pour les administrateurs de messagerie

administrateur de messagerie

Sujets abordés dans ce domaine :

paramètres du client de messagerie

Exemples de configuration de clients de messagerie : Outlook - Outlook 2007 - Outlook 2013/2016 - Mail (macOS) - Thunderbird - Zimbra Desktop

paramètres du serveur de messagerie

Exemples de configuration de serveurs de messagerie : Microsoft Exchange Server - Microsoft Office 365 - Zimbra Collaboration

application Xbox

un serveur de messagerie prêt à l'emploi qui reçoit tout message envoyé au domaine autorisé

application anti-spam

un filtre anti-spam basé sur l'authentification des e-mails et les expéditeurs autorisés

Sous-sections pour les administrateurs de messagerie

paramètres du client de messagerie

Pour commencer à utiliser RealSender :

  1. Demander un compte d'essai gratuit

  2. Modifiez les paramètres d'envoi (SMTP) de votre client de messagerie : Outlook ( 2007 , 2013, 2016 ) , Mail ( macOS) , Thunderbird ou Zimbra Desktop. Votre client n'est pas dans la liste ? Contactez-nous! Consultez la section « Serveur de messagerie» si vous utilisez un système de messagerie centralisé. Consultez la section « Logiciel de newsletter» si vous prévoyez d'envoyer des e-mails en masse.







  3. Modifiez les paramètres de votre domaine pour authentifier les messages envoyés avec SPF
    (cela se fait généralement après la période d'essai).

  • Pourquoi ? Si vous souhaitez que les e-mails provenant de votre domaine soient envoyés via un service tiers,
    vous devez configurer votre enregistrement SPF pour autoriser la livraison depuis les adresses IP du fournisseur de services.
    À défaut, vous risquez de voir tous les e-mails envoyés depuis votre domaine rejetés par les destinataires.

  • Configurer l'enregistrement SPF RealSender est simple :
    il vous suffit d'ajouter include:spf.realsender.com à votre enregistrement SPF, et c'est tout.

Nous signons automatiquement les e-mails avec DKIM, vous n'avez donc rien d'autre à faire.

Des questions ? Contactez-nous!

Sous-sections des paramètres du client de messagerie

Perspectives

Outlook Express Outlook 2000

Outils > Options > Comptes

Outlook Express - Comptes Internet - Courrier

Courriel > [Propriétés]

Outlook Express - Comptes Internet - Courrier - Propriétés

Serveurs

Courrier sortant (SMTP) : rsxxx.realsender.com

Serveur de messagerie sortante

[x] Mon serveur requiert une authentification

[Paramètres…]

Outlook Express - Comptes Internet - Courrier - Serveur de courrier sortant

Serveur de messagerie sortante

[x] Connectez-vous en utilisant

Nom du compte : (celui que nous vous avons envoyé)
Mot de passe : (celui que nous vous avons envoyé)

[x] Se souvenir du mot de passe

[D'ACCORD]

Outlook Express - Comptes Internet - Courrier - Propriétés - Avancé

Avancé

Courrier sortant (SMTP) : 25
[x] Ce serveur requiert une connexion sécurisée (SSL)

[D'ACCORD]

Outlook 2007

Outlook 2007

Outils > Options…

Configuration de la messagerie > [Comptes de messagerie…]

Outlook 2007 - Configuration de la messagerie - Comptes de messagerie

[Changement…]

Outlook 2007 - Configuration de la messagerie - Comptes de messagerie - Modifier

Changer de compte de messagerie

Serveur de messagerie sortante (SMTP) : rsxxx.realsender.com

[Plus de paramètres…]

Outlook 2007 - Paramètres de messagerie Internet - Serveur sortant

Serveur sortant

[x] Mon serveur sortant (SMTP) requiert une authentification

[x] Connectez-vous en utilisant

Nom d'utilisateur : (celui que nous vous avons envoyé)
Mot de passe : (celui que nous vous avons envoyé)

[x] Se souvenir du mot de passe

[D'ACCORD]

Outlook 2007 - Paramètres de messagerie Internet - Avancé

Avancé

Utilisez le type de connexion chiffrée suivant : TLS

[D'ACCORD]

Perspectives 2013-2016

Perspectives 2013-2016

Fichier > [Info]

Outlook 2013/2016 - Informations sur le compte

[Paramètres du compte et des réseaux sociaux]

[Paramètres du compte…]

Outlook 2013/2016 - Paramètres des comptes - Comptes de messagerie

[Changement…]

