloisonnés. »  Conformité SafeBrands : OUI R17. Utiliser le mécanisme RRL lorsqu’il est disponible « Employer le mécanisme anti-déni de service distribué RRL sur les implantations le proposant. »  Conformité SafeBrands : OUI  Commentaire : mécanisme anti-DDoS présents et actifs, non basés sur RRL mais sur des mécanisme IDS avec règles personnalisées et des solutions Arbor Network. R18. Ne jamais sciemment décider de ne pas répondre à une requête DNS « Si RRL est mis en œuvre, utiliser une valeur de « slipping » de 1, afin de toujours répondre aux requêtes DNS. »  Conformité SafeBrands : Non applicable (cf. #13) R19. Préférer l’emploi de délégations avec colle (glue) « Privilégier les délégations avec colle lorsque l’usage de délégation sans colle introduit de nouvelles dépendances tierces. »  Conformité SafeBrands : OUI R20. Renforcer la configuration de la plateforme d’hébergement « Durcir le système d’exploitation hébergeant les logiciels DNS. »  Conformité SafeBrands : OUI Si vous souhaitez en savoir plus, n’hésitez pas à contacter votre Chargé(e) de Compte ou à nous écrire à support@safebrands.com si vous êtes déjà client. ➜ Pas encore client ? Contactez nos services commerciaux pour obtenir des renseignements et des devis. Utilisez le Formulaire de contact ou contactez-nous directement aux coordonnées ci-dessous : SafeBrands Europe Service commercial+33 (0)1 80 82 82 60 / +33 (0)4 88 66 22 35sales@safebrands.com...
14

Enregistrement DNS ALIAS

nt du DNSSEC (un enregistrement RRSIG contient la signature de l'enregistrement envoyé par le serveur d'autorité), ce qui va empêcher la résolution de tous les résolveurs. N.B : n’utilisez pas DNSSEC et ALIAS en même temps, ils ne sont pas compatibles. L'enregistrement ALIAS rendra DNSSEC invalide et vos enregistrements DNS seront inutilisables. Exemple d'enregistrement ALIAS : @(yourdomain.com) 33200 IN ALIAS example.example.com. Quelles sont les différences entre l'enregistrement ALIAS et les enregistrements A, CNAME et URL ?  Les enregistrements A et CNAME sont des enregistrements DNS standards.Les enregistrements ALIAS et les enregistrements URL sont des enregistrements DNS personnalisés fournis par la solution DNS de SafeBrands. Ces deux derniers types d'enregistrements sont traduits en interne en enregistrements A pour assurer la compatibilité avec le protocole DNS. Comprendre les différences entre les enregistrements A, CNAME, ALIAS et URL Voici les principales différences entre les enregistrements A, CNAME, ALIAS et URL : 1/ L'enregistrement A fait correspondre un nom à une ou plusieurs adresses IP de serveurs ;2/ L'enregistrement CNAME mappe un sous-domaine à un autre nom cible. Il ne peut être utilisé que s'il n'y a pas d'autre enregistrement sur ce nom ;3/ L'enregistrement ALIAS fait correspondre un nom à un autre nom cible, mais peut coexister avec d'autres enregistrements sur ce nom ;4/ L'enregistrements URL (redirection web) redirige le nom vers le nom cible à l'aide du code de redirection 'HTTP 301'. Règles importantes : • Les enregistrements A, CNAME et les ALIAS permettent de résoudre un nom en une adresse IP. ...
15

Solutions DNS avancées : Architecture DNS redondée SafeBrands

Solutions DNS avancées : Architecture DNS redondée SafeBrands   La sécurité de l’architecture DNS représente aujourd’hui un enjeu central et primordial dans la gestion de vos noms de domaine. Face aux multiples formes d’attaques possibles, SafeBrands met à votre disposition une architecture IPv4/IPv6 fiable, sécurisée, et entièrement compatible avec les évolutions actuelles de...
16

Round-robin DNS

Round-robin DNS Qu'est-ce que le Round-robin ? Le round-robin est une technique DNS de "load-balancing" ou équilibrage de charge qui nécessite l'utilisation de plusieurs adresses IP distinctes pour un seul nom de domaine. Pour répartir le trafic de manière aléatoire sur plusieurs serveurs, configurez plusieurs enregistrements DNS A ou AAAA pour le même nom d’hôte. Chaque fois que le serve...
17

Solutions DNS avancées : Equipes techniques H24

iéesElles se font sur la base de requêtes faites uniquement par des personnes habilitées, nommément désignées dans un document sécurisé, et authentifiées lors de la demande.   Solutions DNS avancées SafeBrands : Antivirus-Antispam Architecture DNS redondée DNSSEC Equipes techniques H24 Réseau ultra haute disponibilité Serveur DNS   Demande de Consultation Gratuite ici...
18

Recueillez les informations pour les entrées DNS & Configurez votre zone pour Office 365

tront, en fonction de vos besoins, de récupérer les informations nécessaires aux enregistrements DNS et de configurer correctement votre fichier de zone. → Enregistrements DNS externes pour Office 365 Vous voulez afficher une liste personnalisée des enregistrements DNS pour votre organisation Office 365 ? Recueillez les informations nécessaires pour créer vos enregistrements DNS Office 365. Vous trouverez les informations nécessaires à la création des enregistrements DNS Office 365 pour votre domaine dans Office 365. Vous avez besoin d’une aide détaillée pour ajouter ces enregis...
19

Corriger les erreurs de chargement de page ERR_CONNECTION_TIMED_OUT ou ERR_TIMED_OUT

ection_Timed_Out' apparaît encore. Trouvez l’outil Terminal de commandes grâce à la fonction de recherche Windows : Utilisez la fenêtre du Terminal de commandes pour renouveler la configuration DNS et TCP/IP de votre ordinateur : effacer le cache DNS et réinitialiser la configuration DNS de votre machine. ipconfig/flushdns Plus d'infos : http://www.wikihow.com/Flush-DNS 5) Vérifiez vos logiciels de sécurité : anti-virus et pare-feu en particulier Les programmes de sécurité tels que les programmes antivirus et les pare-feu bloquent parfois les connexions entrantes et sortantes de votre ordinateur, ce qui peut se terminer par une erreur 'Err_Connection_Timed_Out'. Veillez donc à vérifier tous les paramètres du logiciel utilisé, en particulier la configuration du navigateur. Vérifiez également si votre logiciel de sécurité et votre navigateur ont des problèmes de compatibilité connus. ConclusionComment prévenir et empêcher l'erreur « Err_Connection_Timed_Out » ? • Gardez à jour votre navigateur et vos logiciels / extensions de sécurité.• Supprimez régulièrement les données inutiles de votre navigateur. Pour des raisons de protection des données et de la vie privée, il est également recommandé de supprimer ces données de votre navigateur à intervalles réguliers.• Nettoyez régulièrement le cache DNS et réinitialisez la configuration TCP/IP. (Aide du support Google pour cette erreur : https://support.google.com/chrome/answer/95669?hl=fr&co=GENIE.Platform%3DDesktop&oco=0)...
20

Solutions DNS avancées : Réseau ultra haute disponibilité (BGP)

/Tutoriel-BGP-Comprendre-le-protocole-de-routage-qui-fait-fonctionner-Internet-1-2   Solutions DNS avancées SafeBrands : Antivirus-Antispam Architecture DNS redondée SafeBrands DNSSEC Equipes techniques H24 Réseau ultra haute disponibilité Serveur DNS Demande de Consultation Gratuite ici : https://safebrands.fr/solutions-dns-avancees/reseau-ultra-haute-disponibilite  ...
21

Prévisualiser mon site web avant sa mise en ligne sans changer les DNS (résolution DNS locale) – Forcer le fichier hosts

Prévisualiser mon site web avant sa mise en ligne sans changer les DNS (résolution DNS locale) - Forcer le fichier hosts Si vous n'avez pas encore modifié le pointage de votre domaine sur votre fichier de zone et que vous souhaitez toutefois procéder à un test pour vérifier que tout fonctionne bien sur votre nouvel hébergement, sachez qu'il existe une technique de pré-visualisation qui per...
22

Assistance création / installation certificat Let’s Encrypt sur Plesk x SafeBrands

ou non un contenu. Le processus ne fonctionne que pour un domaine valide avec une résolution DNS fonctionnelle. Lorsque vous créez ou ajoutez un domaine au serveur, veillez à ajouter les enregistrements DNS appropriés (avec un enregistrement A indiquant l'adresse IP du serveur au minimum) et prévoyez un délai suffisant pour la propagation des modifications DNS. Voici comment obtenir un certificat SSL gratuit Let's Encrypt pour votre domaine valide et installé sur un de nos serveurs d'hébergement Colossus en formule Ruby : Connectez-vous à Plesk (votre espace d'hébergement)Dans la barre latérale (à gauche), cliquez sur Sites Web et domainesDans le menu "Sites web et domaines", cliquez sur la rubrique Certificats SSL/TLS pour afficher la page de gestion "Certificat SSL/TLS" liée à votre domaineSous « Aucun certificat installé », cliquez sur le bouton Installer pour Installer un certificat basique gratuit fourni par Let's Encrypt Saisissez une adresse e-mail valide dans la zone pour recevoir les notifications relatives à votre certificat et à son renouvellement. L’adresse mail sera utilisée pour recevoir les notifications urgentes et la récupération d’une clé perdue.Sélectionnez ce que vous voulez sécuriser en plus du domaine principal :Sécuriser le nom de domaine principal. Sécurisez uniquement le domaine principal. Si vous voulez uniquement sécuriser la messagerie Web, vous pouvez décocher la case.Nous vous conseillons de cocher cette première case pour sécuriser le nom de domaine ainsi que la troisième case "Inclure un sous-domaine "www" pour le domaine et chaque alias sélectionné " pour sécuriser le sous-domaine "www" du domaine (par ex. www.domaine.com) ». Ainsi, le certificat SSL protègera votre domaine avec et sans le préfixe www.Protéger le domaine Wildcard (y compris www et la messagerie Web). Sécurisez tous les sous-domaines *.exemple.com, le sous-domaine www et/ou les alias de domaine et la messagerie Web.No...
23

