Notre offre e-mail mutualisée intègre depuis maintenant plusieurs années le protocole DMARC afin de vous garantir la meilleure qualité de service en termes de sécurité.
Pour rappel, le DMARC créé une cohésion entre les protocoles SPF et DKIM. Le DMARC vérifie l?alignement des domaines dans les e-mails entrants. Cela signifie que le nom de domaine utilisé pour le SPF et DKIM doit correspondre au nom de domaine de l’en-tête « From ». Il indique également aux anti-spams les actions à prendre en cas de non-conformité (rejet, placement en spam, pas d?indication).
En date du lundi 17 mars, nous réaliserons une évolution dans l?enregistrement DMARC des noms de domaine ayant ce paramétrage laissé « par défaut ». Cela signifie que si vous avez modifié vous-même l?enregistrement DMARC de votre nom de domaine, aucune modification ne sera faite.
Avant
La ligne DMARC actuellement dans les zones DNS par défaut est :
v=DMARC1; p=none
Cela signifie qu?il n?y a pas de politique de sécurité principale définie.
Après
La ligne DMARC sera configurée de la façon suivante dans les zones DNS :
v=DMARC1; p=reject; sp=quarantine; rua=mailto:dmarcreport@namebay.com; pct=100; rf=afrf; ri=86400; adkim=s; aspf=r; fo=1
Les modifications apportées impliquent :
- Politique de sécurité principale (p=reject) : Les courriels non authentifiés du nom de domaine principal sont rejetés.
- Politique de sécurité des sous-domaines (sp=quarantine) : Les courriels non authentifiés des sous-domaines sont mis en quarantaine pour analyse mais non rejetés .
- Rapports agrégés (rua) : Envoyés à dmarcreport@namebay.com
- Pourcentage (pct=100) : La politique s?applique à tous les courriels.
- Format des rapports (rf=afrf) : Les rapports forensiques utilisent le format afrf.
- Intervalle de rapport (ri=86400) : Les rapports sont envoyés toutes les 24 heures.
- Correspondance DKIM et SPF (adkim=s, aspf=r) : Correspondance stricte pour DKIM et flexible pour SPF (afin de permettre aux e-mails d’être relayés)
- Options de rapport d?échec (fo=1) : Un rapport d?échec est généré pour tous les échecs SPF et DKIM.
Ces modifications viennent renforcées la sécurité des échanges e-mails sur nos plateformes.
Les rapports sont traités et analysés par nos équipes techniques.
Vous souhaitez un accompagnement DMARC ?
Vous souhaitez accroitre le niveau de sécurité de votre messagerie ou de l?assistance dans la configuration du DMARC pour l?affiner selon vos besoins ? (Par exemple, pour l?expédition de newsletter par un prestataire?)
Contactez notre équipe commerciale l?adresse tech@namebay.com
L?article E-mails : évolution de la configuration DMARC est apparu en premier sur Toute l'actualité des noms de domaine.
Pour lire l'article dans son intégralité cliquez-ici.