Paramètres DMARC
La page Paramètres DMARC vous permet de configurer la politique DMARC, la création de rapports et l'alignement pour votre domaine.
État de vérification
Un indicateur d'état en haut de la page affiche l'état de vérification actuel de l'enregistrement de délégation DNS DMARC de votre domaine, ainsi que la date de sa dernière vérification. Cliquez sur Vérifier pour revérifier l'enregistrement immédiatement, ou sur Instructions de configuration pour consulter les enregistrements DNS que vous devez publier.
Remarque : Si votre domaine n'est que partiellement vérifié, l'enregistrement de vos modifications affiche un avertissement indiquant qu'elles ne prendront pas effet jusqu'à ce que l'enregistrement DMARC soit entièrement délégué et vérifié. Un domaine partiellement vérifié ne traite que les rapports agrégés DMARC.
Cliquez sur Voir l'enregistrement DMARC brut pour consulter l'enregistrement DNS DMARC brut tel qu'il est actuellement configuré, en fonction de la politique et des paramètres ci-dessous.
Certains champs sont marqués Nouveau DMARCbis ou Héritage :
Remarque : DMARCbis est la spécification DMARC mise à jour. Les champs marqués Nouveau DMARCbis publient une balise qui ne fait pas partie de la norme DMARC d'origine et qui n'est peut-être pas encore prise en charge par tous les fournisseurs de messagerie. Les champs marqués Héritage publient une balise que DMARCbis est en train d'abandonner progressivement — elle est encore publiée pour la rétrocompatibilité, mais vous devriez à l'avenir privilégier son remplaçant DMARCbis.
Paramètres de politique
Politique DMARC
Publie la balise p= — la politique appliquée aux e-mails de votre domaine qui échouent DMARC.
| Politique | Description |
|---|---|
| None | Surveille les e-mails sans prendre d'action ; les rapports sont envoyés mais aucun message n'est bloqué ni filtré. |
| Quarantine | Les e-mails suspects sont marqués et livrés dans les dossiers spam ou courrier indésirable. |
| Reject | Les e-mails qui échouent DMARC sont complètement bloqués et non livrés. |
Politique de sous-domaine
Publie la balise sp= — la politique DMARC appliquée aux e-mails des sous-domaines de votre domaine. Réglez sur Hériter pour que les sous-domaines utilisent la même politique que le domaine parent (aucune balise sp= n'est publiée) ; choisissez None, Quarantine ou Reject pour la remplacer.
Politique DMARC pour les sous-domaines inexistants
Publie la balise np= — la politique appliquée aux e-mails prétendant provenir d'un sous-domaine qui n'existe pas dans le DNS. Réglez sur Hériter pour utiliser la même politique que la Politique de sous-domaine (aucune balise np= n'est publiée) ; choisissez None, Quarantine ou Reject pour la remplacer.
Nouveau DMARCbis : la balise
npn'existait pas avant DMARCbis. Certains destinataires de messagerie ne la prennent peut-être pas encore en charge.
Mode test
Publie la balise t=, réglée sur y (Mode test activé) ou n (désactivé). Lorsqu'il est activé, les fournisseurs de messagerie sont invités à considérer la politique comme purement indicative et à ne prendre aucune mesure, même si elle est publiée — utile pour tester une politique plus stricte avant de l'appliquer.
Nouveau DMARCbis : la balise
tn'existait pas avant DMARCbis. Certains destinataires de messagerie ne la prennent peut-être pas encore en charge. DMARCbis recommande d'utiliser le Mode test plutôt qu'un Pourcentage réduit pour tester une politique.
Pourcentage
Publie la balise pct= — le pourcentage d'e-mails auquel les serveurs destinataires doivent appliquer la politique DMARC. Tous les autres e-mails auront la politique DMARC immédiatement inférieure appliquée (par ex., si la politique publiée est Reject et le pourcentage est 30 %, les 70 % restants auront Quarantine appliquée).