Outlook 2013/2016 - Configuration de la messagerie - Comptes de messagerie - Modification

Changer de compte de messagerie

Serveur de messagerie sortante (SMTP) : rsxxx.realsender.com

[Plus de paramètres…]

Outlook 2013/2016 - Paramètres de messagerie Internet - Serveur sortant

Serveur sortant

[x] Mon serveur sortant (SMTP) requiert une authentification

[x] Connectez-vous en utilisant

Nom d'utilisateur : (celui que nous vous avons envoyé)
Mot de passe : (celui que nous vous avons envoyé)

[x] Se souvenir du mot de passe

[D'ACCORD]

Outlook 2013/2016 - Paramètres de messagerie Internet - Avancé

Avancé

Utilisez le type de connexion chiffrée suivant : TLS

[D'ACCORD]

Courrier Mac OS/X

Courrier OSX

Courrier > Préférences… > Paramètres du serveur

Courrier macOS - Comptes - Paramètres du serveur - Modifier le serveur SMTP

Serveur de messagerie sortante (SMTP) > Modifier la liste des serveurs SMTP…

Courrier macOS - Comptes - Paramètres du serveur - Liste des serveurs SMTP

[+] Créer un compte

Description : rsxxx.realsender.com

Nom d'utilisateur : (celui que nous vous avons envoyé)
Mot de passe : (celui que nous vous avons envoyé)

Nom d'hôte : rsxxx.realsender.com
[ ] Détection et gestion automatiques des paramètres du compte

Port : 587 [x] Utiliser
l’authentification TLS/SSL : Mot de passe

[D'ACCORD]

Courrier macOS - Comptes - Paramètres du serveur

Serveur de messagerie sortante (SMTP)

Compte : rsxxx.realsender.com

[Sauvegarder]

Thunderbird

Thunderbird

Outils > Paramètres du compte

Thunderbird - Serveur sortant - Ajouter

Serveur sortant (SMTP) > [Ajouter…]

Thunderbird - Serveur SMTP

Paramètres

Description :
Serveur RealSender Nom : rsxxx.realsender.com
Port : 587

Sécurité et authentification

Sécurité de la connexion : STARTTLS
Méthode d’authentification : Mot de passe normal
Nom d’utilisateur : (celui que nous vous avons envoyé)

[D'ACCORD]

Paramètres du serveur sortant (SMTP) de Thunderbird

RealSender > [Définir par défaut]

Thunderbird - Serveur sortant (SMTP)

Paramètres du compte
(sélectionnez votre compte de messagerie dans l'arborescence à gauche)

Serveur sortant (SMTP) : RealSender

[D'ACCORD]

Thunderbird - Mot de passe du serveur sortant (SMTP) requis

La première fois que vous envoyez un message

Mot de passe du serveur sortant (SMTP) requis

Veuillez saisir votre mot de passe pour… : (celui que nous vous avons envoyé)

[x] Utilisez un gestionnaire de mots de passe pour mémoriser ce mot de passe

[D'ACCORD]

Bureau Zimbra

zimbra

Lancer le bureau > Configuration (en haut à droite)

zimbra - mes comptes

MES COMPTES > [Modifier]

zimbra - modifier le compte

MODIFIER LE COMPTE

Envoi de courrier

Serveur SMTP : rsxxx.realsender.com

Sécurité : [x] Utilisez le chiffrement SSL lors de l'envoi de courriers électroniques

Authentification : [x] Nom d’utilisateur et mot de passe requis pour envoyer un courriel

Nom d'utilisateur : (celui que nous vous avons envoyé)

Mot de passe : (celui que nous vous avons envoyé)

[Valider et enregistrer]

paramètres du serveur de messagerie

Pour commencer à utiliser RealSender :

  1. Demander un compte d'essai gratuit

  2. Modifiez les paramètres d'envoi (SMTP) de votre serveur de messagerie :
    Microsoft Exchange Server , Microsoft Office 365 ou Zimbra Collaboration.

    Votre serveur n'est pas dans la liste ? Contactez-nous !

    Consultez la page « Client de messagerie » si vous utilisez un client de messagerie personnalisé.
    Consultez notre section « Logiciel de newsletter » si vous prévoyez d'envoyer des e-mails en masse.

  3. Modifiez les paramètres de votre domaine pour authentifier les messages envoyés avec SPF
    (cela se fait généralement après la période d'essai).

