Base de connaissances
1 000 FAQ, 500 tutoriels et vidéos explicatives. Ici, il n'y a que des solutions !
Ce guide explique ce qu'est DNSSEC et en quoi cette protection renforce la sécurité des Domaines chez Infomaniak et du trafic qu'ils génèrent.
Préambule
- Chaque adresse URL correspond à une adresse IP, et lorsqu’un internaute saisit l’adresse URL de votre site dans son navigateur Web, il fait appel à un serveur DNS dont le rôle est de le rediriger sur l’adresse IP qui correspond au domaine saisi (techniquement, on parle de la résolution DNS).
- Lorsque DNSSEC n’est pas activé sur votre nom de domaine, une personne malveillante pourrait déceler une faille dans un serveur DNS et modifier la correspondance entre votre nom de domaine et l’adresse IP de votre site par l’IP de son choix. Dans un tel cas de figure, l’internaute qui entrerait l’adresse URL de votre site serait alors renvoyé sur un autre site Web qui ne correspondrait pas au contenu de votre site Web.
- DNSSEC permet de sécuriser l’authenticité de la réponse fournie par le serveur DNS et garantit ainsi aux internautes qu’ils consultent le site Web qu’ils souhaitent réellement voir. Si un hacker tentait de modifier l’adresse IP de votre nom de domaine dans un serveur DNS protégé par DNSSEC au moment de la résolution, ce dernier refuserait ainsi ses requêtes, car elles ne seraient pas authentifiées.
- DNSSEC est donc une sécurité complémentaire au certificat SSL d’un site. DNSSEC garantit à l’internaute de se rendre sur le site qui correspond à l’adresse URL saisie, et le certificat SSL intervient ensuite pour chiffrer les échanges entre le navigateur Web de l’internaute et le serveur Web du site qu’il visite.
Activer DNSSEC
Pour connaitre la disponibilité de DNSSEC pour un domaine en particulier, se référer aux spécificités des extensions qui vous concernent depuis cette page (sous Questions fréquentes en cliquant d'abord sur l'extension concernée).
DNSSEC est disponible et déjà activé à l'achat pour la grande majorité des extensions de noms de domaine.
Si nécessaire, DNSSEC s'active en quelques clics sur les noms de domaine entièrement gérés chez Infomaniak:
- Cliquez ici afin d'accéder à la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
- Cliquez directement sur le nom attribué au produit concerné.
- Activez si nécessaire DNSSEC depuis le Tableau de bord du domaine:
Si la zone DNS de votre domaine est gérée chez un autre registrar, il sera nécessaire de fournir des informations techniques fournies par ce dernier. Si les informations renseignées sont incorrectes, votre nom de domaine ne sera plus accessible. Par conséquent, il est recommandé de transférer la gestion complète de votre domaine chez Infomaniak avant d'activer DNSSEC si vous n'êtes pas familier avec ces manipulations.
Vérifier si DNSSEC est activé
La propagation de DNSSEC auprès du registre (registry) peut prendre plusieurs heures avant d'être effective.
Entrez le nom de domaine à vérifier sur ce site d'analyse.
En savoir plus
Ce guide explique comment modifier les coordonnées liées à un nom de domaine c'est-à -dire les coordonnées “WHOIS” du propriétaire / titulaire / responsable.
Préambule
- La particularité des noms de domaine est qu'ils ont tous un propriétaire dont les coordonnées sont propres au domaine lui-même, indépendantes du compte utilisateur qui gère le produit auprès de l'hébergeur ou du registre.
- Ces coordonnées liées au nom de domaine sont appelées des coordonnées WHOIS et indiquent des détails comme le prénom, nom, adresse postale, adresse mail, etc.
- Elles n'ont aucun lien avec les coordonnées du compte utilisateur Infomaniak.
- Elles peuvent être consultées en ligne grâce aux services WHOIS (whois.infomaniak.com ou whois.nic.swiss p.ex) et des coordonnées supplémentaires privées sont parfois existantes en amont.