Envoi d’emails : Informations & Bonnes pratiques (email sending)

s (lookups) DNS (include, a, mx, exists, redirect). Les mécanismes d’inclusion peuvent pointer vers d’autres enregistrements SPF avec des mécanismes d’inclusion qui doivent tous tenir compte du maximum de 10 recherches (lookups) DNS. Les adresses IP ne nécessitent pas de recherche (lookup) DNS. Le dépassement de 10 recherches (lookups) DNS entraînera souvent un échec.● N’utilisez pas le mécanisme PTR selon RFC 7208.● Le qualificatif –all est généralement préféré mais ~ all est acceptable. N’utilisez pas + (tous) ou ? (neutre) car ils rendent l’enregistrement SPF inutile.● Utilisez la notation CIDR pour les plages IP dans l’enregistrement SPF, le cas échéant (par exemple «v = spf1 ip4: 195.164.0.1/16 –all» ; qui autorise toutes les adresses IP entre 195.164.0.1 et 195.164.255.255).● Gardez l’enregistrement SPF à jour. Pensez à le mettre à jour lorsque vous changez de fournisseur de services et si vous envoyez depuis de nouvelles adresses IP (serveurs de messagerie) sinon cela peut entraîner des enregistrements SPF incomplets.● Si vous avez besoin d’assistance pour la configuration de votre SPF, il existe plusieurs services tiers et outils que vous pouvez utilisez. Consultez la liste ci-dessous pour plus d’informations.● Lorsque vous effectuez vos mises à jour, il est également important d’inclure dans votre enregistrement SPF tous vos fournisseurs de service de messagerie (ESP) et/ou fournisseurs d’accès Internet (FAI).● Évitez de créer plusieurs enregistrements TXT pour votre SPF. Vous pouvez toutefois créer plusieurs valeurs dans le même enregistrement avec une instruction « include ». Pour en savoir plus : https://support.safebrands.com/le-sender-policy-framework/ 2. DKIM : signez le courrier électronique sortant avec la messagerie identifiée par les clés de domaine (DKIM). DKIM fournit une méthode pour valider une identité de nom de domaine associée à un message via l'authentification cryptographique (DKIM.org). ● DKIM.org fournit les informations nécessaires pour comprendre et créer un enregistrement DKIM.● Utilisez une longueur de clé d'au moins 1024 bits.● Utilisez DKIM au lieu de DomainKeys. DKIM est une version améliorée de DomainKeys.● La déclaration «t = y» est destinée aux tests et doit être supprimée avant la mise en œuvre complète de DKIM en production. Certains fournisseurs de messagerie peuvent ignorer la signature DKIM lorsqu'elle est en mode test.● Faites pivoter les clés DKIM au moins deux fois par an pour réduire le risque de compromission. Pour en savoir plus : https://support.safebrands.com/dkim-domainkeys-identified-mail/ 3. DMARC : créez un enregistrement DMARC pour votre domaine. DMARC permet de garantir que les e-mails légitimes s'authentifient correctement par rapport aux normes DKIM et SPF établies, et que les activités frauduleuses qui semblent provenir de domaines sous le contrôle d'une marque sont bien bloquées. ● DMARC.org fournit les informations nécessaires pour comprendre et créer un enregistrement DMARC.● Définissez la stratégie (p=) sur p=none pour obtenir des rapports lors de la première création de DMARC. Si la stratégie est définie sur p=reject (rejeter) avant d'analyse...
24

La fraude via le ‘malvertising’ (source dns Belgium)

malvertising. La petite somme que vous payez annuellement pour cet enregistrement n’est rien en comparaison de ce que peut vous coûter une fraude ! (...) 〞 ? ▶︎ Lire l'article : https://www.dnsbelgium.be/fr/nouvelles/la-fraude-le-malvertising SOURCE : Cet article est rédigé et publié par le site dns Belgium : https://www.dnsbelgium.be/fr/nouvelles/la-fraude-le-malvertising...
25

Hébergement mutualisé By SafeBrands

nterlocuteurs identifiés via des espaces sécurisés et personnalisés. Il est à noter que les formules d’hébergement Ruby First et Standard, et Mailpro pour la messagerie, n’acceptent pas les DNS externes (DNS client). Toute migration des serveurs de noms (NS) et de la gestion DNS en dehors de SafeBrands entraînera une SUSPENSION de la formule d’hébergement associée. NOS FORMULES D’HÉBERGEMENT MUTUALISÉ First 42,90 €HTpar an 10 Go 1 domaine Linux Debian Stretch PHP7, Perl, Lib. GD 15 comptes email 5 bases de données  MySQL Sous domaines illimités Comptes FTP illimités Trafic illimité Accès webmail inclus Statistiques Service de SMTP authentifié *inclus limité * Supervision et intervention 24h/24 Sauvegardes quotidiennes Détail de l’offre Standard 108,90 €HTpar an 50 Go 1 domaine Linux Debian Stretch PHP7, Perl, Lib. GD illimités 10 bases de données MySQL Sous domaines illimités Comptes FTP illimités Trafic illimité Accès webmail inclus Statistiques Service de SMTP authentifié *inclus limité * Supervision et intervention 24h/24 Sauvegardes quotidiennes Détail de l’offr...
26

Sécurisez votre infrastructure DNS

Sécurisez votre infrastructure DNS avec SafeBrands Visitez notre site pour plus d'informations et prendre contact avec nos services : https://safebrands.fr/solutions-dns-avancees/ ➜ Vous êtes déjà client : contactez directement le service concerné par votre demande SafeBrands Europe Service commercial noms de domaine+33 (0)1 80 82 82 60 / +33 (0)4 88 66 22 18cc@safebrands.com Service client...
27

Résolution DNS : que se passe-t-il lorsque vous accédez à un site internet ? (Source : Youtube / Afnic)

Résolution DNS : que se passe-t-il lorsque vous accédez à un site internet ? (Source : Youtube / Afnic)Youtube Afnic Registry https://www.youtube.com/watch?v=av0zX-dr8o8 / https://www.youtube.com/channel/UCckGjbQmH4aIC7pIvEoAsyQ ‟ Qu'est-ce qu'une adresse IP ? Comment une adresse internet est-elle interprétée par un navigateur pour finalement afficher le contenu d'un site ? Découvrez le fo...
28

DMARC (Domain-based Message Authentication, Reporting and Conformance)

sous-domaine, •  sous-domaines inexistants, •  déploiement lent (par exemple, pourcentage d'expériences), •  SPF, •  courrier en quarantaine. Anatomie d'un enregistrement DMARC dans le DNS Les politiques DMARC sont publiées dans le DNS sous forme d'enregistrements texte (TXT) et annoncent ce que le destinataire d'un e-mail doit faire avec le courrier non aligné qu'il reçoit. Prenons un exemple d'un enregistrement DMARC TXT pour le domaine «sender.dmarcdomain.com» qui se lit comme suit : "v=DMARC1;p=reject;pct=100;rua=mailto:postmaster@dmarcdomain.com" Dans cet exemple ci-dessus, l'expéditeur demande que le destinataire rejette carrément tous les messages non alignés et envoie un rapport, dans un format d'agrégation spécifié, sur les refus à une adresse spécifiée. Si l'expéditeur testait sa configuration, il pourrait remplacer «rejeter» par «quarantaine», ce qui indiquerait au destinataire qu'il ne devrait pas nécessairement rejeter le message, mais envisager de le mettre en quarantaine. Les enregistrements DMARC suivent la syntaxe extensible «tag-value» pour les enregistrements de clés basés sur le DNS définis dans le DKIM. Le graphique suivant illustre certaines des balises disponibles : Nom du tag Objectif Échantillon v Version du protocole v=DMARC1 PCT Cette balise DMARC spécifie le pourcentage d'e-mails soumis au filtrage. Par exemple, pct=25 signifie qu'un quart des e-mails de votre entreprise sera filtré par le destinataire. pct=20 ruf Cette balise est facultative. Elle dirige les adresses auxquelles les informations forensic spécifiques au message doivent être rapportées. ruf=mailto: authfail@example.com rua Cette balise facultative est conçue pour signaler des URI (s) pour des données agrégées. rua=mailto: aggrep@example.com p La balise p requise illustre la politique du domaine (ou la politique de traitement demandée). Il demande au destinataire de signaler, de mettre en quarantaine ou de rejeter les e-mails qui échouent aux vérifications d'authentification. Les options de politique sont: 1) Aucune 2) Quarantaine ou 3) Rejeter. p=quarantine sp Cette balise représente la politique de traitement demandée pour les sous-domaines. sp=reject adkim La balise adkim facultative est le mode d'alignement du protocole DKIM. Un exemple de tag est adkim=r. adkim=s aspf La balise aspf représente le mode d'alignement pour SPF. Une balise facultative, aspf=r est un exemple courant de sa configuration. aspf=r REMARQUE: Les exemples de ce tableau sont uniquement illustratifs et ne doivent pas être utilisés à la place de la spécification. Veuillez vous référer à la page de spécifications pour la version la plus récente et la plus précise. Comment les expéditeurs déploient DMARC en 5 étapes faciles DMARC a été conçu sur la base de l'expérience du monde réel par certains des plus grands expéditeurs et récepteurs d'e-mails au monde déployant SPF et DKIM. La spécification tient compte du fait qu'il est presque impossible pour une organisation de basculer un interrupteur en production. Il existe un certain nombre de méthodes intégrées pour «limiter» le traitement DMARC afin que toutes les parties puissent faciliter le déploiement complet au fil du temps. Déployez DKIM et SPF. Vous devez d'abord couvrir les bases. Assurez-vous que vos expéditeurs alignent correctement les identifiants appropriés. Publiez un enregistrement DMARC avec l'indicateur «none» (aucune) défini pour les règles, qui demande des rapports de données. Analysez les données et modifiez vos flux de messagerie selon les besoins. Modifiez vos indicateurs de règles DMARC de «none» (aucune) à «mise en quarantaine» pour «rejeter» au fur et à mesure que vous acquérez de l'expérience. Source : https://dmarc.org/overview/ Si vous voulez créer un enregistrement DMARC simple et sans aucune politique : v=DMARC1; p=none Ce qui nous donne l'enregistrement suivant : _dmarc.domaine.com  33200 TXT   "v=DMARC1; p=none" Configuration DNS Création des enregistrements DNS de type TXT pour SPF, DKIM et DMARC : Enregistrement Domaine Type Valeur SPF <DOMAIN> TXT "v=SPF1 a mx ip4:<EXTERNAL_IPv4> ip6:<EXTERNAL_IPv6> -all" DKIM <TOKEN>._domainkey.<DOMAIN> TXT "v=DKIM1; k=rsa; p=<DKIM_PUBLIC_KEY>" DMARC _dmarc.<DOMAIN> TXT "v=DMARC1; p=none" Exemple avec le domaine exemple.com : enregistrement Domaine Type Valeur SPF exemple.com TXT "v=SPF1 a mx ip4:XX.XXX.XX.XX ip6:XXXX:XXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX -all" DKIM default_domainkey.exemple.com TXT "v=DKIM1; k=rsa; p=MIGfMA0..." DMARC _dmarc.exemple.com TXT "v=DMARC1; p=none" Pour en savoir plus et créer puis déployer et tester votre enregistrement DMARC : https://dmarc.org/ https://dmarc.org/resources/deployment-tools/ https://dmarc.org/resources/deployment-tools/ https://www.globalcyberalliance.org/dmarc/ https://www.globalcyberalliance.org/dmarc-implementation-guides/ https://www.dmarcanalyzer.com/dmarc/dmarc-record-check/ https://dmarcly.com/tools/dmarc-checker...
29

