PucelaBits / websegura

Analizamos y mostramos seguridad HTTPS de sitios web públicos, como medida para visualizar aquellos que pueden suponer un riesgo para sus usuarios.
https://websegura.pucelabits.org/
GNU Affero General Public License v3.0
29 stars 34 forks source link

DMARC no debería ser válido si tiene p=none #233

Closed nukeador closed 3 years ago

nukeador commented 3 years ago

No deberíamos considerar un DMARC seguro si la política es no hacer nada (p=none)

Ejemplo:

"record": "v=DMARC1; p=none; fo=0; rua=mailto:abuse@datos.gob.es",