  • Pourquoi ? Si vous souhaitez que les e-mails provenant de votre domaine soient envoyés via un service tiers,
    vous devez configurer votre enregistrement SPF pour autoriser la livraison depuis les adresses IP du fournisseur de services.
    À défaut, vous risquez de voir tous les e-mails envoyés depuis votre domaine rejetés par les destinataires.

  • Configurer l'enregistrement SPF RealSender est simple :
    il vous suffit d'ajouter include:spf.realsender.com à votre enregistrement SPF, et c'est tout.

Nous signons automatiquement les e-mails avec DKIM, vous n'avez donc rien d'autre à faire.

Des questions ? Contactez-nous!

Sous-sections des paramètres du serveur de messagerie

Serveur Exchange

Serveur Exchange 2013 2016 2019

EAC
(Centre d'administration Exchange)

Serveur Exchange 2013, 2016 et 2019 - Flux de messagerie - Connecteurs d'envoi

Flux de messagerie > Connecteurs d'envoi

[+] Nouveau connecteur d'envoi

Exchange Server 2013, 2016 et 2019 - Nouveau connecteur d'envoi

nouveau connecteur d'envoi

*Nom :
Courriel Internet

Type :
[x] Internet (Par exemple, pour envoyer un courrier électronique)

[suivant]

Exchange Server 2013, 2016 et 2019 - Modifier l'hôte intelligent

modifier l'hôte intelligent

Veuillez spécifier un nom de domaine pleinement qualifié (FQDN), une adresse IPv4 ou une adresse IPv6 :
rsxxx.realsender.com

[sauvegarder]

Exchange Server 2013, 2016 et 2019 - Nouveau connecteur d'envoi

nouveau connecteur d'envoi

*Paramètres réseau :
[x] Acheminer le courrier via des serveurs relais
(inchangé)

[suivant]

Exchange Server 2013, 2016 et 2019 : nouveau connecteur d’envoi et authentification

Nouveau connecteur d'envoi - authentification

Authentification de l'hôte intelligent :
[x] Authentification de base
[x] Proposer l'authentification de base uniquement après le démarrage de TLS

*Nom d'utilisateur :
(celui que nous vous avons envoyé)

*Mot de passe :
(celui que nous vous avons envoyé)

[suivant]

Exchange Server 2013, 2016 et 2019 : nouveau connecteur d’envoi et routage

nouveau connecteur d'envoi - routage

*Espace d'adresse :

TYPE : SMTP
DOMAINE : *
COÛT : 1

[suivant]

Serveur Exchange 2013, 2016 et 2019 - Nouveau connecteur d'envoi - Quel serveur Exchange utiliser ?

nouveau connecteur d'envoi - quel serveur Exchange

[ÉCHANGER]

[ajouter ->] ÉCHANGE

[d'accord]

Exchange Server 2013, 2016 et 2019 - Nouveau connecteur d'envoi - Terminé

[finition]

Office 365

Office 365

Office 365 - Se connecter

Centre d'administration Microsoft Office 365

Office 365 - Administration

Menu de gauche > Administration

Office 365 - tout afficher

Centre d'administration Microsoft 365 > … Afficher tout

Office 365 - Centres d'administration - Exchange

Centre d'administration Microsoft 365 > Centres d'administration > Exchange

Office 365 - Flux de messagerie > Connecteurs

Centre d'administration Exchange > Flux de messagerie > Connecteurs

Office 365 - Ajouter un connecteur

Connecteurs > Ajouter un connecteur


Nouveau connecteur

Office 365 - nouveau connecteur

Connexion depuis : [x] Office 365 Connexion vers : [x] Organisation partenaire

[Suivant]


Nom du connecteur

Office 365 - Nom du connecteur

Ce connecteur applique des restrictions de routage et de sécurité aux messages électroniques envoyés depuis Office 365 vers votre organisation partenaire ou votre fournisseur de services. Nom : RealSender. Que souhaitez-vous faire après l’enregistrement du connecteur ? [x] L’activer

[Suivant]


Utilisation du connecteur

Office 365 - Utilisation du connecteur

Indiquez quand vous souhaitez utiliser ce connecteur. [x] Uniquement lorsque j'ai configuré une règle de transport qui redirige les messages vers ce connecteur

[Suivant]


Routage

Office 365 - Routage

Comment souhaitez-vous acheminer les messages électroniques ? Spécifiez un ou plusieurs serveurs de messagerie (ou serveurs relais) vers lesquels Office 365 acheminera les messages. Un serveur de messagerie est un serveur alternatif et peut être identifié par son nom de domaine complet (FQDN) ou son adresse IP. [x] Acheminer les e-mails via ce serveur de messagerie : rsxxx.realsender.com [+]