MailPro

Guide utilisateur MailPro / MailPro Plus Important : La formule Mailpro n’accepte pas les DNS externes (DNS client). Toute migration des serveurs de nom (NS) et de la gestion DNS en dehors de SafeBrands entraînera une résiliation de la formule Mailpro associée. 1) ADMINISTRATION DE VOTRE COMPTE MAILPRO ET DE VOS BOÎTES MAIL Rendez-vous dans votre espace Client abonné, rubrique 4. Configura...
30

Ajouter un domaine dans Plesk

er sur "OK" Votre domaine est créé ! Il faut ensuite vérifier et au besoin configurer votre zone DNS sur votre espace client SafeBrands pour que vos enregistrements pointent sur votre serveur d'hébergement. Plus d'informations et d'assistance ici : https://docs.plesk.com/fr-FR/12.5/reseller-guide/gestion-de-sites-web/sites-web-et-domaines/domaines-et-dns/ajouter-et-supprimer-des-domaines.65150/ Ajouter et supprimer des domaines Comment ajouter et supprimer des domaines : https://docs.plesk.com/fr-FR/obsidian/customer-guide/sites-web-et-domaines/domaines-et-dns/ajouter-et-supprimer-des-domaines.65150/ Regarder le tutoriel vidéo Voir le tutoriel vidéo Si votre pack d'hébergement inclut plus d'un nom de domaine (site Web), vous pouvez facilement ajouter des domaines au serveur. Avant de commencer par ajouter un nouveau site qui utilisera un nom de domaine de deuxième niveau, tel que exemple.com, assurez-vous d'enregistrer ce nom de domaine. Si votre hébergeur offre le service d'enregistrement des noms de domaine, vous pouvez y parvenir à partir du Panneau Client comme décrit ci-dessous. Sinon, vous devez enregistrer votre nom de domaine auprès d'une autre autorité d'enregistrement de nom de domaine : Vous pouvez configurer les types suivants de configurations de sites via Plesk : Site Web adressé par un nom de domaine de deuxième niveau. (exemple.com) Les services suivants sont disponibles pour les sites Web : • Une adresse Internet unique (nom de domaine), comme exemple.com. • Autres noms de domaine (alias de domaine). • Sous-domaines : divisions d'un site accessibles par des adresses faciles à retenir qui sont ajoutées au site principal, comme mail.exemple.com. • Comptes FTP sép...
31

Relai SMTP secondaire

oduisait. Dans ce cas, il est requis de vérifier si un enregistrement SPF est présent sur la zone DNS de votre domaine et si oui, d'y ajouter les valeurs suivantes "include:safebrands.com" et "include:mailclub.fr" pour éviter que les emails soient rejetés sur ce relai. Si ce n'est pas le cas, vous n'avez rien à faire. ACTION REQUISE : Accédez à la zone DNS de votre nom de domaine.Si votre nom de domaine est en gestion auprès de nos services, rendez-vous dans votre espace client SafeBrands (https://client.safebrands.com) et allez dans la section 4.1 Configurer votre fichier de zone.Pour vous aider consultez cette page d'assistance : https://support.safebrands.com/configurer-votre-zone-et-vos-serveurs-dns/Vérifiez si un enregistrement de type TXT est présent sur votre zone DNS, contenant la valeur " v=spf1 " , du type :domain.com. 33200 TXT v=spf1 a mx -alldomain.com. 3600 TXT v=spf1 a mx include:mailout.safebrands.com ip4:XX.XX.XXX.XXX ip4:XX.XXX.XX.XXX -allSi aucun enregistrement n'est présent, vous n'avez rien à faire.Si un enregistrement de ce type est présent, vérifiez qu'il comporte bien les valeurs indiquées ou à défaut, modifiez cet enregistrement en y insérant la valeur suivante :include:mailout.safebrands.comVous aurez donc comme résultat après modification, si on reprend l'exemple du dessus :domain.com. 3600 TXT v=spf1 a mx include:mailout.safebrands.com ip4:XX.XX.XXX.XXX ip4:XX.XXX.XX.XXX -allPour vous aider c...
32

Formule Basic +

ccueil « site en construction »).   LES PRESTATIONS INCLUSES : 5 redirections emails Gestion DNS automatisée Trafic illimité Redirection URL (normale) Sous-domaines illimités Utilisation des DNS SafeBrands Libre choix de votre hébergeur Support téléphonique gratuit Gestion en ligne de vos domaines Serveurs DNS compatibles IPv6 Redirection URL (transparente – 301/302) Redirection sur votre adresse IP Redirection url des sous-domaines Utilisation de vos DNS Configurations en temps réel Paramétrage des balises «Meta»   LE REROUTAGE SAFEBRANDS :   ➜ ✉ OPTION 50 ADRESSES REDIRECTION EMAIL (ALIAS) ———- ➜ ? STATISTIQUES D’ACCÈS À VOS DOMAINES ———- ➜ ...
33

Glue records

urnir également l'adresse IP de ce serveur pour éviter les références circulaires. Ceci déroge au principe général selon lequel l'information d'un domaine n'est pas dupliquée ailleurs dans le DNS. Par exemple, dans la réponse suivante au sujet des NS pour le domaine wikimedia.org : wikimedia.org. IN NS ns2.wikimedia.org. wikimedia.org. IN NS ns1.wikimedia.org. wikimedia.org. IN NS ns0.wikimedia.org. Il est nécessaire de fournir également les adresses IP des serveurs indiqués dans la réponse (Glue records), car ils font partie du domaine en question : ns0.wikimedia.org. IN A 208.80.152.130 ns1.wikimedia.org. IN ...
34

Quelle est la différence entre -all et ~all dans un enregistrement DNS SPF ?

Quelle est la différence entre -all et ~all dans un enregistrement DNS SPF ?   Un enregistrement SPF "générique ou standard" a la forme suivante : domain.ext   TXT   300  "v=spf1 a mx ~all" → Cet enregistrement SPF autorise tous les MX du domaine à envoyer des messages pour le domaine, et interdit tous les autres.   Il est possible d'appliquer une politique plus ou moins restr...
35

Migration Gollum : voici un guide détaillé des impacts et des modifications à prévoir

0, accessible via https://gollum.safebrands.com  • Synchronisation des Données et Pointages DNS : Toutes vos données (contenu web, emails, bases de données, utilisateurs) restent inchangées et sont migrées à l’identique sur le nouveau serveur.  Nous effectuons les pointages DNS pour tous les domaines qui sont gérés techniquement au niveau DNS directement chez SafeBrands. Vous pouvez donc vous attendre à une transition transparente et sans conséquence. • Modifications et Informations techniques : Cette migration peut entraîner des changements dans certains services et modules techniques devenus obsolètes que vous utilisez actuellement sur votre site web, et qui ne seront donc plus disponibles. Voici une liste des modules Apache non disponibles ou désactivés sur la nouvelle plateforme : python, libso, rpaf, perl, suphp, authz_default, bw, evasive20, mpm_prefork. De plus, veuillez noter les changements suivants concernant les services de webmail :  Les webmail Atmail et Horde ne seront plus disponibles et seront remplacés par Roundcube, une solution moderne et conviviale....
36

