Qu'est-ce que DMARC ?
D'après dmarc.org :
DMARC , qui signifie "Authentification, rapport et conformité des messages basés sur le domaine ”, est un protocole d'authentification, de politique et de rapport de messagerie. Il s'appuie sur les protocoles SPF et DKIM largement déployés, ajoutant un lien au nom de domaine de l'auteur ("De :"), des politiques publiées pour la gestion des destinataires des échecs d'authentification et des rapports des destinataires aux expéditeurs, pour améliorer et surveiller la protection du domaine contre e-mail frauduleux.
DMARC est une politique avec laquelle l'expéditeur indique que le message est protégé par DKIM et/ou SPF. Il indique également au destinataire quoi faire du message si l'authentification DKIM/SPF échoue.
Veuillez consulter les ressources DMARC (à partir de la fin de cet article) avant de créer un enregistrement DMARC. Vous pouvez utiliser un outil en ligne pour créer un enregistrement DMARC. Consultez la page Outils DMARC.
Pour définir un enregistrement DMARC pour votre domaine :
- Connectez-vous à cPanel
- Accédez à Éditeur de zone (DOMAINES rubrique)
- Sur la ligne avec le domaine souhaité, cliquez sur Gérer lien
- Cliquez sur la flèche vers le bas à droite de Ajouter un enregistrement bouton.
- Sélectionnez Ajouter un enregistrement DMARC dans la liste déroulante
- Modifiez les paramètres DMARC (voir ci-dessous) et cliquez sur Ajouter un enregistrement bouton
Paramètres DMARC
Politique | Action |
Aucun | Aucune action n'est entreprise ; vous pouvez utiliser ce paramètre pour surveiller DMARC |
Quarantaine | Les messages seront marqués comme spam |
Refuser | Les messages seront rejetés |
Paramètre | Paramètres |
Politique de sous-domaine | Action pour la politique de sous-domaine. Mêmes options que pour la politique du domaine principal. |
Mode DKIM | Détendu :le système autorise certains messages provenant de domaines qu'il ne reconnaît pas. Strict - le système rejettera tous les messages provenant de domaines qu'il ne reconnaît pas. |
Mode SPF | Détendu :le système autorise certains messages provenant d'expéditeurs qu'il ne reconnaît pas. Strict - le système rejettera tous les messages provenant d'expéditeurs qu'il ne reconnaît pas. |
Pourcentage | La valeur par défaut est 100. Elle représente le pourcentage d'e-mails que vous souhaitez que le système filtre. |
Générer des rapports d'échec quand | Échec de toutes les vérifications :le rapport sera envoyé si toutes les vérifications échouent Échec de toute vérification - un rapport sera envoyé si une vérification échoue |
Format du rapport | AFRF - Format de rapport d'échec d'authentification IODEF - Format d'échange de description d'objet d'incident |
Intervalle de rapport | Le temps en secondes entre chaque rapport d'e-mail agrégé. La valeur par défaut est 86400 (24 heures). |
Le didacticiel vidéo pour définir un enregistrement DMARC :
Si vous avez ajouté une adresse e-mail valide pour Envoyer les rapports de messagerie agrégés à , vous recevrez un message des destinataires prenant en charge DMARC, comme dans l'exemple ci-dessous :
De :[email protected]
À :[email protected]
Objet :Domaine du rapport :plothost.com Auteur :yahoo.com ID de rapport :<1496110592.916792>
Dans la pièce jointe, vous verrez un fichier XML portant le même nom que l'archive zip.<?xml version="1.0"?> <feedback> <report_metadata> <org_name>Yahoo! Inc.</org_name> <email>[email protected]</email> <report_id>1496110592.916792</report_id> <date_range> <begin>1496016000</begin> <end>1496102399 </end> </date_range> </report_metadata> <policy_published> <domain>plothost.com</domain> <adkim>r</adkim> <aspf>r</aspf> <p>none</p> <pct>100</pct> </policy_published> <record> <row> <source_ip>d02.plothost.com</source_ip> <count>1</count> <policy_evaluated> <disposition>none</disposition> <dkim>fail</dkim> <spf>fail</spf> </policy_evaluated> </row> <identifiers> <header_from>plothost.com</header_from> </identifiers> <auth_results> <dkim> <domain>web.plothost.com</domain> <result>neutral</result> </dkim> <spf> <domain>web.plothost.com</domain> <result>none</result> </spf> </auth_results> </record> </feedback>
Ressources :
Site Web DMARC à https://dmarc.org/overview/
Outils DMARC - création d'enregistrement, recherche, vérification, etc.
Recommandations Google pour DMARC ici
Documentation de l'éditeur de zone cPanel