- Ces informations hors WHOIS public ne sont jamais visibles et/ou communiquées par Infomaniak sans authentification préalable !
- Elles feront toujours foi en cas de litige au sujet de la titularité d'un nom de domaine, il est donc important de garder ces informations à jour même si vous activez Domain Privacy pour masquer ces informations.
- Toute modification de coordonnées WHOIS devra être validée par le contact actuel. Ce dernier recevra un mail avec un lien de validation valable deux jours pour valider les changements. Le changement ne sera pas effectué si toutes les actions ne sont pas réalisées entièrement et avant expiration du délai !
- Selon l'extension du domaine concerné, ces opérations peuvent impliquer des frais.
Gérer les informations WHOIS
Afin d'accéder à vos noms de domaine :
- Cliquez ici afin d'accéder à la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
- Cliquez directement sur le nom attribué au produit concerné.
- Cliquez sur Informations WHOIS dans le menu latéral gauche:
Ensuite, plusieurs possibilités s'offrent à vous sous Propriétaire du domaine:
- Cliquez sur le bouton Modifier pour éditer la langue (de certains courriers) ainsi que les coordonnées postales et téléphoniques sans délai.
- Cliquez sur le bouton Changer de propriétaire pour modifier d'autres éléments mais avec la nécessité d'obtenir l'accord des deux parties avant application:
- Choisissez une autre fiche contact déjà existante (ce sera éventuellement le cas si vous possédez d'autres noms de domaine)…
- … ou cliquez sur le bouton Ajouter afin de créer une toute nouvelle fiche contact.
Vous pouvez également le faire sur plusieurs domaines à la fois : une fiche de contact peut être liée à plusieurs domaines ; la modification d'une fiche se répercutera donc automatiquement sur tous les domaines ayant le même contact WHOIS.
Ce guide présente l'outil de Diagnostic DNS qui permet de vérifier que les relations entre…
- NOM DE DOMAINE chez Infomaniak
et
- SERVICE MAIL chez Infomaniak
… sont bien correctes, ceci afin que le trafic Mail se dirige au bon endroit.
Préambule
- Pour vérifier, l'outil contrôle les enregistrements MX, SPF, etc.
- Vous pourrez ainsi détecter et corriger certains problèmes Mail en particulier s'ils sont liés aux DNS (informations techniques qui, en gros, déterminent où doit être dirigé tel ou tel trafic Mail) en agissant au niveau de votre domaine.
- La correction automatique n'est possible que lorsque le nom de domaine est présent sur la même Organisation que le produit auquel il doit être rattaché.
- Si tel n'est pas le cas alors la correction devra se faire manuellement.
Diagnostiquer un problème DNS
Afin d'accéder au diagnostic DNS de votre nom de domaine :
- Cliquez ici afin d'accéder à la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
- Cliquez directement sur le nom attribué au produit concerné.
- Cliquez sur Gestion des domaines dans le menu latéral gauche.
- Cliquez sur Diagnostic DNS dans le menu latéral gauche:
- Si des problèmes de DNS sont détectés, un affichage rouge sur le tableau le signale:
- Corrigez chaque erreur individuellement en cliquant sur le bouton situé à droite de l'élément concerné…
- … ou toutes les erreurs d'un coup.
- Si des problèmes de DNS sont détectés, un affichage rouge sur le tableau le signale:
Prenez connaissance de cet autre guide au sujet de ce même processus de vérification automatique mais pour hébergements Web.
Et si nécessaire, prenez connaissance du diagnostic de la sécurité lié à la messagerie.
La norme BIMI (Brand Indicators for Message Identification, indicateurs de marque pour l'identification des messages) offre la possibilité aux entreprises d'incorporer leur logo aux e-mails envoyés.
