DMARC : Différence entre versions
(→Articles Vulgum Techus) |
|||
Ligne 45 : | Ligne 45 : | ||
* [[spam]] | * [[spam]] | ||
* [[phishing]] | * [[phishing]] | ||
+ | * [[email]] | ||
+ | * [[OpenSSL]] | ||
= Commentaires = | = Commentaires = |
Version du 8 mai 2019 à 12:31
Lien court vers cette page : https://vt.cx/DMARC QR code vers cette page : https://vt.cx/DMARC.qr
Sommaire
Présentation
DMARC, acronyme de l'anglais Domain-based Message Authentication, Reporting and Conformance est une norme (IETF RFC 7489) visant à authentifier les emails dans le but de réduire spam et phishing. Le protocole DMARC repose principalement sur l'usage des clés SPF et DKIM en indiquant aux destinataires des mails la manière de traiter d'éventuels rejets.
Configuration DMARC
Celle-ci demande la création d'un enregistrement DNS TXT au format _dmarc.<domaine.TLD>. qui contient obligatoirement l'étiquette v de la version DMARC. Les autres paramètres sont facultatifs et déterminent la politique DMARC à appliquer.
Exemple d'enregistrement DMARC
Aucune action effectuée "v=DMARC1; p=none; rua=mailto:postmaster@<domaine.TLD>" Mise en quarantaine "v=DMARC1; p=quarantine; pct=5; rua=mailto:postmaster@<domaine.TLD>" Rejeter le message v=DMARC1; p=reject; rua=mailto:postmaster@votre_domaine.com, mailto:dmarc@<domaine.TLD>
Plesk
Sous Plesk DMARC se paramètre au niveau de Paramètres de la messagerie pour l'ensemble du serveur et impose que SPF et DKIM soit activé pour les mails entrants. Il convient ensuite d'éditer le champs DNS DMARC pour le personnaliser selon la politique choisie et ce, pour chaque site géré par Plesk.
Liens utiles
- dmarc.org Site officiel de DMARC
- dmarcanalyzer.com/ Tester son enregistrement DMARC