[Suivant]


restrictions de sécurité

Office 365 - restrictions de sécurité

Comment Office 365 doit-il se connecter au serveur de messagerie de votre organisation partenaire ? [x] Utilisez toujours le protocole TLS (Transport Layer Security) pour sécuriser la connexion (recommandé). Connectez-vous uniquement si le certificat du serveur de messagerie du destinataire répond aux critères suivants : [x] Émis par une autorité de certification (AC) de confiance

[Suivant]


Courriel de validation

Office 365 - Courriel de validation

Veuillez indiquer une adresse e-mail pour une boîte aux lettres active sur le domaine de votre partenaire. Vous pouvez ajouter plusieurs adresses si votre organisation partenaire possède plusieurs domaines. votre_nom@votre_domaine.com [+] [Valider]

Validation réussie

Office 365 - Validation réussie

[Valider] Validation en cours... Validation réussie > État de la tâche > Vérification de la connectivité à « rsxxx.realsender.com » réussie > Envoi de l'e-mail de test réussi

[Suivant]


Examiner le connecteur

Office 365 - Connecteur d'évaluation

Scénario de flux de messagerie De : Office 365 À : Organisation partenaire Nom : RealSender Statut : Activer après l’enregistrement Utilisation du connecteur : Utiliser uniquement si une règle de transport redirige les messages vers ce connecteur. Routage : Acheminer les messages électroniques via les hôtes intelligents suivants : rsxxx.realsender.com Restrictions de sécurité : Toujours utiliser le protocole TLS (Transport Layer Security) et se connecter uniquement si le certificat du serveur de messagerie du destinataire est émis par une autorité de certification (CA) de confiance.

[Créer un connecteur]

Collaboration Zimbra

console d'administration Zimbra

Collaboration Zimbra
(édition réseau / open source)

> Console d'administration

Administration Zimbra - Configuration - Paramètres globaux - MTA

Administration de Zimbra

> Configure

> Paramètres globaux

> MTA

zimbra admin - mta - relais mta pour livraison externe

Authentification

Activer l'authentification [ ]
Authentification TLS uniquement [ ]

Réseau

Nom d'hôte du serveur de messagerie Web : localhost
Port du serveur de messagerie Web : 25

Relais MTA pour la livraison externe : rsxxx.realsender.com : 25
Relais MTA pour la livraison externe (solution de repli) : rsxxx.realsender.com : 25


Veuillez informer notre équipe d'assistance que vous utilisez Zimbra Collaboration, afin que nous puissions configurer nos serveurs pour accepter la connexion sans aucune autre configuration de votre part (il n'est pas nécessaire de modifier les paramètres SMTP Postfix de Zimbra)

application Xbox

inxbox

L'application « inxbox » de RealSender est un serveur de messagerie prêt à l'emploi
qui reçoit tout message envoyé au domaine autorisé.
Elle devient immédiatement opérationnelle dès que l'enregistrement MX y fait référence.

Il est souvent utilisé comme serveur de messagerie d'urgence.

Si votre service de messagerie habituel est indisponible,
inxbox acceptera immédiatement tout message qui lui sera envoyé.
Aucune configuration particulière n'est requise,
comme la spécification des adresses électroniques de chaque utilisateur.

Lorsqu'elle est configurée comme archive historique des courriels,
un processus automatique enregistre les messages
par destinataire, mois et année.


Caractéristiques principales :

archives historiques des courriels

enregistre de manière transparente tous les courriels

interface de messagerie web

un espace web sécurisé pour lire en ligne les messages électroniques inxbox

démo de l'application Xbox

une boîte aux lettres prête à l'emploi qui reçoit tout message et le conserve pendant une durée limitée

Sous-sections de l'application Xbox

archives historiques des courriels

archives des courriels

Les courriels constituent le principal canal de communication des entreprises modernes.
Leur perte accidentelle porterait un préjudice considérable au capital intellectuel de l'entreprise.
Par ailleurs, il est généralement conseillé de conserver la correspondance commerciale pendant une durée maximale de dix ans.

 !! Si votre entreprise utilise des boîtes mail personnelles du type nom.prénom@nomdelentreprise.com, vous devez en informer les expéditeurs avant d'activer cette fonction

Nous vous fournissons un domaine de messagerie entrant dédié,
afin que l'application « inxbox » de RealSender archive de manière transparente
tous les e-mails, auxquels vous pouvez accéder via :

  • une boîte aux lettres POP3 spéciale
    configurée pour accepter de grandes quantités de courriels en peu de temps

  • un espace web sécurisé
    accessible en ligne via une version personnalisée de notre interface de messagerie web

Un processus automatique archive les messages, classés par destinataire, mois et année.