Erreurs SMTP et codes de réponse

s destinataires et corrigez les fautes d’orthographe.En savoir plus sur la résolution de cette erreur : https://support.safebrands.com/comment-resoudre-lerreur-550-5-1-1-user-unknown/512Une erreur DNS : le serveur hôte pour le nom de domaine du destinataire est introuvable.Vérifiez à nouveau toutes les adresses de vos destinataires : il y aura probablement une erreur dans un nom de domaine (comme mail@domaine.coom au lieu de mail@domaine.com ).513“Le type d'adresse est incorrect”: un autre problème concernant la mauvaise orthographe d'adresse. Dans quelques cas, cependant, cela est lié à un problème d'authentification.Revérifiez les adresses de vos destinataires et corrigez les erreurs éventuelles. Si tout va bien et que l'erreur persiste, cela est dû à un problème de configuration (le serveur a simplement besoin d'une authentification).523La taille totale de votre mailing dépasse les limites du serveur destinataire.Renvoyez votre message en divisant la liste en sous-ensembles plus petits.530Normalement, un problème d'authentification. Mais parfois, il s'agit du serveur de la liste noire du serveur du destinataire, ou d'une adresse électronique invalide.Configurez vos paramètres en fournissant une authentification nom d'utilisateur + mot de passe. Si l'erreur persiste, vérifiez toutes les adresses de vos destinataires et si vous avez été mis sur la liste noire.541L'adresse du destinataire a rejeté votre message : il s'agit normalement d'une erreur provoquée par un filtre anti-spam.Votre message a été détecté et étiqueté comme spam. Vous devez demander au destinataire de vous mettre en liste blanche.550Il définit généralement une adresse e-mail inexistante du côté distant.Bien qu'il puisse également être renvoyé par le pare-feu du destinataire (ou lorsque le serveur entrant est en panne), la grande majorité des erreurs 550 indiquent simplement que l'adresse électronique du destinataire n'existe pas. Sinon, vous devez contacter le destinataire et obtenir la bonne adresse.551«Adresse non locale ou non valide de l'utilisateur - Relais refusé». Cela signifie que si votre adresse et celle du destinataire ne sont pas hébergées localement par le serveur, un relais peut être interrompu.C'est une stratégie (pas très intelligente) pour empêcher le spam. Vous devez contacter votre fournisseur de services Internet et lui demander de vous autoriser en tant qu'expéditeur certifié.552«Actions de messagerie demandées abandonnées - Allocation de stockage dépassée» : tout simplement, la boîte aux lettres du destinataire a dépassé ses limites.Essayez d'envoyer un message plus léger : cela se produit généralement lorsque vous envoyez des e-mails contenant de grosses pièces jointes. Vérifiez-les d'abord.553«Action requise non effectuée - Nom de boîte aux lettres invalide». C'est-à-dire qu'il y a une adresse email incorrecte dans la ligne des destinataires.Vérifiez toutes les adresses dans les champs TO, CC et BCC. Il devrait y avoir une erreur ou une faute d’orthographe quelque part.554Cela signifie que la transaction a échoué. C'est une erreur permanente et le serveur ne tentera plus d'envoyer le message.Le serveur entrant pense que votre courrier électronique est du spam ou votre adresse IP a été mise sur la liste noire. Vérifiez attentivement si vous vous retrouvez dans certaines listes de courrier indésirable ou contactez votre fournisseur SMTP. Besoin de plus de détails et d'informations ?➜ SMTP Standard : Label correspondant au Code Erreur Cette liste de codes ET labels correspondants font référence aux codes d'erreur / labels SMTP standard que vous retrouverez dans la plupart des rebonds de courrier électronique (email bounces, soft and hard). 200 Codes 211 – System status / system help reply214 – Help message220 – Domain service ready221 – Domain service closing transmission channel250 – Requested mail action completed and OK251 – Not Local User, forward email to forward path252 – Cannot Verify user, will attempt delivery later253 – Pending messages for node started 300 Codes 354 – Start mail input; end with .355 – Octet-offset is the transaction offset 400 Codes 421 – Domain service not available, closing transmission channel432 – Domain service not available, closing transmission channel450 – Requested mail action not taken: mailbox unavailable. request refused451 – Requested action aborted: local error in processing Request is unable to be processed, try again452 – Requested action not taken: insufficient system storage453 – No mail454 – TLS not available due to temporary reason. Encryption required for requested authentication mechanism458 – Unable to queue messages for node459 – Node not allowed: reason 500 Codes 500 – Syntax error, command unrecognized501 – Syntax error in parameters or arguments502 – Command not implemented503 – Bad sequence of commands504 – Command parameter not implemented510 – Check the recipient address512 – Domain can not be found. Unknown host.515 – Destination mailbox address invalid517 – Problem with senders mail attribute, check properties521 – Domain does not accept mail522 – Recipient has exceeded mailbox limit523 – Server limit exceeded. Message too large530 – Access Denied. Authentication required531 – Mail system Full533 – Remote server has insufficient disk space to hold email534 – Authentication mechanism is too weak. Message too big535 – Multiple servers using same IP. Required Authentication538 – Encryption required for requested authentication mechanism540 – Email address has no DNS Server541 – No response from host542 – Bad Connection543 – Routing server failure. No available route546 – Email looping547 – Delivery time-out550 – Requested action not taken: mailbox unavailable551 – User not local; please try forward path552 – Requested mail action aborted: exceeded storage allocation553 – Requested action not taken: mailbox name not allowed554 – Transaction failed ➜ Normes étendues SMTP (ESMTP) : Statuts Les codes d'erreur SMTP étendus fonctionnent en combinaisons de 3 chiffres. Par exemple, 5.2.1 est une erreur permanente (hard bounce) dans laquelle le courrier électronique destinataire n'accepte pas de messages. Le premier numéro correspond au statut du message électronique. Les deux derniers chiffres indiquent l’information exacte sur l’erreur. 2 envoyé avec succès l'email;4 Problème temporaire lors de l'envoi du courrier électronique. Le serveur de messagerie essaiera généralement de l'envoyer à nouveau jusqu'à ce qu'il atteigne le délai d'attente avant nouvelle tentative.5 Erreur permanente ou fatale . Cela peut être dû à une adresse électronique inexistante, à un problème DNS ou à un blocage du courrier électronique par le serveur de réception. Vous trouverez ci-dessous une liste des codes d'erreur / statuts SMTP étendu. Remarque ! X peut être un 4 ou un 5 en fonction de son statut temporaire ou permanent. x.1.x Codes X.1.0 – Other address statusX.1.1 – Bad destination mailbox addressX.1.2 – Bad destination system addressX.1.3 – Bad destination mailbox address syntaxX.1.4 – Destination mailbox address ambiguousX.1.5 – Destination mailbox address validX.1.6 – Mailbox has movedX.1.7 – Bad sender’s mailbox address syntaxX.1.8 – Bad sender’s system address x.2.x Codes X.2.0 – Other or undefined mailbox statusX.2.1 – Mailbox disabled, not accepting messagesX.2.2 – Mailbox fullX.2.3 – Message length exceeds administrative limitX.2.4 – Mailing list expansion issue x.3.x Codes X.3.0 – Other or undefined mail system statusX.3.1 – Mail system fullX.3.2 – System not accepting network messagesX.3.3 – System not capable of selected featuresX.3.4 – Message too big for systemX.3.5 – System incorrectly configured x.4.x Codes X.4.0 – Other or undefined network or routing statusX.4.1 – No answer from hostX.4.2 – Bad connectionX.4.3 – Routing server failureX.4.4 – Unable to routeX.4.5 – Network congestionX.4.6 – Routing loop detectedX.4.7 – Delivery time expired x.5.x Codes X.5.0 – Other or undefined protocol statusX.5.1 – Invalid commandX.5.2 – Syntax errorX.5.3 – Too many recipientsX.5.4 – Invalid command argumentsX.5.5 – Wrong protocol version x...
37

Registry Lock

identielles ou stratégiques ● Etc. Un certain nombre de noms de domaine ont été victimes de détournement récemment : ● Facebook.com à déjoué une tentative de modification des ses serveurs DNS grâce à la mise en place de ce système. ● NYTimes.com dont les serveurs DNS ont été changés par la SEA (Syrian Electronic Army) ● Twitter.com a également été victime de la SEA ● Washington Post, ● Agence France-Press, ● 60 Minutes, ● CBS News, ● National Public Radio, ● The Associated Press, ● Al-Jazeera English ● BBC Qui est concerné par le Registry Lock ? Le verrouillage de registre est un produit qui s’adresse à tout le monde, mais plus particulièrement aux entreprises ayant 1 ou plusieurs noms de domaine stratégiques pour leur activité : ● Les banques et les institutions financières, les services gouvernementaux, les services publics ; ● Les propriétaires de marques et noms de domaine de la marque ; ● Les boutiques en ligne, les fournisseurs de services en ligne ; ● Les avocats et autres professions qui traitent des informations sensibles et confidentielles ; ● Tous les noms de domaine à fort trafic. Quels registres proposent le Registry Lock ? Les principaux registres proposent le service de verrouillage de domaine. SafeBrands est habilité à les mettre en place pour les extensions gérées par : ● Verisign : .COM / .NET / .TV / .CC / .NAME ● AFNIC : .FR ● EURID : .EU ● ACEI/CIRA : CA ● Nominet : .CO.UK / .UK ● CNNIC : .CN .中国 Registry Lock & Domaine Premium L’option "Domaine Premium" de SafeBrands Pour renforcer le verrouillage de domaine, SafeBrands ajoute un niveau de sécurité supplémentaire à celui du Registry Lock grâce à son statut de « domaine premium ». Cette option permet de bloquer les modifications non couvertes par ce dernier : ● Bloquer la modification du fichier de zone ● Bloquer la modification de la redirection url ● Ajouter à cela la possibilité de restreindre à certaines IP l’accès à votre espace client : une protection de vos noms de domaine plus que confortable, même si le risque 0 n’existe pas, on s’en rapproche. Comment activer ces protections ? Afin d’activer le Registry Lock (côté registre), la fonction Premium (c...
38

Changer d’hébergeur et transférer un site : comment procéder ?

ées 8- Pour finir, n'oubliez pas de rediriger votre nom de domaine vers votre nouvel hébergement ! Une fois que vous avez tout vérifié et que tout fonctionne correctement, vous pouvez changer les DNS de votre nom de domaine puis clôturer votre compte chez votre ancien hébergeur. La propagation des DNS peut prendre jusqu'à 48h. ⚠︎ Quelques points importants à vérifier : - Site hors service  Lorsque vous effectuez des actions / modifications sur votre site web et sur votre hébergement, cela peut le rendre indisponible. Il est donc important de vérifier que votre site est en ligne et que tout fonctionne parfaitement avant de finaliser votre migration définitive. N'hésitez pas à prévenir vos clients et/ou utilisateurs des phases de maintenance et d'indisponibilité de vos services. - Changement de la structure du site et apparition d’erreurs 404  Lors de la migration de vos données d’un serveur à l’autre, certains fichiers sont parfois corrompus ou perdus. Les visiteurs de votre site web tomberont alors sur une erreur 404 - Page non trouvée. Pour éviter cela, procédez minutieusement à toutes vos vérifications. Vous pouvez utiliser le fichier .htaccess pour identifier et résoudre les erreurs 404 en utilisant la redirection 301. Redirigez une page : RedirectPermanent 301 /ancienne-URL-404.html https://www.votredomaine.com/nouvelle-URL.html Transférez un dossier entier vers un nouvel emplacement : RedirectMatch 301 ^/categorie/(.*)$ https://www.votredomaine.com/nouvelle-categorie/$1 - Est-ce que la messagerie est toujours fonctionnelle ?  Redirigez l'entrée MX vers l’adresse IP du nouvel hébergeur. Si votre messagerie est hébergée par un tiers (ex : Microsoft 365), vérifiez que votre zone DNS a été correctement mise à jour. Recréez vos comptes de messagerie chez le nouvel hébergeur. Nous pouvons prendre en charge la migration de vos données vers un de nos serveurs. Besoin de conseils sur le choix de votre hébergement ou un devis pour la migration ? Contactez le Service Commercial Hébergement SafeBrands : • par email : hebergement@safebrands.com • par téléphone : +33 (0) 4 88 66 22 25 / +1 514-600-6124...
39

