<dmarc>détecte les faux courriels

dmarc a expliqué
DMARC signifie : Authentification, rapport et conformité des messages basés sur le domaine.
Il s’agit d’une norme d’authentification des courriels, développée pour lutter contre l’usurpation d’identité par un nom de domaine.
Expéditeurs :
- authentifier leurs courriels avec SPF et DKIM
- publier une « politique DMARC » sur la manière de traiter les courriers non authentifiés
Récepteurs :
- agir en cas de courrier non authentifié, en fonction de la politique DMARC de l'expéditeur
- faire rapport sur le résultat à l'expéditeur
Avec certains fournisseurs de messagerie, cela influe considérablement sur la délivrabilité. Voir :
Comment DMARC fonctionne avec Google Mail et Office 365 en 2020. *
« Office 365 est généralement compatible avec l’authentification SPF et DKIM.
Pour garantir une délivrabilité optimale et une réception dans la boîte de réception, il est nécessaire d’associer ces authentifications à DMARC. »
* = lien vers un site web externe, s'ouvrira dans une nouvelle page
Comment faire fonctionner DMARC ?
DMARC utilise SPF (Sender Policy Framework) et DKIM (Domain Keys Identified Emails)
pour gérer les situations où un e-mail échoue aux tests d'authentification.
Le protocole SPF exige que vous indiquiez les serveurs utilisés pour l'envoi de vos courriels.
Consultez la documentation relative à la configuration SPF pour en savoir plus et la paramétrer correctement.
Les serveurs SMTP de RealSender signent tous les courriels sortants avec la signature DKIM.
Une configuration est nécessaire si vous souhaitez signer avec le même domaine que l'expéditeur.
Consultez la documentation sur la configuration DKIM pour en savoir plus.
RealSender vous fournit une boîte aux lettres qui collecte les rapports DMARC générés par les destinataires.
Comment configurer DMARC ?
- Au départ, vous devez définir la balise de politique sur « none » (p=none),
ce qui signifie que le fournisseur de messagerie ne traitera pas les courriels usurpés ou hameçonnés.
Vous devez ensuite ajouter un enregistrement TXT sur votre domaine (exemple.com), qui devrait ressembler à ceci :
_dmarc.example.com. EN TXT "v=DMARC1; p=none; rua=mailto:dmarc.example@rsbox.com"-
Dès le lendemain, vous recevrez les rapports DMARC RUA en ligne.
Il se peut que vous ayez oublié d'authentifier une campagne e-mail envoyée par un tiers.
Dans ce cas, authentifiez-la et vérifiez que le prochain envoi réussit les tests DMARC. -
Lorsque les rapports seront corrects pendant quelques semaines, demandez aux fournisseurs de messagerie de rejeter/bloquer les courriels frauduleux/d'hameçonnage.
L'enregistrement TXT _dmarc de votre domaine devra être modifié comme suit :
"v=DMARC1 ; p=rejeter ; rua=mailto:dmarc.example@rsbox.com"Inconvénients de DMARC
Si votre organisation met en œuvre DMARC, vous devrez effectuer une vérification minutieuse
avant d'introduire toute nouvelle méthode d'envoi d'e-mails.
DMARC applique des politiques strictes concernant les tests SPF et DKIM ;
cela peut entraîner
le rejet par les fournisseurs de messagerie de courriels qui, autrement, réussiraient ces tests.
Même si tout est correctement configuré, la vérification peut échouer :
- la vérification SPF, si l'e-mail a été redirigé (transféré) ou envoyé via une liste de diffusion
- La vérification DKIM, si le message a été modifié, invalide la signature DKIM