Lorsqu'il est associé à la passerelle de messagerie sécurisée RealSender,
tous les courriels envoyés sont automatiquement dupliqués et archivés.


Demandez un essai gratuit

interface de messagerie web

Moniteur Web Xbox


Fonctionnalités de l'interface Web :

  • Lister les messages d'une boîte aux lettres
  • Affiche le contenu d'un message particulier
  • Affiche la source d'un message (en-têtes + corps)
  • Affiche la version HTML d'un message (dans une nouvelle fenêtre)
  • Liste des pièces jointes MIME avec boutons pour les afficher ou les télécharger
  • Supprimer un message
  • Moniteur : affichage en temps réel de tous les messages reçus

message électronique inxbox


Une démo fonctionnelle est disponible dans notre espace (gratuit) d'outils pour administrateurs de publication :
» inxbox demo temporary email


Demandez un essai gratuit

démo de l'application Xbox

démo de l'application Xbox

La démo de l'application inxbox est une boîte aux lettres temporaire prête à l'emploi qui reçoit tous les messages et les conserve en mémoire pendant une heure ! Tous les messages reçus sont visibles par tous !
Essayez-le vous-même dès maintenant ! (1)
  • Envoyez un message à : [votre_nom]@inxbox.realsender.com
  • Ouvrez https://inxbox.realsender.com/monitor et vérifiez la réception
    (utilisez le navigateur Google Chrome > Nouvelle fenêtre de navigation privée ou le navigateur Microsoft Edge).
Essayez-le vous-même dès maintenant ! (2) avec votre propre domaine
  • Modifiez/ajoutez l'enregistrement MX de votre domaine à :
    MX « 10 inxbox1.realsender.com »
  • Envoyez un message à : votre_nom@votre_domaine
  • Ouvrez https://inxbox1.realsender.com/monitor et vérifiez la réception
    (utilisez le navigateur Google Chrome > Nouvelle fenêtre de navigation privée ou le navigateur Microsoft Edge).

Attention : le nom de domaine associé est différent du point précédent

Télécharger les messages via pop3
  • Configurez votre client de messagerie avec les paramètres suivants
  • Type de serveur : Serveur de messagerie POP
  • Nom du serveur (1) : inxbox.realsender.com - Port : 110 (par défaut)
  • Nom du serveur (2) : inxbox1.realsender.com - Port : 110 (par défaut)
  • Nom d'utilisateur : uniquement « votre nom » dans l'adresse du destinataire
  • Mot de passe : toute valeur est acceptée

application anti-spam

stop au spam

Le courrier électronique est le principal vecteur des cyberattaques.

L’usurpation d’adresse de l’expéditeur peut être détectée grâce aux informations d’authentification du courriel.

L'application « spamstop » de RealSender affiche les résultats des contrôles d'authenticité
directement dans l'objet des messages reçus.

Il s'agit d'une solution anti-spam efficace lorsqu'elle est combinée à un filtre
qui segmente les messages en fonction des expéditeurs qui ne figurent PAS dans votre carnet d'adresses.

Il peut être activé pour l'ensemble du domaine ou même pour quelques adresses électroniques seulement.


Caractéristiques principales :

1 - Vérification du FPS

vérification de l'expéditeur d'email basée sur le SPF

2 - vérification DKIM

Vérification de l'expéditeur et du sceau de l'e-mail basée sur DKIM

3 - Alignement dmarc

au moins un des domaines doit correspondre au domaine d'envoi

4 - balises de spam doubles

Deux balises SPAM ont été ajoutées à l'objet pour signaler une fraude

filtre d'expéditeur côté client

pour ne recevoir dans votre boîte de réception que les expéditeurs que vous avez préalablement autorisés

Filtre d'expéditeur côté serveur

recevoir des courriels uniquement des expéditeurs que vous avez préalablement autorisés

paramètres de sécurité

pour protéger vos boîtes mail contre les expéditeurs indésirables et les pièces jointes dangereuses

Sous-sections de l'application anti-spam

1 - Vérification du FPS

logo SPF


Nous voulons nous assurer que l'adresse de l'expéditeur n'a pas été falsifiée/usurpée*.
* = faire apparaître le message comme provenant d'une autre personne que la source réelle

L'authentification SPF nous permet de vérifier si le message a été envoyé via un serveur SMTP autorisé.
Ces informations sont stockées dans le DNS du domaine, un emplacement sécurisé et indépendant du message électronique.

