DMARC : signification et fonctionnement
DMARC : la signification
DMARC signifie Domain-based Message Authentication, Reporting and Conformance. Il s'appuie sur SPF et DKIM : DMARC détermine si un e-mail suspect est accepté, mis en quarantaine ou rejeté, et vous envoie des rapports indiquant qui envoie des e-mails au nom de votre domaine.
Explication
Sans DMARC, un destinataire ne sait pas vraiment quoi faire d'un message qui échoue aux contrôles. Avec DMARC, vous donnez des instructions claires et gardez un œil sur les usurpations. Pour les petites entreprises, c'est un pas important contre le phishing utilisant votre propre nom de domaine. Si vous voulez le mettre en place, lisez DMARC expliqué.
Exemple
Un escroc envoie un e-mail qui semble provenir de vous@votreentreprise.be. Le message échoue aux contrôles SPF et DKIM. Votre politique DMARC est réglée sur « rejeter », donc le serveur destinataire ne laisse pas passer l'e-mail. Vos clients ne voient jamais ce faux message.
Comment commencer avec DMARC
Vous commencez par une politique prudente qui ne bloque rien mais collecte des rapports (le réglage « none »). Vous voyez ainsi d'abord qui envoie des e-mails au nom de votre domaine, sans risquer de perdre du courrier légitime. Si le tableau est correct, vous durcissez progressivement vers « quarantine » puis, finalement, « reject ». DMARC ne fonctionne bien que si SPF et DKIM sont déjà correctement configurés, car DMARC s'appuie sur le résultat de ces deux contrôles. Respectez donc cet ordre : d'abord SPF et DKIM, puis seulement le durcissement de DMARC.
Notions liées
Vous voulez protéger votre domaine ? DMARC expliqué montre comment démarrer en douceur.