Préambule
- Les applications Infomaniak (et d'autres compagnies autour du globe - lire le chapitre en cas de problème ci-dessous) sont compatibles avec BIMI et afficheront les logos au côté des messages mail reçus.
- Les Services Mail Infomaniak permettent de configurer la messagerie avec votre logo (bien lire les prérequis) ; les avantages sont nombreux:
- augmentation de la confiance: les destinataires peuvent identifier visuellement vos e-mails, réduisant ainsi les risques de phishing.
- renforcement de la Marque: un logo bien visible dans les boîtes de réception renforce la notoriété de la marque.
- meilleure délivrabilité: les e-mails conformes à DMARC ont plus de chances d’atteindre la boîte de réception principale.
1. Créer un logo
Créez un logo au format SVG (Scalable Vector Graphics). Ce format est requis car il assure une qualité optimale quel que soit l'appareil ou la taille d'affichage.
Pour être importé sur l'interface Infomaniak (lire ci-dessous) il ne doit pas dépasser 10 Mo, mais il peut également être hébergé sur un serveur sécurisé accessible publiquement et il faudra simplement indiquer son URL pour l'enregistrement DNS BIMI.
2. Obtenir le certificat VMC
Une certification de logo vérifié (VMC) est requise ; elle atteste que vous êtes le propriétaire légitime du logo. Vous pouvez obtenir cette certification auprès des autorités de certification reconnues comme DigiCert et Entrust.
Lorsque votre certificat VMC est émis, vous recevez un fichier PEM contenant le certificat de l'entité. Ce fichier PEM intègre votre logo au format SVG ainsi que le VMC.
3. Ajouter le logo au Service Mail
Prérequis
- Tous les voyants Sécurité globale de votre Service Mail doivent être au vert (SPF + DKIM + DMARC)!
Afin d'accéder au Service Mail et lui définir le logo de votre entreprise:
- Cliquez ici afin d'accéder à la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
- Cliquez directement sur le nom attribué au produit concerné.
- Cliquez sur Sécurité globale dans le menu latéral gauche.
- Cliquez sur le bouton Créer (dans la partie BIMI):
- Remplissez les informations demandées à partir des documents reçus (cf chapitre 2 ci-dessus) et n'oubliez pas d'enregistrer.
En cas de problème
- Si le bouton Créer dans l'encadré BIMI reste gris, bien vérifier les messages informatifs: le DMARC peut exister mais ne pas être au pourcentage de rejet requis, donc ajuster les paramètres selon les indications.
- Lorsqu'il y a plusieurs domaines liés au Service Mail, il faut s'assurer de posséder un certificat sur chaque domaine lié si vous souhaitez BIMI sur ceux-ci.
- À noter que Microsoft Outlook, Apple Mail, Thunderbird, l'app Mail de Samsung, entre autres, n'ont pas encore adopté BIMI.
Désactiver BIMI
Pour désactiver BIMI il suffit de vous rendre sur la page de gestion du nom de domaine lié au Service Mail et de supprimer l'enregistrement TXT correspondant.
Ce guide explique comment commander une zone DNS auprès d'Infomaniak.
Préambule
- Posséder la zone DNS chez Infomaniak est utile si votre nom de domaine est enregistré ailleurs (fournisseur / registrar tiers) et que vous souhaitez lier facilement ce domaine avec des produits Infomaniak.
- En effet il ne suffit pas de posséder un site
domain.xyz
chez Infomaniak et d'indiquer les 2 adresses DNS d'Infomaniak chez le registrar du nom de domaine (si celui-ci n'est pas Infomaniak) pour que le site s'affiche lorsqu'on tapedomain.xyz
dans un navigateur. - Vous devez ajouter une zone DNS au même endroit que l'hébergement pour faire fonctionner le site facilement.
- Cela vous sera également particulièrement utile si le prestataire qui gère votre nom de domaine ne propose pas de gestion de zone DNS.
Commander une zone DNS
Pour cela:
- Cliquez ici afin d'accéder au Shop Infomaniak.