Uniquement si le message n'a PAS été authentifié correctement :
le symbole !! (attention) est ajouté à l'objet,
l'une des notes explicatives suivantes est insérée dans l'en-tête du message, ligne « X-RealSender » :

:: spf-none :: Le domaine de l'expéditeur ne contient aucune information permettant d'authentifier le courriel. :: spf-softfail :: Le serveur SMTP n'est pas répertorié parmi les serveurs autorisés, mais ce cas doit être traité comme un « échec logiciel ». :: spf-fail :: Le serveur SMTP n'est pas répertorié parmi les serveurs autorisés et le courriel doit être rejeté

Il arrive que les informations enregistrées au niveau du domaine soient incorrectes ou incompréhensibles.

:: spf-permerror :: Une erreur permanente s'est produite (par exemple, un enregistrement SPF mal formaté)

Une vérification SPF est effectuée sur l'adresse e-mail « Mail From », qui est masquée dans les en-têtes du courriel.
Seule l'adresse e-mail « From » est visible. Si leurs domaines racines sont différents, l'avertissement suivant s'affiche :

:: spf-diff :: les domaines racines « Mail From » et « From » sont différents

Dites-m'en plus

2 - vérification DKIM

logo DKIM


DKIM (DomainKeys Identified Mail) permet aux expéditeurs de prouver qu'ils ont bien envoyé un courriel et que celui-ci n'a pas été modifié après son envoi.
Pour ce faire, il appose une signature numérique (un sceau), liée à un nom de domaine, sur chaque courriel sortant.

Uniquement si le message n'a PAS été signé correctement :
le symbole !! (attention) est ajouté à l'objet,
l'une des notes explicatives suivantes est insérée dans l'en-tête du message, ligne « X-RealSender » :

:: dkim-none :: aucun en-tête DKIM-Signature (valide ou invalide) n'a été trouvé :: dkim-fail :: un en-tête DKIM-Signature valide a été trouvé, mais la signature ne contient pas de valeur correcte pour le message  

Il est parfois impossible d'effectuer la vérification :

:: dkim-invalid :: Un problème est survenu au niveau de la signature ou de l'enregistrement de clé publique. Autrement dit, la signature n'a pas pu être traitée. :: dkim-temperror :: Une erreur s'est produite. Cette erreur est probablement transitoire, par exemple une impossibilité temporaire de récupérer une clé publique

Lorsqu'un message est signé avec un domaine différent, une mention « diff » est ajoutée :
cet avertissement n'apparaîtra PAS si l'expéditeur réussit le contrôle SPF.

:: dkim-diff :: le message n'a PAS été signé par le domaine de l'expéditeur

Dites-m'en plus

3 - Alignement dmarc

logo DMARC


DMARC (Domain-based Message Authentication, Reporting and Conformance)
est une norme d'authentification des e-mails, développée pour lutter contre l'usurpation d'identité de domaine.

Dans le chapitre « 3.1. Alignement des identifiants », il est indiqué :

   Les technologies d'authentification du courrier électronique authentifient différents aspects (parfois disparates) d'un message. Par exemple, DKIM authentifie le domaine ayant apposé une signature au message, tandis que SPF peut authentifier soit le domaine figurant dans la partie « MAIL FROM » (RFC 5321.MailFrom) du protocole SMTP, soit le domaine EHLO/HELO (RFC 5321.EHLO/HELO), soit les deux. Ces domaines peuvent être différents et ne sont généralement pas visibles pour l'utilisateur final. DMARC authentifie l'utilisation du domaine « From » (RFC 5322.From) en exigeant qu'il corresponde à un identifiant authentifié. -- https://tools.ietf.org/html/rfc7489#section-3.1

Cela signifie simplement :

   Lorsqu'un expéditeur authentifie son courriel à l'aide de SPF et/ou DKIM, au moins un des domaines doit correspondre au domaine d'envoi

Cette approche est largement acceptée et généralement considérée comme
une bonne pratique pour identifier les domaines d'expéditeurs de confiance.


**RealSender MX Protect vérifie l'alignement « relâché » par défaut de dmarc :**
  • Pour l'authentification SPF,
    le domaine racine de l'adresse d'envoi doit correspondre à celui de l'adresse de réception.
    Un alignement assoupli permet l'utilisation de n'importe quel sous-domaine tout en respectant l'exigence d'alignement des domaines.

