FAQ DMARC
Qu’est-ce qu’un enregistrement DMARC ?
Un enregistrement DMARC est un enregistrement DNS TXT publié dans la base de données DNS d'un domaine qui indique aux serveurs de messagerie destinataires ce qu'ils doivent faire des messages qui ne sont pas conformes ou authentifiés par SPF et DKIM. L'enregistrement DMARC permet de renvoyer au propriétaire du domaine des rapports sur les messages qui s'authentifient et sur les raisons de cette authentification.
À quoi ressemble un enregistrement DMARC ?
Tous les ensembles de règles DMARC sont spécifiés dans l'enregistrement DMARC. Un enregistrement DMARC permet aux organisations qui envoient des courriels d'informer les fournisseurs de services Internet (comme Gmail, Microsoft, Yahoo !, etc.) qu'un domaine a mis en œuvre DMARC.
𠊊 L'enregistrement DMARC est publié dans le DNS en tant qu'enregistrement TXT et le nom de l'enregistrement TXT peut être défini comme "_dmarc.votredomaine.com". où "votredomaine.com" est remplacé par le nom de domaine (ou sous-domaine) de l'organisation.
Exemple d'enregistrement DMARC TXT :
v=DMARC1 ; p=none ; rua=mailto:example@example.com ; ruf=mailto:example@ example.com ; fo=1 ;
La politique DMARC indique aux destinataires de courriels comment traiter les courriels qu'ils reçoivent et est également publiée dans l'enregistrement DMARC. Lors du déploiement de DMARC, il existe trois politiques qui peuvent être publiées pour aboutir à une politique de rejet appliquée qui demande aux systèmes de réception de courrier électronique de n'accepter que les messages légitimes.
Politiques DMARC disponibles :
- Aucune (surveillance uniquement)
- Quarantaine
- Rejeter
Politique de surveillance : p=none
La politique "none" (surveillance uniquement) : p=none. Cette politique permet aux organisations de demander aux systèmes de réception du courrier électronique d'envoyer les rapports DMARC à l'adresse publiée dans la balise RUA ou RUF de l'enregistrement DMARC. La politique de surveillance uniquement permet d'obtenir des informations sur un canal de courrier électronique, car elle fournit des informations sur les personnes qui envoient des courriers électroniques au nom d'un domaine. La politique p=none n'affectera pas la délivrabilité du courrier électronique.
Politique de quarantaine : p=quarantine
La politique de quarantaine : p=quarantine. Outre l'envoi de rapports DMARC, la politique de quarantaine demande aux systèmes de réception des courriels de placer les courriels non conformes à DMARC dans le dossier spam. L'application de la politique p=quarantine atténuera l'impact de l'usurpation d'identité, bien que les courriels usurpés soient toujours remis au destinataire (dossier spam).
Politique de rejet : p=rejet
La politique de rejet : p=rejet. Outre l'envoi de rapports DMARC, la politique de rejet DMARC demande aux systèmes de réception de courrier électronique de rejeter tous les messages (malveillants) qui ne sont pas conformes à DMARC et de livrer tous les courriels conformes à DMARC dans la boîte de réception principale.
Cette politique DMARC appliquée atténue considérablement l'impact et le risque d'usurpation d'identité.
Comment fonctionne la sécurité du courrier électronique DMARC ?
DMARC permet à une organisation de publier dans son registre DNS des règles définissant ses pratiques en matière d'authentification du courrier électronique et de fournir aux serveurs de messagerie destinataires des instructions sur la manière de les mettre en œuvre. Pour l'essentiel, DMARC aide les serveurs de messagerie à déterminer si un message entrant "correspond" à ce que l'on sait de l'expéditeur et comment traiter les messages qui ne correspondent pas.
Plus précisément, DMARC permet aux serveurs de messagerie destinataires de vérifier la concordance entre le nom de domaine "header from" et le nom de domaine "envelope from" utilisé lors de l'authentification SPF, ainsi que la concordance entre le nom de domaine "header from" et le nom de domaine "d=" dans la signature DKIM.
Si un message échoue à la fois à l'authentification et à l'alignement SPF et DKIM, les serveurs de messagerie qui le reçoivent peuvent vérifier la politique de sécurité DMARC de l'expéditeur pour décider d'accepter, de bloquer ou de mettre en quarantaine le message. DMARC communique également le résultat de cette décision au propriétaire du domaine d'envoi, ce qui permet de mieux comprendre les messages envoyés par ce domaine.
Quels sont les avantages de la sécurité du courrier électronique DMARC ?
Les avantages de la mise en œuvre de la sécurité du courrier électronique DMARC sont les suivants :
- Prévention du phishing et de certaines attaques par usurpation d'identité. Une fois que DMARC a été correctement mis en œuvre, il peut contribuer à protéger une organisation contre certains types de cyberattaques.
- Une plus grande visibilité. En rendant compte du courrier électronique sortant envoyé depuis le domaine d'une organisation, le cadre de sécurité du courrier électronique DMARC permet de connaître tous les messages apparemment envoyés depuis le domaine de l'organisation ou depuis des fournisseurs tiers utilisés par l'organisation.
- Résolution des problèmes de livraison. L'utilisation de DMARC permet de mieux comprendre les problèmes liés à l'authentification du courrier électronique par SPF et DKIM.
Quelle est la capacité de DMARC à protéger contre l'usurpation d'identité ?
DMARC peut contribuer à empêcher l'usurpation directe de domaine, c'est-à-dire l'utilisation par des pirates du nom de domaine exact d'une organisation dans l'adresse "from" d'un courrier électronique. Cependant, DMARC ne peut pas empêcher l'usurpation d'identité de domaine (look-alike domain spoofing), où les attaquants utilisent un nom de domaine qui est une version légèrement modifiée d'un domaine légitime. En outre, DMARC ne peut pas empêcher l'usurpation du nom de l'expéditeur, qui semble être un contact de confiance alors que l'adresse électronique "de" sous-jacente n'est peut-être pas légitime. De plus, DMARC ne peut pas fournir de protection contre les domaines nouvellement enregistrés qui sont souvent utilisés pour lancer des attaques pendant plusieurs heures ou jours avant d'être fermés. C'est pourquoi la plupart des entreprises optent pour une approche multicouche de la sécurité du courrier électronique, qui utilise DMARC en association avec une série d'autres moyens de défense.