DMARC
Définition courte
Le DMARC combine les résultats de SPF et DKIM en une seule politique qui indique au serveur destinataire quoi faire du courrier suspect.
Le DMARC, Domain-based Message Authentication, rassemble les résultats des vérifications SPF et DKIM et applique une politique définie par le propriétaire du domaine : accepter le message, le mettre en quarantaine, ou le rejeter.
Il envoie aussi au propriétaire du domaine des rapports réguliers sur qui envoie du courrier en utilisant ce domaine et avec quels résultats, la façon la plus concrète de repérer tôt les tentatives d'usurpation.
Sans DMARC, SPF et DKIM ne restent que des recommandations, le serveur destinataire n'est pas obligé d'en tenir compte. Le DMARC transforme ces deux vérifications en une règle contraignante.
L'erreur la plus fréquente consiste à passer directement à une politique reject sans avoir d'abord surveillé, ce qui peut bloquer du courrier légitime pas encore pleinement vérifié et le faire disparaître silencieusement. La bonne méthode commence par une politique none uniquement pour collecter des rapports, passe en quarantine une fois qu'aucun courrier légitime n'est plus touché, et n'atteint reject qu'en dernier.
Pourquoi c'est important
Un domaine sans DMARC laisse la porte ouverte au phishing et aux fausses factures par e-mail, les tentatives de fraude usurpant le nom de l'entreprise peuvent se propager sans être remarquées. Fixer une politique protège directement la réputation de la marque.
Exemple illustratif
Un prestataire de paiement a découvert grâce à ses rapports DMARC que de fausses factures atteignant ses clients étaient envoyées en usurpant son propre domaine.
