Hub Admin
Dans la plupart des entreprises, l’e-mail est le canal de communication le plus important et en même temps le plus attaqué, et sans identités propres, ni le routage des e-mails ni l’attribution des droits ne fonctionnent. Ce hub réunit un savoir pratique issu de plus de 14 ans d’exploitation de grands environnements de messagerie : SMTP et flux de messagerie, passerelles de chiffrement comme SEPPmail et Totemomail, la passerelle de messagerie HIN dans le secteur suisse de la santé, Exchange et Microsoft 365 dans des scénarios hybrides, ainsi qu’Active Directory, LDAP et Microsoft Entra ID comme fondement. S’y ajoutent des outils gratuits qui vous permettent de vérifier votre propre domaine et votre configuration de messagerie directement dans le navigateur.
Vérification DNS e-mail
Contrôler en quelques secondes les MX, SPF, DKIM, DMARC et plus encore d'un domaine.
Analyseur d'en-têtes e-mail
Retracer le chemin de distribution et l'authentification d'un e-mail à partir de son en-tête, 100 % en local dans le navigateur.
Analyser un en-tête →Générateur de commandes
Composer des commandes DNS, SMTP, TLS, LDAP et réseau pour PowerShell ou le shell, outils intégrés d'abord.
Créer une commande →Check HIN
Une adresse e-mail est-elle joignable en toute sécurité via HIN ? Vérifie le domaine dans l'annuaire HIN.
Calculateur de prix LEG
Une communauté électrique locale suisse est-elle rentable ? Réduction sur le réseau face aux frais de service, pour consommateurs et producteurs solaires.
Faire le calcul →Thèmes de ce hub
Derniers articles
NouveauCVE-2026-104286 : le zero-day FortiMail est exploité — solution de contournement et vérification de compromission
Fortinet signale une vulnérabilité critique de traversée de chemin déjà exploitée dans FortiMail 7.2 à 8.0 (CVE-2026-104286, CVSS 9.8). Aucun correctif n’est encore disponible. La solution de contournement consiste à désactiver IBE ou à bloquer l’interface d’administration depuis Internet ; des indicateurs permettent également de vérifier une éventuelle compromission.
Kiteworks : le fabricant recommande un arrêt le 26 septembre – ce que l’on sait à ce jour
Kiteworks demande à ses clients par e-mail d’arrêter tous les systèmes le samedi 26.09.2026, de 04:00 à 10:00. La raison est un avertissement des autorités chargées de l’application de la loi concernant une possible attaque. Depuis le 27.09, la recommandation est levée ; il n’y a ni CVE ni nouveau correctif. TotemoMail n’est pas concerné.
MailHeaderAnalyzer : analyser les en-têtes d’e-mails dans PowerShell, sans accès réseau
Référence du module PowerShell MailHeaderAnalyzer : aperçu des paramètres, syntaxe, description, exemples et propriétés des paramètres de Get-MailHeaderAnalysis et ConvertTo-MailHeaderReport, ainsi que l’objet de sortie avec chaîne de remise, résultats d’authentification, classification Exchange Online et tous les codes de constat.
Boucle de messagerie avec passerelle de chiffrement derrière EXO : éviter les problèmes d’usurpation
Si la passerelle de chiffrement (HIN dans cet exemple) se trouve derrière Exchange Online, chaque message entrant arrive une seconde fois dans EOP : avec un domaine d’expéditeur tiers, une signature DKIM non valide et l’adresse IP de la passerelle comme source. Il en résulte un verdict d’usurpation et un placement dans les courriers indésirables. Quatre paramètres évitent cela sans désactiver le filtrage via SCL -1 : enregistrement PTR, Enhanced Filtering désactivé, exception d’usurpation pour l’infrastructure de la passerelle et CloudServicesMailEnabled sur les deux connecteurs.
Combler une lacune de journaling : export depuis Microsoft Purview et import dans Enterprise Vault
Si les rapports de journalisation d’Exchange Online cessent d’être produits pendant quelques jours, il n’est pas possible de les générer a posteriori. Leur contenu reste toutefois dans les boîtes aux lettres. Découvrez comment l’exporter au format PST via la nouvelle eDiscovery de Purview, pourquoi le PST Migrator d’Enterprise Vault n’est généralement pas adapté, et comment effectuer la réimportation via la boîte aux lettres de journalisation sans évincer le flux de journalisation en cours, avec deux scripts génériques d’importation, de déplacement et de journalisation.
Exchange Online limite et bloque les serveurs Exchange 2016 et 2019 obsolètes à partir de septembre 2026 : fonctionnement du transport enforcement
À partir de la deuxième semaine de septembre 2026, Exchange Online exige des serveurs hybrides au minimum la SU d’octobre 2025, faute de quoi le flux de messagerie est limité puis bloqué. Contexte du transport enforcement depuis 2023, niveaux d’escalade avec codes SMTP, rapport dans l’Admin Center, pause de 90 jours via PowerShell et raison pour laquelle la prochaine hausse ne laissera passer que les clients ESU et Exchange SE.