Comment configurer DMARC pour vos emails
DMARC (Domain-based Message Authentication, Reporting & Conformance) est la dernière couche de protection qui indique aux serveurs de réception comment traiter les emails qui échouent aux vérifications SPF et DKIM.
Pourquoi DMARC est essentiel ?
- •Protège votre marque contre le phishing et l'usurpation
- •Requis par Gmail et Yahoo depuis février 2024
- •Fournit des rapports sur les tentatives d'usurpation
- •Améliore significativement la délivrabilité
1Structure d'un enregistrement DMARC
DMARC est un enregistrement TXT ajouté au sous-domaine _dmarc :
_dmarc.votredomaine.frExemple basique
Tags DMARC
| Tag | Description | Requis |
|---|---|---|
| v=DMARC1 | Version (toujours DMARC1) | Obligatoire |
| p= | Politique (none, quarantine, reject) | Obligatoire |
| rua= | Adresse pour les rapports agrégés | Recommandé |
| ruf= | Adresse pour les rapports forensiques | Optionnel |
| pct= | Pourcentage d'emails soumis à la politique | Optionnel (défaut: 100) |
| sp= | Politique pour les sous-domaines | Optionnel |
2Les 3 politiques DMARC
p=none (Monitoring)
N'affecte pas la livraison des emails. Utilisez cette politique pour commencer et recevoir des rapports.
p=quarantine (Quarantaine)
Les emails qui échouent sont placés dans le dossier spam. Bonne étape intermédiaire.
p=reject (Rejet) - Recommandé
Les emails qui échouent sont rejetés. Protection maximale contre l'usurpation.
3Stratégie de déploiement recommandée
- 1Semaine 1-2 : Monitoring
Commencez avec
p=noneet analysez les rapports - 2Semaine 3-4 : Quarantaine progressive
Passez à
p=quarantine; pct=25puis augmentez progressivement - 3Après 1 mois : Rejet
Une fois confiant, passez à
p=reject
4Exemples complets
Configuration minimale (pour commencer)
Configuration recommandée (protection complète)
Configuration avec déploiement progressif
5Prérequis importants
Avant de configurer DMARC
DMARC nécessite que SPF et/ou DKIM soient correctement configurés. Sans eux, vos emails légitimes pourraient être rejetés.
6Analyser les rapports DMARC
Les rapports DMARC (format XML) sont envoyés quotidiennement à l'adresse rua. Utilisez des outils comme DMARC Analyzer, Postmark, ou DMARCian pour les visualiser facilement.
7Vérifier votre configuration
Testez votre enregistrement DMARC avec notre outil :
Vérifiez votre configuration DMARC maintenant
Tester mon domaine