Centre d’aide & Documentation en ligne Plesk

t des alias de domaines. De plus, ils peuvent gérer divers paramètres d'hébergement Web, créer et gérer des bases de données et des utilisateurs de bases de données, modifier leurs paramètres DNS et sécuriser leurs sites Web à l'aide de certificats SSL. Mail. La page Mail comporte des fonctions qui permettent aux clients d'ajouter et de supprimer des comptes mail ainsi que de gérer des paramètres de serveur de messagerie. Applications. La page Applications permet aux clients d'installer et de gérer facilement une vaste gamme d'applications Web. Fichiers. La page Fichiers comporte un Gestionnaire de fichiers basé sur le Web. Il permet aux clients d'envoyer leur contenu vers le site Web et de gérer les fichiers déjà disponibles sur l'espace Web. Bases de données. La page Bases de données permet aux clients de créer des bases de données ou de gérer les bases de données existantes. Statistiques. La page Statistiques regroupe les informations sur l'utilisation de disque et du trafic, ainsi que le lien vers les statistiques Web détaillées des visiteurs du site Web. Utilisateurs. La page Utilisateurs permet aux clients d'ajouter et de supprimer des comptes utilisateur, qui offrent la connexion à Plesk à d'autres personnes. Compte. La page Compte comporte les informations sur l'utilisation des ressources pour l'abonnement, les options d'hébergement autorisées et les droits accordés. Les outils intégrés dans cette page permettent aux clients de récupérer et de mettre à jour leurs détails de contact ainsi que d'autres informations personnelles. De plus, ils peuvent sauvegarder les paramètres de leurs abonnements et leurs sites Web. La section 5 inclut toutes les fonctions pertinentes pour la page actuellement ouverte. Sur la capture d'écran, la page Sites Web & Domaines est ouverte : les divers outils de gestion de l'abonnement liés à l'hébergement Web sont affichés. La section 6 contient un ensemble de contrôles variés et d'informations fournies pour l'utilisateur.     Sites Web et Domaines Comme décrit dans la section Démarrer rapidement avec Plesk, créer votre présence Web commence toujours par l'achat d'un nom de domaine. Le nom de domaine (ou simplement domaine) est le nom que les internautes utilisent pour accéder à votre site à partir de leurs navigateurs, par exemple, www.exemple.com. L'enregistrement des domaines est effectué par des sociétés autorisées comme les registrars de nom de domaine. Très souvent, les hébergeurs exécutent cette fonction. Pour en savoir plus sur la procédure à suivre pour gérer les domaines dans Plesk, consultez la section Domaines et DNS. Cependant, un domaine n'est pas un site Web. Pour le rendre accessible à partir du Web et y ajouter du contenu, vous devez vous inscrire aux services d'hébergement (obtenir un compte client). Outre votre domaine, vous obtenez une connexion Internet, de l'espace disque pour stocker votre contenu, des services de messagerie, etc. Ainsi, un site Web est un domaine qui inclut des services d'hébergement. Plesk offre tout un panel d'opérations pour les domaines et sites Web : Ajouter et supprimer des domaines, sous-domaines et alias. Gérer le contenu de vos sites Web. Installer diverses applications Web. Sécuriser les connexions à vos sites Web, etc. Ce chapitre fournit des informations détaillées sur toutes les opérations possibles sur les sites Web et domaines dans Plesk. Notez que certaines de ces opérations risquent d'être indisponibles en fonction de votre pack d'hébergement. Dans ce chapitre : Domaines et DNS Paramètres d'hébergement Contenu du site Web (Avancé) Restrict...
40

Commander une option

ands.com ; par téléphone +33 (0)4 88 66 22 22 / 23 Les options SafeBrands : OPTION D-ZONE ANYCAST DNS OPTION SMTP SAFEBRANDS PACK 50 REDIRECTIONS EMAILS ANTIVIRUS / ANTISPAM OPTION BACKUP - RESTAURATION Option SSL Option Whois Privé (pour les entreprises uniquement, les informations de contacts étant par défaut masquées et confidentielles pour les particuliers) Registry Lock Serveur DNS Mail Pro 10Go & Mail Pro Plus 20 Go Présence Locale Enregistrement défensif Statistiques Basic plus Option prête-nom (soumise à contrat) Option Plesk - Spam Assassin (uniquement pour les serveurs dédiés) Protection de marque - TMCH Surveillances internet et analyses juridiques Accédez ici à votre espace client pour ajouter une option : 1 Gestion commerciale -> 1.3 Ajouter une option Une description précise de cette interface de commande des options est disponible dans notre guide de l’extranet de gestion SafeBrands (Rubrique 1.3: Gestion commerciale-> Ajouter une option). Nous vous invitons à télécharger et consulter le Guide de prise en main de l’extranet de gestion SafeBran...
41

Changer de formule d’abonnement / Modifier et ajouter des options

é (les informations de contacts étant par défaut masquées et confidentielles pour les particuliers). Liste non exhaustive des autres options proposées pour vos domaines : - OPTION D-ZONE ANYCAST DNS - OPTION BACKUP – RESTAURATION - Option SSL - Registry Lock - Serveur DNS - Mail Pro 10Go & Mail Pro Plus 20 Go - Présence Locale - Enregistrement défensif - Statistiques Basic plus - Option prête-nom (soumise à contrat) - Option Plesk – Spam Assassin (uniquement pour les serveurs dédiés) - Protection de marque - TMCH - Surveillances internet et analyses juridiques Pour commander toute autre option / prestation, merci de prendre contact avec nos services ci-dessus. Pour connaître toutes nos prestations, visitez les sections de notre site web Noms de domaine, Surveillance Internet, Sécurité DNS – SSL, Hébergement, et Consulting : https://safebrands.fr/ Accédez ici à votre espace client pour ajouter une option : 1 Gestion commerciale -> 1.3 Ajouter une option Pour réabonner ou résilier une prestation, rendez-vous dans la section '1.5 Renouveler mon abonnement' de votre espace client, ou consultez cette page pour vous aider : https://support.safebrands.com/reabonner-ou-resilier-une-prestation/...
42

Délégation NS d’un sous-domaine

s.exemple.com,- Avoir un site web dédié à ce sous-domaine, comme suivi.commandes.exemple.com ou historique.commandes.exemple.com,- Que le sous-domaine puisse servir tout autre usage prévu par les DNS (enregistrements CNAME, SRV, etc.). Ces usages de sous-domaines sont bien sûr réalisables initialement à partir de la zone DNS du domaine parent, mais à mesure que le sous-domaine grandit et gagne en indépendance, et donc en nombre d'enregistrements, il peut être utile voire nécessaire de mettre en place une délégation de zone plus avancée, pour éviter de maintenir une unique zone avec tous les nombreux enregistrements. On peut aussi vouloir déléguer la gestion de ce sous-domaine à un autre prestataire. Pour ce qui est des sites web associés à vos sous-domaines, il est relativement simple de déclarer un enregistrement wildcard pour rediriger tous les enregistrements d'un sous-domaine vers un même serveur. Mais lorsqu'on veut plus de souplesse, ou que l'on veut aussi déléguer tous les enregistrements de ce sous-domaine, un enregistrement wildcard ne suffit pas et ne supportera pas toujours toutes les spécifications voulues, il faut alors déléguer la zone du sous-domaine via une délégation NS, en créant des enregistrements NS pour le sous-domaine concerné. ex : sous-domaine.exemple.com. 33200 NS ns1.hosting.fr. Cela signifie que tout le sous-domaine délégué (la zone complète correspondant au sous-domaine) n'est plus gérée sur la zone du domaine parent ni par le prestataire qui gère le domaine parent, mais indépendamment du domaine parent, sur un fichier de zone à part entière, par le nouveau prestataire et le nouveau serveur de noms indiqué ns1.hosting.fr. De cette manière, le sous-domaine est totalement indépendant, et peut être utilisé pour tous les usages habituellement réservés à un domaine de niveau supérieur....
43

Comment (bien) choisir votre nom de domaine ?

e .fm qui à l’origine désignait l’île de Micronésie française. Exemples : skyrock.fm et D8.tv Afin de vous aider à faire le meilleur choix possible et à explorer + 1000 extensions TLD, EuroDNS a publié un guide complet de toutes les meilleures extensions de domaine organisées par secteur ! https://www.eurodns.com/fr/blog/guide-extensions-domaine-secteur Les astuces de l'Afnic en complément : https://www.afnic.fr/observatoire-ressources/papier-expert/8-astuces-pour-bien-choisir-son-nom-de-domaine/ • Le nom de domaine choisi ne doit évidemment pas porter atteinte aux droits d'un tiers : autres individus, entreprises ou institutions. Cela pourrait être le cas si le nom que vous choisissez prête à confusion et se rapproche d'un nom de domaine déjà réservé, comme le nom d'une personne ou d'une marque. L'ajout d'un mot-clé suffit souvent à lever l'ambiguïté. Ces vérifications vous permettront par ailleurs également de vous assurer que votre nom de domaine est celui qu'il vous faut pour vous distinguer sur la toile. Pourquoi et dans quel cas allez-vous utiliser un trait d'union ? Lorsque le nom de domaine, ou bien votre activité, est basé sur un nom composé il est possible et souvent conseillé d'utiliser un trait d'union pour séparer les mots ou expressions. Il est possible par exemple d'avoir le choix entre montblanc.com et mont-blanc.com. Si les 2 domaines sont libres, achetez les 2 et redirigez celui sans le trait d'union vers celui qui contient le trait d'union. Ou inversement. Plusieurs tests de référencement ont révélé que la version avec trait d'union est privilégiée notamment par Google. NB : pour les termes génériques, les noms sans trait d'union sont (très) souvent déjà pris. Lors de la saisie du nom de domaine sur un navigateur / moteur de recherche, il peut y avoir des erreurs et une partie du trafic peut ainsi se tromper et aller sur un site concurrent ou bien simplement sur une URL qui n'existe pas. Pour cette raison, il est fortement recommandé de réserver toutes les principales déclinaisons orthographiques de votre domaine ainsi que toutes les extensions stratégiques. Et de mettre en place des redirections web de type 301 depuis ces domaines secondaires vers le nom de domaine principal. Insérer un mot-clé (terme descriptif ou indication géographique), ou votre marque dans le nom de domaine ? Vous trouverez ci-après quelques éléments pour vous aider dans votre choix en mettant en avant les avantages de chacune des possibilités. Les mots-clés, termes descriptifs ou indications géographiques Exemples : mon-domaine-web-agency.com, mon-domaine-web-marketing.com ou mondomainewebagency.com. plombier-michel-paris.fr, plombier-michel.paris, autres exemples d'utilisations .Paris sur afnic.fr • Un avantage direct pour le référencement naturel en dehors de Google : les mots-clés présents dans le nom de domaine sont utilisés par les moteurs de recherche pour trier et classer les résultats par pertinence, critère plus ou moins important suivant les moteurs (peu utilisé pour le référencement sur Google mais important pour Microsoft Bing) • Indirectement, cela peut générer la création de liens basés sur le nom de domaine et ainsi améliorer le positionnement dans les résultats sur les moteurs de recherche. • Enfin, cela permet à l'internaute de comprendre rapidement l'objet ou la thématique du site. La marque Exemple : safebrands.fr ou mailclub.fr • Premier avantage : il est plus facile de créer et de mettre en place une stratégie marketing autour d'une marque que d'un nom de domaine. • Google a mis à jour ses algorithmes afin de ne plus donner autant de poids aux noms de domaine contenant des mots-clés. • Un nom de marque donne souvent un peu plus de crédibilité à un site, à condition que la marque soit (un peu) connue. Mix des 2 : marque et mots-clés • Plus de disponibilité lors du dépôt • Facile à comprendre et à retenir • Améliore le référencement naturel NB : En cas de coexistence de marques, l’ajout de termes génériques et/ou indications géographiques permet de distinguer clairement les activités et donc les marques rattachées à chaque nom de domaine. Pour aller plus loin dans le référencement (SEO) Si vous souhaitez aller plus loin sur le référencement (SEO), voici quelques liens qui pourront vous être utiles : Google Search Engine Optimization (SEO) Starter Guide : https://support.google.com/webmasters/answer/7451184?hl=en Formation et assistance Analytics : https://support.google.com/analytics/answer/4553001?hl=fr&ref_topic=3424286 Se préparer à la certification Google Analytics IQ : https://support.google.com/analytics/answer/3424288?hl=fr Cours de marketing en ligne gratuits - Google Ateliers Numériques : https://learndigital.withgoogle.com/ateliersnumeriques Google certification : devenez diplômé par Google ! https://junto.fr/blog/google-certification/ Formations SEO OpenClassrooms : https://openclassrooms.com/fr/search?page=1&query=seo Marque déposée Avant de déposer un nom de domaine, nous vous conseillons de vérifier que votre nom de domaine ne correspond pas à une marque déjà déposée à l'INPI (Institut National de la Propriété Industrielle). Cela vous permettra de vous assurer rapidement s’il est possible ou pas de déposer ce nom, et par la suite votre marque. Si vous n'avez pas déposé de marque, n'oubliez pas que votre nom de domaine pourrait très vite en devenir une ! Protégez vos noms de domaine et votre marque La mise en place d’une stratégie clairement définie est essentielle pour bâtir une marque forte, le choix d’un nom étant porteur d’implications dépassant largement les simples considérations marketing. La gestion du risque se doit d’être au cœur de cette stratégie, autant d’un point de vue légal que dans une perspective d’affaire. Noms de domaine et marques de commerce sont étroitement liés et se doivent d’être traités ensemble, comme deux facettes de la même réalité, afin d’appréhender le processus de protection dans sa globalité et assurer une protection efficace de ses droits. Lire la suite... La prévention étant toujours le meilleur des remèdes, l’assistance d’une équipe de professionnels experts et expérimentés est fortement recommandée lors de la mise en place d’une stratégie de protection, afin d’éviter les pièges qui pourraient ruiner vos efforts pour bâtir et maintenir une marque forte. Contactez les équipes d'experts SafeBrands Choisir un nom de domaine efficace : fidèle et utile à votre image, et qui se retient facilement Trouver le nom de domaine idéal est l'une des étapes les plus importantes pour la création d'un site web. Cela influencera directement votre image de marque, et votre visibilit...
44

