3 - Alignement dmarc

DMARC (Domain-based Message Authentication, Reporting and Conformance)
est une norme d'authentification des e-mails, développée pour lutter contre l'usurpation d'identité de domaine.
Dans le chapitre « 3.1. Alignement des identifiants », il est indiqué :
Les technologies d'authentification du courrier électronique authentifient différents aspects (parfois disparates) d'un message. Par exemple, DKIM authentifie le domaine ayant apposé une signature au message, tandis que SPF peut authentifier soit le domaine figurant dans la partie « MAIL FROM » (RFC 5321.MailFrom) du protocole SMTP, soit le domaine EHLO/HELO (RFC 5321.EHLO/HELO), soit les deux. Ces domaines peuvent être différents et ne sont généralement pas visibles pour l'utilisateur final. DMARC authentifie l'utilisation du domaine « From » (RFC 5322.From) en exigeant qu'il corresponde à un identifiant authentifié. -- https://tools.ietf.org/html/rfc7489#section-3.1Cela signifie simplement :
Lorsqu'un expéditeur authentifie son courriel à l'aide de SPF et/ou DKIM, au moins un des domaines doit correspondre au domaine d'envoiCette approche est largement acceptée et généralement considérée comme
une bonne pratique pour identifier les domaines d'expéditeurs de confiance.
**RealSender MX Protect vérifie l'alignement « relâché » par défaut de dmarc :**
-
Pour l'authentification SPF,
le domaine racine de l'adresse d'envoi doit correspondre à celui de l'adresse de réception.
Un alignement assoupli permet l'utilisation de n'importe quel sous-domaine tout en respectant l'exigence d'alignement des domaines. -
Pour l'authentification DKIM,
le domaine racine de signature DKIM doit correspondre au domaine From.
Un alignement assoupli permet l'utilisation de n'importe quel sous-domaine tout en respectant l'exigence d'alignement des domaines.
**Résultats possibles :**
-
Les deux règles sont respectées,
le domaine de l'expéditeur est entièrement fiable et
le message arrive inchangé. -
Si une seule des deux règles est respectée,
le symbole ~ (tilde) est ajouté à l'objet, ou
l'une des notes explicatives suivantes est insérée dans l'en-tête du message.
~ ... sujet ... X-RealSender : ~ | spf=pass (domaine NON aligné) | dkim=pass | ~~ ... sujet ... X-RealSender : ~ | spf=pass | dkim=pass (domaine NON aligné) | ~- Aucun alignement n'est constaté ;
les avertissements « :: spf-diff :: » et « :: dkim-diff :: »
s'affichent dans le sujet.