  • Pour l'authentification DKIM,
    le domaine racine de signature DKIM doit correspondre au domaine From.
    Un alignement assoupli permet l'utilisation de n'importe quel sous-domaine tout en respectant l'exigence d'alignement des domaines.


**Résultats possibles :**
  1. Les deux règles sont respectées,
    le domaine de l'expéditeur est entièrement fiable et
    le message arrive inchangé.

  2. Si une seule des deux règles est respectée,
    le symbole ~ (tilde) est ajouté à l'objet, ou
    l'une des notes explicatives suivantes est insérée dans l'en-tête du message.

~ ... sujet ... X-RealSender : ~ | spf=pass (domaine NON aligné) | dkim=pass | ~
~ ... sujet ... X-RealSender : ~ | spf=pass | dkim=pass (domaine NON aligné) | ~
  1. Aucun alignement n'est constaté ;
    les avertissements « :: spf-diff :: » et « :: dkim-diff :: »
    s'affichent dans le sujet.

Dites-m'en plus

4 - balises de spam doubles

balise de spam

De plus en plus d'entreprises utilisent DMARC pour protéger leurs expéditeurs contre l'usurpation d'identité.
Son utilisation requiert une authentification correcte via SPF ou DKIM et la concordance des domaines From et Mail-From.

Pour plus d'informations :
<dmarc> act on fraudulent email

Les messages provenant d'expéditeurs possédant l'enregistrement _dmarc,
s'ils ne sont PAS authentifiés, sont signalés par deux balises [ SPAM ] dans l'objet :

[ SPAM ] ... sujet du message ... [ SPAM ]

Les messages sans enregistrement _dmarc, lorsque l'authentification SPF et DKIM échoue,
sont signalés avec une étiquette [suspecte] dans l'objet :

[suspect] ... sujet du message ... 

Demandez un essai gratuit

filtre d'expéditeur côté client

filtre d'expéditeur d'emails

L'application « spamstop » de RealSender est une solution anti-spam efficace
lorsqu'elle est combinée à un filtre qui segmente les messages
en fonction des expéditeurs qui ne figurent PAS dans votre carnet d'adresses.

La plupart des clients de messagerie modernes proposent cette fonctionnalité.
Voici quelques exemples de configuration :

Microsoft 365 Outlook

Dans les paramètres Outlook, activez l'option : « Faire confiance aux e-mails de mes contacts »

Mozilla Thunderbird

Dans Thunderbird, créez un filtre avec les règles suivantes : « L'expéditeur n'est pas dans mon carnet d'adresses »

Sous-sections du filtre d'expéditeur côté client

Microsoft 365 Outlook

Perspectives


Ci-dessous figure l'écran « Paramètres » d'Outlook.

Dans « Courrier indésirable », cochez « Faire confiance aux courriels provenant de mes contacts ».
Appuyez sur [Enregistrer] pour enregistrer les modifications.


paramètres

courriel indésirable

Courriel de confiance de mes contacts


Demandez un essai gratuit

Mozilla Thunderbird

Thunderbird


Ci-dessous figure une capture d'écran de l'outil « Filtre de messages » dans Thunderbird.

Ajoutez des conditions avec l’option « Correspond à TOUS les éléments suivants » :

  • L'expéditeur n'est pas dans mon carnet d'adresses. Carnet d'adresses personnel
  • L'expéditeur n'est pas dans mon carnet d'adresses. Adresses collectées

Effectuez les actions suivantes : Déplacer le message vers : Courrier indésirable.


filtre anti-spam


Demandez un essai gratuit

Filtre d'expéditeur côté serveur

Filtre des expéditeurs de messagerie

Tous les clients de messagerie ne proposent pas de méthodes sophistiquées de filtrage des courriels.
Dans ce cas, il est possible d'agir en amont.

La fonctionnalité « Expéditeurs autorisés » vous permet de recevoir des messages
uniquement des expéditeurs que vous avez préalablement autorisés
(vous pouvez également spécifier le domaine entier, par exemple @example.com) :

Expéditeurs autorisés

Tous les messages habituels arriveront comme d'habitude dans votre boîte de réception.
Les spams seront dirigés vers une autre boîte aux lettres
ou vers le dossier « Courrier indésirable » de votre compte Microsoft 365 Exchange.

Aucun courriel ne sera perdu.
Vous pouvez consulter votre boîte aux lettres de messages supprimés une ou plusieurs fois par jour.
Vous gagnerez ainsi un temps précieux.