Données d’enregistrement de nom de domaine par RRDG – The Registry Registrar Data Group (RRDG)

de suppression, mais non réenregistrement. Ceci inclut les phases de rachat / de quarantaine. DNSSEC activé - Nom de domaine pour lequel des éléments de clé DNSSEC sont inclus dans son enregistrement. Verrouillé - Un nom de domaine qui a un produit de verrouillage [1] du registre qui lui est appliqué. Nom de domaine internationalisé (IDN) - Nom de domaine comprenant au moins un caractère non-ASCII. Événements et actions Expiration - Lorsqu'un nom de domaine arrive à la fin de la période d'enregistrement contractée. Supprimer - Lorsqu'un nom de domaine est activement supprimé avec une demande de suppression. Libération - Lorsqu'un nom de domaine passe de la version en attente à une version ultérieure et qu'il est à nouveau disponible pour l'enregistrement. Restaurer - Lorsqu'un nom de domaine passe de la version en attente à son état antérieur. Drop-catch - Action consistant à enregistrer un nom de domaine dans les 24 heures suivant sa publication. Créer - Lorsqu'un nom de domaine est enregistré avec succès via une demande de création. Renouveler - Lorsqu'un nom de domaine enregistré a sa période d'enregistrement étendue (explicitement ou implicitement) Transfert de bureau d'enregistrement - Lorsqu'un ...
45

Comment résoudre l’erreur ‘550 5.1.1 User Unknown’ ?

ipales causes de cette erreur sont généralement les suivantes : - Mauvaise adresse ou adresse inexistante sur le serveur de messagerie utilisé (Exchange ? Postfix ? Exim ?)- Mauvaise configuration DNS pour le domaine (vérifiez les MX)- Erreurs dans la configuration du serveur de messagerie- Les filtres (sous la forme d'un email) définis pour le domaine Il n’existe pas de cause ni de solution applicable de façon universelle pour cette erreur sur tous les serveurs tels que Microsoft Exchange, Exim cPanel, Postfix Plesk, etc. Chaque serveur doit être analysé, audité et traité de façon personnalisée. Serveurs Microsoft ExchangeL’erreur ...
46

Changer d’hébergeur sans perdre ses emails

ébergement pour votre nom de domaine, il est nécessaire de mettre à jour en conséquence la zone DNS du domaine afin qu'elle pointe sur le(s) nouveau(x) serveur(s). Si cette étape est relativement simple à opérer, elle comporte cependant une période de latence intermédiaire, dite de propagation, pendant laquelle les DNS vont se propager sur les serveurs du monde entier. La durée de propagation correspond au temps de mise à jour, et nécessite de 5 minutes à 72 heures, selon les TT...
47

Transférer un domaine vers un autre prestataire (out) – Procédure transfert sortant (authcode)

un compte revendeur, les informations lui seront envoyées directement. Merci de vous adresser à lui pour les récupérer. 4/ Il est de votre responsabilité de configurer vos nouveaux serveurs DNS (si nécessaire) avec le fichier de zone disponible sur votre espace abonné (section 4.1) avant d’initier le transfert de votre nom de domaine vers votre nouveau prestataire. Lorsque votre nom de domaine ne sera plus sous la gestion de SafeBrands, vous n’aurez plus accès au fichier de zone et les DNS SafeBrands seront coupés sous 72 heures. SafeBrands dégage toute responsabilité quant à toute coupure éventuelle de service inhérente à votre nom de domaine (site web, emails, etc…). 5/ Il vous appartient ensuite d’initier la procédure de transfert auprès de votre nouveau registrar en lui fournissant les informations reçues par email précédemment. 6/ Si tout se passe correctement, le nom de domaine est alors transféré dans un délai allant de 1 à 5 jours (variable selon les extensions). En cas de problème, le service en charge des transferts sortants peut être contacté directement par email sur out@safebrands.com (pas de support téléphonique). Pensez à indiquer le nom de domaine concerné dans le sujet de votre email, afin que ce dernier puisse être traité rapidement. Plus d’informations sur les transferts de noms ICANN, les procédures et les obligations des titulaires de noms de domaine : • Partie II : Transférer votre nom de domaine • Avantages et responsabilités des titulaires de noms de domaine • Politique relative aux transferts • Informations de contact des titulaires des noms de domaine et politique de vérification des données WHOIS (WDRP)...
48

Ajouter un utilisateur sur Plesk

r et de gérer des fichiers via le Gestionnaire de fichiers. Créer et gérer les comptes FTP supplémentaires. Ce droit permet de créer des utilisateurs FTP supplémentaires. Gérer les paramètres DNS. Ce droit permet de gérer les paramètres DNS. Créer et gérer les comptes mail. Ce droit permet de créer et de gérer des comptes mail. Créer et gérer les listes de diffusion. Ce droit permet de créer et de gérer des listes de diffusion. Remarque : le droit Créer et gérer les comptes mail doit également être inclus dans le rôle. Sinon, le droit Configurer le filtre anti-spam n'est pas actif. Remarque : les droits inclus dans les rôles utilisateur sont écrasés par les droits configurés au niveau de l'abonnement. Par exemple, si l'hébergeur désactive le droit Gestion du filtre anti-spam de l'abonnement, ni le propriétaire de l'abonnement ni les autres utilisateurs ne peuvent modifier les paramètres de SpamAssassin, même si le droit Configurer le filtre anti-spam est accordé dans leur rôle utilisateur. Source “Gérer les comptes utilisateur supplémentaires” sur Plesk : https://docs.plesk.com/fr-FR/obsidian/customer-guide/administrer-un-compte-client/g%C3%A9rer-les-comptes-utilisateur-suppl%C3%A9mentaires.69329/ – – – – – – – – Pour les questions liées au paramétrage de votre hébergement ou à l’utilisation de Plesk, nous vous invitons à consulter le Centre d’Aide Plesk en ligne : • https://docs.plesk.com/fr-FR/ • https://support.plesk.com/hc/en-us   Documentation en ligne à consulter et télécharger Vous pouvez également télécharger la documentation de l’interface Plesk correspondante à la version installée sur votre serveur*. Consultez la documentation en ligne client Plesk Obsidian : https://docs.plesk.com/fr-FR/obsidian/quick-start-guide/premiers-pas-avec-plesk.74372/ Consultez la documentation en ligne de la précédente version de Plesk 12.5 ici : Premiers pas : https://docs.plesk.com/fr-FR/12.5/quick-start-guide/premiers-pas-avec-plesk.74372/ Guide utilisateur : https://docs.plesk.com/fr-FR/12.5/customer-guide/premiers-pas-apr%C3%A8s-la-mise-%C3%A0-niveau-vers-plesk-125.66329/ Guide revendeur : https://docs.plesk.com/fr-FR/12.5/reseller-guide/se-familiariser-avec-plesk.70426/   Ou vous pouvez encore télécharger directement la documentation souhaitée pour les versions antérieures de Plesk en cliquant sur le numéro de la version ci-dessous : Plesk 11.5 (en anglais) Plesk 11.5 * Le n° de version est indiquée en page d’accueil de l’interface. Voir les indications pour y accéder dans cet article : Accéder à votre interface d’administration Plesk...
49

Transfert sortant (out) – Demande de code d’autorisation de transfert (auth code)

à un compte revendeur, les informations lui seront envoyées directement. Merci de vous adresser à lui pour les récupérer. 4/ Il est de votre responsabilité de configurer vos nouveaux serveurs DNS (si nécessaire) avec le fichier de zone disponible sur votre espace abonné (section 4.1) avant d'initier le transfert de votre nom de domaine vers votre nouveau prestataire. Lorsque votre nom de domaine ne sera plus sous la gestion de SafeBrands, vous n'aurez plus accès au fichier de zone et les DNS SafeBrands seront coupés sous 72 heures. SafeBrands dégage toute responsabilité quant à toute coupure éventuelle de service inhérente à votre nom de domaine (site web, emails, etc...). 5/ Il vous appartient ensuite d'initier la procédure de transfert auprès de votre nouveau registrar en lui fournissant les informations reçues par email précédemment. 6/ Si tout se passe correctement, le nom de domaine est alors transféré dans un délai allant de 1 à 5 jours (variable selon les extensions). En cas de problème, le service en charge des transferts sortants peut être contacté directement par email sur out@safebrands.com (pas de support téléphonique). Pensez à indiquer le nom de domaine concerné dans le sujet de votre email, afin que ce dernier puisse être traité rapidement....
50