- Lancez une recherche avec le nom du domaine enregistré ailleurs.
- Cliquez sur le menu d'action ⋮ situé à droite du résultat obtenu.
- Sélectionnez Commander une zone DNS:
- Terminez l'achat.
- Une fois ajoutée à votre Manager, la zone peut être éditée.
Ce guide explique ajouter un nouveau nom de domaine Ă un site Web Infomaniak.
Préambule
- Lorsque vous ajoutez un nouveau nom de domaine à un site Web, on parle de domaine lié mais également d'alias.
- Un domaine alias dans ce cas est un nom de domaine supplémentaire, également lié à un site existant.
- Pour que le site Web
domain.xyz
soit atteignable avec un tout autre nom de domaine commeprivate.abc
p.ex, il faut ajouterprivate.abc
en tant qu'alias du site Web. - Second exemple, pour que le site
domain.xyz
soit atteignable également avecwww.
domain.xyz, il faut l'ajouter en tant qu'alias au domainedomain.xyz
. Dans cet exemple,domain.xyz
est le site parent de l'aliaswww.domain.xyz
. En général, l'aliaswww
est déjà ajouté automatiquement et présent…
- Pour que le site Web
Ajouter un alias Ă un site existant
Prérequis
- Si le nom de domaine (destiné à devenir alias) ou sa zone DNS est géré par Infomaniak, tout est OK. Si non:
- L'enregistrement A du nom de domaine doit pointer sur Infomaniak.
- Pour simplifier, vous pouvez confier la gestion du domaine Ă Infomaniak.
- Il faut également que le futur alias ne le soit pas déjà , auquel cas il faudra le délier du site actuel au préalable (idem si synonyme).
Afin d'ajouter un domaine supplémentaire qui sera lié à votre site Web:
- Cliquez ici afin d'accéder à la gestion de votre produit sur le Manager Infomaniak (besoin d'aide ?).
- Cliquez directement sur le nom attribué au produit concerné:
- Cliquez ensuite sur le chevron ‍ pour développer la partie Domaines de ce site.
- Cliquez sur le bouton Ajouter un domaine:
- Saisissez le ou les noms de domaine à ajouter, en les séparant par la touche Enter.
- Si l'alias ou sa zone DNS est géré par Infomaniak, il est possible de mettre à jour automatiquement les entrées DNS. Dans le cas inverse, faites les changements éventuels auprès de votre registrar ou transférez la gestion du nom de domaine à Infomaniak.
- Si vous disposez d'un certificat SSL comme Let's Encrypt p.ex vous pouvez demander Ă le mettre Ă jour ici pour inclure les nouveaux noms.
- Cliquez sur Valider pour terminer la procédure:
Pour définir l'alias comme domaine principal, prenez connaissance de cet autre guide.
Ce guide explique comment‍ créer des sous-domaines sur un hébergement Infomaniak existant, à l'aide d'un fichier .htaccess
.
Préambule
- L'hébergement peut se trouver sur une offre d'Hébergements Web mutualisés ou sur Serveur Cloud Infomaniak mais cette fonction est impossible avec un hébergement Starter.
- Les sous-domaines peuvent être ajoutés très facilement sur votre hébergement actuel puisque vous disposez dans l'offre de base de 20 sites par hébergement (sites = sous-domaines).
- Si vous ne souhaitez pas utiliser ce volume de site à votre disposition, vous pouvez suivre la méthode ci-dessous.
Créer un sous-domaine comme raccourci
Les sous-domaines ainsi créés permettent de faciliter l'organisation d'un hébergement. P.ex l'adresse vlog.domain.xyz
sera le raccourci de l'adresse domain.xyz/vlog
. Autrement dit, l'adresse vlog.domain.xyz
renverra au dossier vlog
qui devra se situer Ă la racine du site Web domain.xyz
. Dans cet exemple, vlog
est le sous-domaine de domain.xyz
.
