Comment déployer DMARC progressivement sans bloquer les e-mails légitimes
Une politique DMARC doit être déployée progressivement pour identifier toutes les sources légitimes avant de passer à quarantine ou reject.
Consulter →Avant de modifier VSS, il faut identifier précisément quel writer échoue et à quel service ou application il appartient.
Consulter →Une réplication Active Directory défaillante peut provoquer des GPO incohérentes, des comptes différents selon les DC ou des erreurs d’authentification.
Consulter →gpresult permet de voir quelles GPO sont appliquées, refusées ou filtrées pour un poste et un utilisateur.
Consulter →Un partage SMB inaccessible peut venir du DNS, du port 445, du nom de partage ou des permissions. Il faut tester ces couches dans cet ordre.
Consulter →Lorsque le DNS vient d’être modifié ou qu’un poste conserve une ancienne réponse, vider le cache local et comparer les résolutions permet d’isoler rapidement le problème.
Consulter →Test-NetConnection permet de vérifier rapidement si un poste peut joindre un serveur sur un port TCP précis, sans installer d’outil supplémentaire.
Consulter →Afficher rapidement l’utilisation des systèmes de fichiers sous Linux.
Consulter →Tester la joignabilité d’une destination directement depuis le FortiGate.
Consulter →