Mon nom de domaine a expiré, comment le réactiver ?

que vous le ne perdrez pas durant cette période d'environ 2 mois. Notez cependant que les serveurs DNS et les services sont coupés temporairement dans l'attente du renouvellement et/ou paiement. Sans réponse de votre part, votre nom de domaine sera automatiquement suspendu à J + 5 de sa date d’échéance : votre nom de domaine n’est pas renouvelé, il est désactivé de nos serveurs DNS et retombera dans le domaine public peu de temps après (environ 60 jours). Vous avez la possibilité de restaurer automatiquement votre nom de domaine sur votre extranet/espace client SafeBrands. Cette demande de restauration doit être effectuée depuis la page d’accueil de votre Extranet SafeBrands (client.safebrands.com). Pour cela, il suffit de : cliquer sur [Domaines en cours de suppression] sélectionner le(s) nom(s) de domaine à réactiver cocher [Réactiver sur 1 an] cliquer sur [Réactiver la sélection] en bas de tableau. L'opération est payante et payable en ligne. Qu'est-ce qu'une suppression ou "delete" ? La suppression ou "delete" est l'opération qui permet la suppre...
51

Déroulement du transfert entrant d’un domaine chez SafeBrands en formule Basic+

//support.safebrands.com/transferer-un-domaine-chez-safebrands/ Le lancement du transfert ne se fera qu'à réception de votre email nous indiquant les paramètres techniques complets (AuthCode, zone DNS ou serveurs DNS, redirections IP ou URL le cas échéant) et demandant expressément le transfert de votre nom suivants ces modalités. Déroulement du transfert Après l'initialisation de notre demande de transfert de votre domaine auprès de votre actuel prestataire, trois situations sont possibles : 1. Votre prestataire accepte notre demande : le domaine est transféré sous quelques jours ; 2. Votre prestataire refuse notre demande : nous déclenchons une procédure alternative de transfert. Dans tous les cas, le transfert se fait dans un temps maximum de 6 semaines ; 3. Votre prestataire ne répond pas à notre demande : le domaine est transféré et installé au bout de 2 semaines. Procédure en cas de refus du transfert ? En cas de refus du transfert automatique de la part de votre actuel prestataire, en fonction de la r...
52

Les RBL – RealTime Blacklist – Liste noire en temps réel ou DNSBL

Les RBL - RealTime Blacklist - Liste noire en temps réel ou DNSBL Aussi appelées listes noires, blacklists ou DNSBL, les RBL sont des listes de serveurs ou de réseaux IP connus pour participer, contribuer, accueillir, produire ou retransmettre des spams ou fournir un service pouvant être utilisé comme support à l’expédition de spams : OpenSMTP Relay, Open Proxy List (OPL). Ces listes de s...
53

Qu’est-ce qu’un nom de domaine ?

Qu’est-ce qu’un nom de domaine ? Un nom de domaine (NDD, ou DN pour Domain Name en anglais) est un identifiant internet, correspondant à une adresse internet qui est l'équivalent de votre adresse postale dans le monde de l'internet, et plus précisément dans le système de noms de domaine (ou DNS pour Domain Name System). Il permet d'y faire correspondre notamment un ou plusieurs serveur...
54

Comment créer un nouveau compte dans votre espace client

s possédant leur propre login / mot de passe. Vous pouvez par exemple choisir de créer un compte utilisateur pour votre administrateur réseau, auquel vous attribuerez les droits de gestion de zone DNS, et un autre à votre service comptabilité pour accéder aux factures. Les coordonnées de ces comptes ne peuvent pas être utilisées lors du dépôt de noms de domaine. • Les Business Units : ce champ libre vous permet de regrouper librement vos domaines par entité, qu'elles soient administratives, commerciales, techniques ou autres, indépendamment de l'entité titulaire. Note importante : Les comptes Leader et les comptes délégués peuvent uniquement être désactivés, ils ne peuvent pas être supprimés à la différence des comptes utilisateurs et des Business Units. Création de comptes au sein de votre espace client Comment créer un compte Une fois connecté sur votre espace client avec le compte leader, allez dans la section 6 Gestion de comptes et cliquez sur la rubrique [6.2 Créer un nouveau compte].Choisissez le type de compte que vous souhaitez créer à l'aide du menu déroulant :Choisissez [Compte délégué] ou [Compte utilisateur] ou [Business Unit] 1. Compte délégué Renseignez tous les champs avec des informations valides ! En particulier le champ "Société" qui est utilisé pour générer le login du compte. A défaut de remplir ce champ, le compte ne pourra pas avoir de login et ne pourra donc pas être utilisé. Après avoir complété le formulaire, cliquez sur Créer le compte pour finaliser la création du nouveau compte délégué. Le login de connexion du compte est généré automatiquement par le système à partir du nom de l'organisation que vous indiquez dans le champ "Société". Il est important de renseigner des informations valides car celles-ci pourront par la suite être utilisées pour les enregistrements de domaine effectués avec ce compte délégué, pour le titulaire par exemple, ou le contact administratif, le contact technique, le contact de facturation, ou encore le contact membre des noms de domaines enregistrés au nom de ce compte délégué. N.B : La langue que vous choisissez dans le menu déroulant "Langue" sera utilisée par défaut lors des accès de ce compte à l’espace client.Les comptes délégués ne peuvent être créés que par le compte leader. 2. Compte utilisateur Remplissez tous les champs avec des informations valides. Si vous souhaitez rattacher cet utilisateur à un compte existant (leader ou délégué), choisissez la première option proposée et cochez le bouton radio "Pour le(s) compte(s)". Dans le menu déroulant "Pour le(s) compte(s)", sélectionnez le(s) compte(s) auquel(s) doit être rattaché ce nouveau compte utilisateur. Pour le rattacher au compte leader, choisissez : Compte Principal - Client N° XX Si vous voulez associer...
55

Surveillances internet et analyses juridiques : questions-réponses

mensuelle…).Nos rapports relèvent et horodatent l’ensemble des changements, et mettent visuellement en évidence les données sensibles du WHOIS ayant subi une modification (titulaire, contacts, DNS, dates…).Notre produit est entièrement paramétrable en fonction de vos souhaits et de vos besoins. Comment puis-je consulter mes rapports ? En plus de l’accès à une interface en ligne de visualisation et de gestion des résultats, vous les recevez selon la périodicité choisie, chaque jour, semaine ou mois par courriel, avec des liens directs vers les rapports détaillés. Est-il possible de bénéficier d'une analyse juridique personnalisée des rapports de surveillance ? En complément de l’accompagnement lors de la mise en place, les prestations de surveillance peuvent être complétées par un service d’analyse humaine en option effectué par notre équipe de juristes spécialisés en Propriété Intellectuelle. Nos spécialistes peuvent vous apporter leur expérience via une analyse des résultats afin de vous permettre de trouver la solution la plus adaptée, en fonction de la stratégie établie en amont. A cet effet, nos experts qualifient les résultats pertinents eu égard à l'atteinte en présence et, proposent en solution les diverses actions possibles aux fins de cessation de l'atteinte ainsi détectée. De l’analyse des résultats à l'exécut...
56

Abonnements d’astreinte : Noms de domaine

l à un technicien d'astreinte qui pourra vous assister sur un certain nombre de problématiques en matière de noms de domaine telles que : • Assistance à la modification en urgence des serveurs DNS • Intervention avancée sur fichiers de zone • Gestion de connexion non identifiée à votre espace client • Problème technique critique • Phishing ou tentative de piratage • Renouvellement d’un nom de domaine en urgence • etc. Notre formulaire de contact pour l'astreinte ...
58

Paramétrer une redirection web, d’une URL vers une autre URL (http, https, ftp)

adresse IP et/ou de la langue utilisée par leur navigateur. Ce type de redirection est à mettre en place au niveau du code de votre site web, et nécessite du développement spécifique. Au niveau DNS, il n'est pas possible d'effectuer ce type de manipulation et de redirection. Liens utiles - Plus d'infos et assistance : Configurez et Testez vos redirections web et réponses HTTP(S) : https://www.redirection-web.net/redirection-301.php...
59

Publier des sites via le gestionnaire de fichiers Plesk

ches essentielles d'hébergement Web. À la fin de ce tutoriel, vous aurez créé un site Web opérationnel, ajouté une base de données ainsi qu'un compte mail, appris à gérer les enregistrements DNS et à sauvegarder votre site Web : https://docs.plesk.com/fr-FR/obsidian/quick-start-guide/tutoriel-plesk.74376/ Vous trouverez dans ce tutoriel Plesk : Étape 1. Créer votre premier site Web Étape 2. Créer une base de données Étape 3. Créer un compte mail Étape 4. Modifier le mot de passe et se déconnecter NB : Les autres sections disponibles sur le tutoriel, comme la sauvegarde par exemple, mais qui ne sont pas affichées ici ci-dessus, ne...
60

Accès à l’interface d’administration Mailman

Afin d'accéder à l'interface d'administration Mailman, il est nécessaire que l'enregistrement DNS "lists" ait été créé dans la zone du domaine concerné, et qu'il pointe vers le serveur dédié concerné. Les URLs de gestion sont alors : Gestion des listes : http://lists.monnomdedomaine.com/mailman/listinfo/ Page d'administration : http://lists.monnomdedomaine.com/cgi-bin/mailman/admin/...
61

Sécurité renforcée de l’accès à l’interface client : authentification à 2 facteurs

ur accéder à certaines fonctionnalités avancées de votre espace client, à savoir : - La résiliation d'abonnement et de nom de domaine ; - La modification de fichier de zone ; - Le changement de DNS ; - Le transfert de noms de domaine ; .... Problèmes possibles rencontrés : Je ne peux pas résilier mon abonnement, l'interface est bloquée : la double authentification n'est pas activée. Je ne peux pas voir mon fichier de zone : la double authentification n'est pas activée. Je ne peux pas transférer mes domaines : la double authentification n'est pas activée. ... Comment accéder aux différentes fonctions de mon espace client ? Les fonctions basiques, comme le renouvellement de votre abonnement, sont toujours accessibles en vous connectant à votre espace Client avec votre login et mot de passe habituels. Ce n'est que pour accéder aux fonctionnalités avancées que vous devrez avoir enregistré UN NUMERO DE MOBILE VALIDE et/ou UNE ADRESSE IP FIXE auprès de votre chargé de clientèle ou bien de notre service support. Il vous suffira de nous communiquer votre numéro de mobile, et/ou les IPs avec lesquelles vous accédez à Internet ainsi que le(s) login(s) de...
62

