Contenu
Qu'est-ce que DMARC?
DMARC (Domain-based Message Authentication, Reporting & Conformance) est un protocole conçu pour protéger les utilisateurs contre le spam et les attaques de phishing. C'est un outil important pour garantir l'authenticité des e-mails, permettant aux organisations de contrôler quels messages peuvent être envoyés en leur nom et protégeant leur réputation.
Pourquoi une politique DMARC est-elle nécessaire?
Une politique DMARC est nécessaire pour lutter contre le phishing - une pratique frauduleuse visant à voler des données confidentielles des utilisateurs, telles que des identifiants et des mots de passe. Les malfaiteurs utilisent souvent des e-mails en se faisant passer pour des entreprises connues et en envoyant des messages depuis leurs domaines. En cas d'exécution réussie des instructions contenues dans de tels e-mails, les utilisateurs peuvent perdre leurs données personnelles, et les entreprises leur réputation. La configuration de DMARC permet de prévenir de telles situations, garantissant que les messages envoyés au nom de l'entreprise seront soit rejetés, soit marqués comme suspects.
Comment fonctionne DMARC?
DMARC est un protocole qui définit les actions du serveur en cas d'échec de la vérification des enregistrements DKIM (DomainKeys Identified Mail) et SPF (Sender Policy Framework). Des enregistrements DKIM et SPF corrects confirment que le message a bien été envoyé depuis le domaine spécifié. Avec eux, DMARC est responsable de l'authentification des e-mails, c'est-à-dire de la vérification de l'identité de l'expéditeur.
Les enregistrements DKIM contiennent des données chiffrées sur qui et quand le message a été envoyé. Le fournisseur de messagerie, tel que Gmail ou Mail.ru, déchiffre ces données à l'aide d'une clé publique publiée sur le domaine de l'expéditeur. Si les données correspondent, le message est considéré comme ayant été envoyé par un expéditeur légitime. SPF, quant à lui, détermine si un serveur particulier est autorisé à envoyer des messages au nom de ce domaine, en fonction de son adresse IP.
Comment configurer DMARC?
Pour configurer DMARC, suivez les étapes suivantes :
- Accédez au panneau de contrôle de l'hébergement de votre site.
- Trouver la section de gestion des enregistrements DNS.
- Ajoutez un nouvel enregistrement TXT DMARC.
- Enregistrez les modifications.
Exemple d'enregistrement pour un petit site qui ne fait pas d'envois massifs :
v=DMARC1; p=none;
Exemples d'enregistrements DMARC
Voici quelques exemples d'enregistrements DMARC et leurs significations :
- Exemple 1 : pour un site sans envois massifs :
v=DMARC1; p=none;
- Exemple 2 : pour des sites avec des envois qui souhaitent recevoir des rapports :
v=DMARC1; p=none; rua=mailto:postmaster@domain.tld
- Exemple 3 : rejeter tous les messages qui n'ont pas passé la vérification :
v=DMARC1; p=reject;
- Exemple 4 : rejeter tous les messages et envoyer des rapports :
v=DMARC1; p=reject; rua=mailto:admin@test.ru
- Exemple 5 : mettre en quarantaine 30 % des messages qui n'ont pas passé la vérification :
v=DMARC1; p=quarantine; pct=30
Quelle politique DMARC choisir?
Lors du choix d'une politique DMARC, il est important de comprendre quels objectifs vous souhaitez atteindre. La politique none
permet de suivre les messages, tandis que quarantine
place les messages suspects dans le spam. La politique reject
est la plus stricte et protège contre tous les messages qui n'ont pas passé la vérification. Le choix de la politique appropriée dépend du niveau de confiance que vous accordez aux messages envoyés et de la présence des configurations DKIM et SPF.