1. Ajouter le sous-domaine comme alias de votre site Web
Pour cela:
- Suivez la procédure d'ajout d'alias mais bien lire les points 2 et 3 ci-dessous svp.
- Dans le champ pour ajouter le domaine lié inscrivez l'adresse complète du sous-domaine (p.ex
vlog.domain.xyz
). - Si votre domaine ou sa zone DNS est géré chez Infomaniak, activez les deux options suivantes: Mise à jour des entrées DNS pour ce domaine et Remplacer les entrées déjà existantes ; si tel n'est pas le cas, créez un enregistrement A chez votre registrar avec les informations suivantes:
- champ: l'adresse URL complète du sous-domaine (p.ex
vlog.domain.xyz
) - cible: l'adresse IPv4 (enregistrement A) de votre site (prenez connaissance de cet autre guide pour trouver l'enregistrement A de votre site)
- champ: l'adresse URL complète du sous-domaine (p.ex
2. Modifier le fichier htaccess de votre site Web
Important: les instructions suivantes sont uniquement données à titre indicatif. Vous devrez peut-être adapter le code pour qu'il fonctionne dans votre situation.
Ă€ l'aide de votre logiciel/client FTP ou du FTP Manager, ajouter et adapter le code suivant dans le fichier .htaccess
qui se trouve Ă la racine de votre site Web:
RewriteCond %{HTTP_HOST} ^(.*)\.domain\.xyz [NC]
RewriteCond %{DOCUMENT_ROOT}/%1/ -d
RewriteCond %1::%{REQUEST_URI} !^(.*?)::/\1/?
RewriteRule "^(.*)$" "%{DOCUMENT_ROOT}/%1/$1" [L]
Explications pour la troisième ligne: https://stackoverflow.com/a/15981056
Remplacez sur la première ligne:
domain
par votre nom de domainexyz
par l'extension de votre nom de domaine (ch, fr, etc.)
Désormais, l'adresse vlog.domain.xyz
doit afficher le contenu du dossier vlog
qui se situe à la racine de votre site Web. Si ce n'est pas le cas, vérifiez que le dossier vlog
existe bien Ă la racine de votre site Web.
Ce guide explique comment ajouter ou modifier un ou plusieurs enregistrements de type A et AAAA dans la zone DNS (d'un nom de domaine) gérée sur le Manager Infomaniak.
Préambule
- Ce type d’enregistrement permet le pointage d'un nom de domaine vers une adresse IP statique (en général un serveur), type A pour une IPv4 et AAAA pour IPv6.
- C'est la méthode généralement utilisée pour rediriger votre nom de domaine vers l’adresse IP du serveur Web sur lequel est hébergé votre site Web. D'ailleurs ce type de pointage est utilisé de façon automatique pour relier votre nom de domaine avec votre site Web si ceux-ci sont au même endroit et dans la même Organisation Infomaniak.
- Vous ne devez modifier ce type d'enregistrement que dans le cas où vous avez une configuration particulière à mettre en place (faire pointer un sous-domaine sur une application externe p.ex).
Modifier la zone DNS
Prenez connaissance de cet autre guide afin de gérer ce type d'enregistrement dans une zone DNS.
Ce guide détaille les particularités de l'extension de nom de domaine .swiss
qui est soumise à des conditions particulières.
Préambule
- Auparavant réservée aux entreprises, l'inscription pour obtenir un
.swiss
s'ouvre aux particuliers et aux entreprises individuelles non inscrites au registre du commerce. - Vous pouvez dès à présent déposer votre demande d'enregistrement pour mettre toutes les chances de votre côté et sécuriser votre nom de famille ou votre marque.
- En déposant votre demande maintenant, Infomaniak déposera immédiatement votre demande auprès de l'Office fédéral de la communication pour examen.
