<spf> alignment for dmarc

Alignement des domaines SPF pour DMARC
DMARC est une norme d'authentification des e-mails, mise au point pour lutter contre les e-mails provenant de domaines usurpés.
Pour l'alignement des domaines, elle impose les conditions suivantes :
lorsqu'un expéditeur authentifie son e-mail à l'aide de SPF et/ou DKIM,
au moins l'un des domaines doit correspondre au domaine « De » de l'expéditeurPour respecter les règles du SPF (Sender Policy Framework), vous devez tenir compte de deux domaines :
- l'adresse d'expéditeur, qui est visible par les destinataires
- l'adresse « Mail-From » (également appelée « expéditeur de l'enveloppe » ou « chemin de retour »), qui est masquée
DMARC prend en charge deux types d'alignement SPF : l'alignement souple et l'alignement strict.
Si vous ne spécifiez pas l'alignement strict, l'alignement souple est utilisé par défaut.
alignement souple
Avec l'alignement assoupli, seul le domaine racine de l'adresse « Mail-From » doit correspondre au domaine racine de l'adresse « From ».
L'alignement assoupli permet d'utiliser n'importe quel sous-domaine tout en respectant l'exigence d'alignement des domaines.
exemple :
-
Si votre domaine « Mail-From » est mail.abc.com et que votre domaine « From » est abc.com,
votre e-mail passera le contrôle d'alignement SPF (les domaines racines « abc.com » correspondent) -
Si votre domaine « Mail-From » est abc.mail.com et que votre domaine « From » est abc.com,
votre e-mail ne passera PAS le contrôle d'alignement SPF (les domaines racines « mail.com » et « abc.com » ne correspondent pas)
alignement rigoureux
En cas d'alignement strict, le domaine de l'adresse « Mail-From » doit correspondre exactement à celui de l'adresse « From ».
exemple :
-
Si votre domaine « Mail-From » est mail.abc.com et que votre domaine « From » est également mail.abc.com,
votre e-mail passera le contrôle d'alignement SPF (les domaines « mail.abc.com » correspondent) -
Si votre domaine « Mail-From » est mail.abc.com et que votre domaine « From » est abc.com,
votre e-mail ne passera PAS le contrôle d'alignement SPF (les domaines « mail.abc.com » et « abc.com » ne correspondent pas)