FAQ DMARC
Comment fonctionne la sécurité du courrier électronique DMARC ?
DMARC permet à une organisation de publier dans son registre DNS des règles définissant ses pratiques en matière d'authentification du courrier électronique et de fournir aux serveurs de messagerie destinataires des instructions sur la manière de les mettre en œuvre. Pour l'essentiel, DMARC aide les serveurs de messagerie à déterminer si un message entrant "correspond" à ce que l'on sait de l'expéditeur et comment traiter les messages qui ne correspondent pas.
Plus précisément, DMARC permet aux serveurs de messagerie destinataires de vérifier la concordance entre le nom de domaine "header from" et le nom de domaine "envelope from" utilisé lors de l'authentification SPF, ainsi que la concordance entre le nom de domaine "header from" et le nom de domaine "d=" dans la signature DKIM.
Si un message échoue à la fois à l'authentification et à l'alignement SPF et DKIM, les serveurs de messagerie qui le reçoivent peuvent vérifier la politique de sécurité DMARC de l'expéditeur pour décider d'accepter, de bloquer ou de mettre en quarantaine le message. DMARC communique également le résultat de cette décision au propriétaire du domaine d'envoi, ce qui permet de mieux comprendre les messages envoyés par ce domaine.
Quels sont les avantages de la sécurité du courrier électronique DMARC ?
Les avantages de la mise en œuvre de la sécurité du courrier électronique DMARC sont les suivants :
- Prévention du phishing et de certaines attaques par usurpation d'identité. Une fois que DMARC a été correctement mis en œuvre, il peut contribuer à protéger une organisation contre certains types de cyberattaques.
- Une plus grande visibilité. En rendant compte du courrier électronique sortant envoyé depuis le domaine d'une organisation, le cadre de sécurité du courrier électronique DMARC permet de connaître tous les messages apparemment envoyés depuis le domaine de l'organisation ou depuis des fournisseurs tiers utilisés par l'organisation.
- Résolution des problèmes de livraison. L'utilisation de DMARC permet de mieux comprendre les problèmes liés à l'authentification du courrier électronique par SPF et DKIM.
Quelle est la capacité de DMARC à protéger contre l'usurpation d'identité ?
DMARC peut contribuer à empêcher l'usurpation directe de domaine, c'est-à-dire l'utilisation par des pirates du nom de domaine exact d'une organisation dans l'adresse "from" d'un courrier électronique. Cependant, DMARC ne peut pas empêcher l'usurpation d'identité de domaine (look-alike domain spoofing), où les attaquants utilisent un nom de domaine qui est une version légèrement modifiée d'un domaine légitime. En outre, DMARC ne peut pas empêcher l'usurpation du nom de l'expéditeur, qui semble être un contact de confiance alors que l'adresse électronique "de" sous-jacente n'est peut-être pas légitime. De plus, DMARC ne peut pas fournir de protection contre les domaines nouvellement enregistrés qui sont souvent utilisés pour lancer des attaques pendant plusieurs heures ou jours avant d'être fermés. C'est pourquoi la plupart des entreprises optent pour une approche multicouche de la sécurité du courrier électronique, qui utilise DMARC en association avec une série d'autres moyens de défense.