Demandez un essai gratuit

Sous-sections du filtre d'expéditeur côté serveur

Microsoft 365 Exchange

Échange en ligne


Cette configuration permet de déplacer correctement les courriels
provenant d'expéditeurs non autorisés vers le dossier Courrier indésirable de l'utilisateur.

Les messages filtrés par l'application SpamStop arriveront
avec les en-têtes et valeurs anti-spam suivants :

Rapport antispam X-Forefront : SFV : SKB

(Message marqué comme spam par le filtre anti-spam
car l'adresse e-mail ou le domaine e-mail de l'expéditeur
ne figure PAS dans la liste des expéditeurs autorisés)


L'action suivante doit être activée :
définir le niveau de confiance anti-spam (SCL) de ces messages sur 6 (spam).

La valeur par défaut du SCLJunkThreshold est 4, ce qui signifie
qu'un SCL de 5 ou plus doit envoyer le message dans le dossier Courrier indésirable de l'utilisateur.

  • Dans le centre d'administration Exchange (CAE), accédez à Flux de messagerie > Règles.

  • Sur la page Règles, sélectionnez Ajouter > Créer une nouvelle règle dans la liste déroulante.

  • Dans la page « Nouvelle règle » qui s'ouvre, configurez les paramètres suivants :


définir les conditions de la règle


Nom : SpamStop

Appliquez cette règle si
l'en-tête du message « X-Forefront-Antispam-Report-Untrusted » correspond à « SFV:SKB ».

Procédez comme suit :
Modifiez les propriétés du message.
Définissez le niveau de confiance anti-spam « SCL » sur : « 6 ».


Enregistrez et activez la règle.


Demandez un essai gratuit

paramètres de sécurité

zone protégée

Ils ajoutent une couche de sécurité supplémentaire à vos courriels.

Pour protéger vos boîtes de réception
contre les faux expéditeurs et les pièces jointes dangereuses.


Options de sécurité activables sur demande :

Expéditeurs authentifiés uniquement

Recevoir des courriels uniquement de la part d'expéditeurs ayant passé les contrôles d'authentification

retirer les accessoires dangereux

supprimer toutes les pièces jointes potentiellement dangereuses des courriels

Sous-sections des paramètres de sécurité

Expéditeurs authentifiés uniquement

Expéditeurs authentifiés uniquement

Ceci est utile si vous souhaitez uniquement recevoir des messages provenant d'expéditeurs vérifiés.
Tous les courriels ne répondant pas aux critères sont supprimés ou renvoyés.

Vous devez vous assurer que l'adresse électronique de l'expéditeur n'a pas été usurpée.
Ce contrôle peut être effectué en combinant l'authentification SPF et DKIM.

Le protocole SPF confirme l'adresse de l'expéditeur et sa relation avec le serveur ayant envoyé le message.
Le protocole DKIM garantit que les messages électroniques (y compris les pièces jointes) ne sont pas modifiés
après leur signature lors de l'envoi.

En théorie, c'est aussi simple que cela ; en pratique, SPF et DKIM peuvent tous deux faire référence
à un domaine différent de l'adresse électronique de l'expéditeur.

Nous vérifions que l'authentification SPF et la signature DKIM correspondent au domaine de l'adresse d'expédition.
Ainsi, seul l'expéditeur initial peut authentifier le courriel, ce qui garantit son origine.


Demandez un essai gratuit

retirer les accessoires dangereux

retirer les accessoires dangereux

L'option « supprimer les pièces jointes dangereuses » bloque toutes les pièces jointes potentiellement dangereuses,
à l'exception de certaines extensions sûres comme pdf, txt, gif, jpg et png.

Le destinataire reçoit le message sans la pièce jointe.
Un avertissement est ajouté au début du contenu, comme ceci :

AVERTISSEMENT : Ce courriel enfreignait la politique de sécurité des courriels de votre entreprise et a été modifié. Pour plus d’informations, veuillez contacter votre administrateur informatique. La pièce jointe « example.zip » a été supprimée car elle représentait un risque pour la sécurité. Si vous avez besoin de ce document, veuillez contacter l’expéditeur afin de convenir d’un autre moyen de le recevoir.

Une étude de cas intéressante, publiée sur Internet, se termine par cette phrase :
« Pour nous, le filtrage des pièces jointes a été une réussite »
web.mit.edu/net-security/Camp/2004/presentations/reillyb-mit2004.ppt (présentation PowerPoint)


Demandez un essai gratuit