Héritage : la balise
pctest en cours d'abandon progressif dans DMARCbis en faveur du Mode test, mais elle est toujours publiée lorsqu'elle est définie, pour la rétrocompatibilité.
Rapports agrégés
Intervalle de rapport
Publie la balise ri= — la fréquence à laquelle les serveurs destinataires doivent envoyer des rapports agrégés.
Héritage : la balise
riest en cours d'abandon progressif dans DMARCbis. La plupart des fournisseurs rapportent sur un cycle de 24 heures quel que soit ce paramètre.
Les rapports seront envoyés à
Publie la balise rua= — les adresses e-mail qui doivent recevoir les rapports agrégés DMARC bruts.
Remarque : Les rapports agrégés sont toujours également envoyés à l'adresse de notification unique de DMARC Manager afin que la plateforme puisse les traiter, en plus des adresses e-mail que vous ajoutez ici.
Rapports d'échec
Contrôle si la balise ruf= est publiée, et qui reçoit les rapports d'échec.
| Option | Description |
|---|---|
| Désactivé | Le traitement des rapports d'échec par DMARC Manager est désactivé ; aucune balise ruf= n'est publiée. |
| Activé | Le traitement des rapports d'échec est activé ; ruf= est publiée et pointe vers DMARC Manager. |
| Destinataires spécifiques | ruf= est publiée et pointe vers des destinataires spécifiques autres que la plateforme DMARC Manager. |
Remarque : Le passage de Désactivé à Activé affiche une boîte de dialogue de confirmation expliquant que les rapports d'échec peuvent contenir des informations personnelles, telles que des adresses e-mail ou le contenu des messages. Si les politiques juridiques de votre organisation vous empêchent d'activer cette option, choisissez plutôt Destinataires spécifiques et traitez les rapports manuellement.
Remarque : Choisir Destinataires spécifiques empêche DMARC Manager de capturer les rapports d'échec pour ce domaine.
Options de rapport
Publie la balise fo= — les conditions dans lesquelles un rapport d'échec est généré.
| Option | Description |
|---|---|
| SPF ou DKIM échouent et ne s'alignent pas | Générer un rapport quand SPF ou DKIM échoue et ne s'aligne pas. |
| SPF et DKIM échouent et ne s'alignent pas | Générer un rapport quand SPF et DKIM échouent et ne s'alignent pas. |
| DKIM échoue quel que soit l'alignement | Générer un rapport quand DKIM échoue pour n'importe quelle raison. |
| SPF échoue quel que soit l'alignement | Générer un rapport quand SPF échoue pour n'importe quelle raison. |
Paramètres d'alignement
Mode d'alignement DKIM
Publie la balise adkim= — le degré de rigueur avec lequel le domaine DKIM doit correspondre à votre domaine pour que DKIM soit considéré comme aligné.
| Mode | Description |
|---|---|
| Détendu | Permet les correspondances de sous-domaines (par ex., mail.example.com s'aligne avec example.com) |
| Strict | Nécessite une correspondance exacte du domaine |
Mode d'alignement SPF
Publie la balise aspf= — le degré de rigueur avec lequel le domaine SPF doit correspondre à votre domaine pour que SPF soit considéré comme aligné.
| Mode | Description |
|---|---|
| Détendu | Permet les correspondances de sous-domaines (par ex., mail.example.com s'aligne avec example.com) |
| Strict | Nécessite une correspondance exacte du domaine |
Sujets connexes
- Qu'est-ce que DMARC ? : Introduction à DMARC et son objectif
- Comment fonctionne DMARC ? : Détails techniques sur le fonctionnement de DMARC
- Pourquoi DMARC est-il important ? : Avantages et importance de DMARC
- Limitations de DMARC : Contraintes et défis actuels
- Syntaxe DMARC : Informations détaillées sur les champs d'enregistrement DNS DMARC
- Rapports DMARC : Introduction aux rapports DMARC, fréquence et limitations