Mécanisme de sécurité permettant à un domaine de définir comment traiter les e-mails qui échouent aux contrôles d’authentification SPF et DKIM afin de lutter contre l’usurpation d’identité.
Qu’est-ce que DMARC ?
Le DMARC (Domain-based Message Authentication, Reporting and Conformance) est un mécanisme de sécurité conçu pour protéger un nom de domaine contre son utilisation frauduleuse dans l’envoi d’e-mails.
Il fonctionne en complément de SPF et DKIM et permet au propriétaire d’un domaine d’indiquer aux serveurs de messagerie comment réagir lorsqu’un message ne respecte pas les règles d’authentification définies.
Comment fonctionne DMARC ?
Lorsqu’un e-mail est reçu, le serveur destinataire vérifie notamment les mécanismes SPF et DKIM ainsi que leur cohérence avec le domaine utilisé dans le message.
Le propriétaire du domaine peut définir différentes politiques DMARC :
p=none: les messages sont surveillés sans demander leur blocage.p=quarantine: les messages suspects peuvent être placés en quarantaine ou dans les courriers indésirables.p=reject: les messages qui échouent aux contrôles peuvent être rejetés.
DMARC permet également de recevoir des rapports sur les serveurs qui utilisent le domaine pour envoyer des e-mails. Ces informations sont particulièrement utiles pour détecter une mauvaise configuration ou une tentative d’usurpation.
Correctement configurés, SPF, DKIM et DMARC forment donc un ensemble complémentaire permettant de renforcer la sécurité d’une messagerie, de protéger l’identité d’une entreprise et de contribuer à maintenir une bonne délivrabilité des e-mails légitimes.
« retour au glossaire