Lʼimportance des extensions pays « ccTLDs » : analyse et bonnes pratiques

uent aujourd’hui autant sur des sites utilisant des domaines en caractères cyrilliques que sur des sites utilisant des domaines en caractères latins.Près d’une centaine d’extensions (ou « IDNs » pour « Internationalized Domain Names ») rendent aujourd’hui possibles l’utilisation des caractères accentués et la publication de sites dans des alphabets autres que l’alphabet latin : idéogrammes chinois, caractères cyrilliques, alphabets arabe, hébreu, tamoul, etc. Plus de 20 extensions pays ccTLDs sont elles-mêmes incluses dans ces alternatives linguistiques (ex : .рф en Russie). 6) Les extensions pays « ccTLDs » ont une image plus sécuritaire que le .com et rassurent les visiteurs locaux Là où un nord-américain aura le réflexe naturel de naviguer en " .com ", un français ira plus volontiers sur un " .fr ", et un italien sur un " .it ". Ce phénomène est historique et notamment lié à l’image des " .com " en Europe et en Asie. Attribués sur la base du « 1er arrivé 1er servi », les domaines en " .com " (gTLD) sont ceux utilisés pour les fraudes en ligne, alors que nombreux sont les pays qui exigent à contrario une vérification de l’identité du titulaire lors de la réservation d’un domaine dans leur extension pays ccTLD.Naviguer, et à fortiori acheter, sur un site disposant d’une extension pays est considéré comme moins risqué (à l’exception évidemment des sites majeurs et connus mondialement). Il découle de cette analyse quelques bonnes pratiques, simples à mettre en place : • enregistrer les domaines dans les ccTLDs des pays d’implantation, sans oublier d'anticiper le développement futur de l’entreprise et de ses marques, • intégrer les habitudes des internautes : les habitudes du continent américain et celles hors du continent américain sont différentes, • utiliser ses ccTLDs pour les versions locales de son site web, • gérer dynamiquement les redirections faites à titre défensif entre vos noms de domaine, pour éviter une page d’erreur ou une redirection cassée lors d’un changement de l’architecture des adresses URL du site, • considérer les IDNs, et traduire ses marques en alphabets locaux, • analyser ce qui a pu être déposé par des distributeurs locaux et récupérer la titularité de ces domaines....
63

Supprimer un sous-domaine et son contenu web

à côté du nom : Sous-domaine  ? Actif ▾ Plus d'aide sur la Suppression de domaines & sous-domaines : https://docs.plesk.com/fr-FR/obsidian/customer-guide/sites-web-et-domaines/domaines-et-dns/ajouter-et-supprimer-des-domaines.65150/#removing-domains Besoin de plus d’informations et d'assistance sur votre hébergement ? Pour les questions liées au paramétrage de votre hébergement ou à l’utilisation de Plesk, nous vous invitons à consulter le Centre d’Aide Plesk en ligne : https://docs.plesk.com/fr-FR/obsidian/ Documentation en ligne à consulter et télécharger Consultez la documentation en ligne client Plesk Obsidian : https://docs.plesk.com/fr-FR/obsidian/quick-start-guide/premiers-pas-avec-plesk.74372/ Consultez la documentation en ligne de la précédente version de Plesk 12.5 ici : Premiers pas : https://docs.plesk.com/fr-FR/12.5/q...
64

Supprimer un alias de domaine

ine. Il est également possible d'activer ou désactiver un alias de domaine. Pour Ajouter un alias de domaine : https://docs.plesk.com/fr-FR/obsidian/customer-guide/sites-web-et-domaines/domaines-et-dns/ajouter-un-alias-de-domaine.65286/ Besoin de plus d'informations ? Pour les questions liées au paramétrage de votre hébergement ou à l’utilisation de Plesk, nous vous invitons à consulter le Centre d’Aide Plesk en ligne : https://docs.plesk.com/fr-FR/obsidian/   Documentation en ligne à consulter et télécharger Consultez la documentation en ligne client Plesk Obsidian : https://docs.plesk.com/fr-FR/obsidian/quick-start-guide/premiers-pas-avec-plesk.74372/ Consultez la document...
65

Comment protéger et bloquer vos noms de domaine

Comment protéger et bloquer vos noms de domaine En matière de noms de domaine, une stratégie défensive efficace passe par des dépôts de nom allant bien au-delà des extensions "naturelles" et classiques (Top Level Domains) d'une marque. Certains registres ont mis en place des solutions de blocage de noms permettant de se protéger dans de très nombreuses extensions, en une seule fois. Ces s...
66

DKIM (DomainKeys Identified Mail)

lémentaire de fiabilité est obtenue par la mise en œuvre du processus de signature standard de clé publique / privée. En pratique les propriétaires du domaine à sécuriser ajoutent une entrée DNS avec la clé publique DKIM qui sera utilisée par les destinataires pour vérifier que la signature du message DKIM est correcte, tandis que le côté expéditeur du serveur signera les messages avec la clé privée correspondante. Ajouter une entrée DKIM sur le fichier de zone : Pour ajouter une entrée DKIM, créez un nouvel enregistrement DNS de type TXT. Dans le champ “Sous-domaine”, ajoutez la valeur suivante : selector._domainkey pour obtenir après validation le sous-domaine suivant selector._domainkey.votredomaine.com. • selector correspond au sélecteur associé à la clé publique / token générée (par exemple '16523750' OU 'Default') ; cette clé publique sera utilisée comme valeur de l'enregistrement sous la forme : " v=DKIM1;k=rsa;p=clef_publique • votredomaine.com correspond au nom de domaine que vous souhaitez auth...
67

Créer et configurer des sous-domaines dans Plesk

d, consultez la section Ajouter un sous-domaine Wildcard (Linux). Source “Ajouter un sous-domaine” sur Plesk : https://docs.plesk.com/fr-FR/12.5/customer-guide/sites-web-et-domaines/domaines-et-dns/ajouter-un-sousdomaine.65180/ – – – – – – – – Pour les questions liées au paramétrage de votre hébergement ou à l’utilisation de Plesk, nous vous invitons à consulter le Centre d’Aide Plesk en ligne : https://support.plesk.com/hc/en-us   Documentation en ligne à consulter et télécharger Vous pouvez également télécharger la documentation de l’interface Plesk correspondante à la version installée sur votre serveur*. Consultez la documentation en ligne de la dernière version de Plesk 12.5 ici : Premiers pas : https://docs.plesk.com/fr-FR/12.5/quick-start-guide/premiers-pas-avec-plesk.74372/ Guide utilisateur : https://docs.plesk.com/fr-FR/12.5/customer-guide/premiers-pas-apr%C3%A8s-la-mise-%C3%A0-niveau-vers-plesk-125.66329/ Guide revendeur : https://docs.plesk.com/fr-FR/12.5/reseller-guide/se-familiariser-avec-plesk.70426/   Ou vous pouvez encore télécharger directement la documentation souhaitée pour les versions antérieures de Plesk en cliquant sur le numéro de la version ci-dessous : Plesk 11.5 (en anglais) Plesk 11.5 Plesk 7.5 (en anglais) Plesk 8.2 Plesk 8.6 Plesk 9.3 Plesk 9.5 * Le n° de version est indiquée en page d’accueil de l’interface. Voir les indications pour y accéder dans cet article : Accéder à votre interface d’administration Plesk...
68

Le Sender Policy Framework (SPF)

herches (lookups) DNS (include, a, mx, exists, redirect). Les mécanismes d'inclusion peuvent pointer vers d'autres enregistrements SPF avec des mécanismes d'inclusion qui doivent tous tenir compte du maximum de 10 recherches (lookups) DNS. Les adresses IP ne nécessitent pas de recherche (lookup) DNS. Le dépassement de 10 recherches (lookups) DNS entraînera souvent un échec. • N'utilisez pas le mécanisme PTR, selon RFC 7208. • Le qualificatif –all est généralement préféré mais ~ all est acceptable. N'utilisez pas + (tous) ou ? (neutre) car ils rendent l'enregistrement SPF inutile. • Utilisez la notation CIDR pour les plages IP dans l'enregistrement SPF, le cas échéant (par exemple, «v = spf1 ip4: 195.164.0.1/16 –all»; qui autorise toute adresse IP entre 195.164.0.1 et 195.164.255.255). • Gardez l'enregistrement SPF à jour. Pensez à le mettre à jour lorsque vous changez de fournisseur de services et si vous envoyez depuis de nouvelles adresses IP (serveurs de messagerie) sinon cela peut entraîner des enregistrements SPF incomplets. Lorsque vous effectuez vos mises à jour, il est également important d'inclure dans votre enregistrement SPF tous vos fournisseurs de service de messagerie (ESP) et/ou fournisseurs d'accès Internet (FAI). Évitez de créer plusieurs enregistrements TXT pour votre SPF. Vous pouvez toutefois créer plusieurs valeurs dans le même enregistrement avec une instruction « include ». Exemple d'enregistrement SPF "générique" : v=spf1 a mx include:spf.domain.com include:servers.example.net ip4:XXX.XX.XX.XXX ip6:XXXX:XXX:XXX:XXXX -all Utilisez le type TXT pour créer votre entrée DNS sur le modèle suivant : domain.com   3600   TXT    v=spf1 a mx ip4:XX.XX.XXX.XXX ip6:XXXX:XXX:XXX:XXXX -all Si vous utilisez les services de messagerie SafeBrands : domain.com. 3600 TXT v=spf1 a mx include:mailout.safebrands.com ip4:XX.XX.XXX.XXX ip6:XXXX:XXX:XXX:XXXX -all Il est possible d'ajouter les adresses IP ip4 et ip6 de votre serveur d'installation, que vous trouverez sur la page d'accueil de votre espace de gestion (non recommandé), mais nous vous invitons à préférer les noms des serveurs à autoriser comme indiqué ci-après. Ou bien (et ...
69

Le ZoneCheck

Le ZoneCheck Le ZoneCheck est un test du paramétrage de la zone DNS de votre domaine qui est réalisé par le registre de certaines extensions lors d'un changement de serveurs DNS et du dépôt d'un domaine pour garantir l'intégrité de la zone, et s'assurer que les entrées conservent un format permettant leur utilisation. Ce test est réalisé pour vérifier le bon paramétrage des nouveaux s...