- Quant à l'enregistrement pour les entreprises, il n'est pas immédiat et le délai d'attente de plusieurs semaines est indépendant d'Infomaniak. Vos demandes seront refusées si elles ne respectent pas certaines conditions.
Réserver son domaine en .swiss
Au delà d'une opportunité unique de réserver votre nom de famille ou votre marque:
- Contrairement au
.ch
qui est accessible à tout le monde, l’extension.swiss
est soumise à validation par l'Office fédéral de la communication (OFCOM). - Le
.swiss
certifie votre ancrage sur le marché suisse et envoie un signal fort et crédible à vos partenaires suisses et internationaux. - Obtenez gratuitement 2 adresses mail avec votre domaine
.swiss
en commandant un utilisateur kSuite standard qui inclut toutes les applications de productivité et 15 Go de stockage kDrive. - Infomaniak propose le meilleur tarif pour le
.swiss
, y compris après la promotion de la première année.
Les conditions complètes pour les particuliers et les entreprises individuelles sont précisées lors de la commande, cependant:
- Il est nécessaire d'être une personne physique domiciliée en Suisse ou un(e) ressortissant(e) suisse.
- Les ressortissant(e)s suisses qui vivent à l’étranger peuvent aussi déposer une demande pour un
.swiss
à des fins privées, caritatives ou associatives. - Le domaine
.swiss
souhaité doit contenir l'un des éléments suivants par rapport à la personne qui dépose la demande d'enregistrement :- l'un des noms officiels ou autres noms inscrits au registre de l'état civil
- l'un des prénoms
- un nom de famille
- un nom de partenariat enregistré
- un nom reçu dans un ordre religieux
- un nom d'artiste sous lequel la personne s'est fait connaître
- un nom lié à un signe distinctif (p.ex une marque enregistrée) sur lequel le demandeur a des droits
Ce guide présente des commandes qui peuvent être exécutées dans un but de tester une connexion ou un réseau et ainsi préciser davantage la source d'erreur éventuelle.
Effectuer un Telnet…
TELNET
permet de tester la connexion à un serveur sans tenir compte de tout les réglages supplémentaires d'une application mail ou FTP afin de déterminer l'origine d'un problème. Si la connexion ne passe pas sur un serveur SMTP, il vous faudra par exemple regarder si votre pare-feu ne bloque pas le port 587
ou 465
.
… sur macOS
- Recherchez Utilitaire de réseau.
- Rendez-vous sous l'onglet
Ping
,Lookup
ouTraceroute
selon ce que vous souhaitez tester. - Vous pouvez également utiliser une application de type
Terminal
(interface en ligne de commande,CLI /Command Line Interface
) sur votre appareil et, selon ce que vous souhaitez tester, entrez:traceroute [server]
nc [server] [port]
Remplacez[server]
par le nom du serveur ou son adresse IP, idem pour[port]
…
… sur Windows
Activez Telnet au préalable si nécessaire.
- Utilisez une application de type
Terminal
(interface en ligne de commande,CLI /Command Line Interface
) sur votre appareil, par exemple en tapant Exécuter puiscmd
. - Dans la fenĂŞtre qui s'ouvre, selon ce que vous souhaitez tester, tapez:
tracert [server]
telnet [server] [port]
Exemple:telnet mail.infomaniak.com 587
(permet de tester le port SMTP si votre logiciel/client de messagerie ne permet pas l'envoi d'e-mail)…
… sur Android
- Utilisez l'application Simple Telnet Client qui permet de tester très simplement via 2 champs à remplir (par exemple
mail.infomaniak.com
et le port143
ou993
)…
Effectuer un PING
PING
permet de savoir si une machine est accessible par Internet. Vous pouvez aussi contrĂ´ler avec cet outil si vous vous adressez bien Ă la bonne machine, lors d'un changement de DNS par exemple, en regardant l'adresse IP obtenue. Il est possible d'effectuer un ping
sur un nom de domaine, un hostname
ou une adresse IP.