Comment mettre en place un DMARC sur son domaine expéditeur ?

L'étape ultime pour optimiser la délivrabilité de vos messages et vous prémunir des usurpations de domaine, consiste à publier un enregistrement DMARC sur votre domaine expéditeur.
Si vous ne voulez pas vous embêter avec ces considérations techniques, une solution simple consiste à réserver un nom de domaine par notre intermédiaire : 
Comment et pourquoi réserver un nom de domaine avec OxiMailing ?
Tous les domaines que nous gérons sont de base automatiquement pourvus de tout ce qui est nécessaire pour une délivrabilité optimale.

Si vous préférez utilisez un nom de domaine déjà en votre possession en tant que domaine expéditeur, alors poursuivez la lecture de cet article.
Dans la suite, nous allons nous baser sur le domaine mondomaine.com comme exemple.
Cette démarche doit être entreprise par votre administrateur de messagerie car lui seul a la maitrise totale de votre infrastructure.

DMARC sert à lutter contre le spoofing, c’est-à-dire l'usurpation d'identité électronique.
L'article ci-dessous signé BadSender décrit très bien le mode de déploiement d'un enregistrement DMARC : https://www.badsender.com/2017/06/27/delivrabilite-email-implementer-dmarc-proteger-vos-domaines/ 

Ces articles de Google et Yahoo démontrent la nécessité de mettre en place un DMARC pour une délivrabilité optimale :
https://support.google.com/a/answer/14229414 
https://senders.yahooinc.com/best-practices/ 
https://senders.yahooinc.com/faqs/ 

Une fois le DMARC publié sur votre nom de domaine, vous recevrez quotidiennement par email des rapports en provenance de Gmail, Yahoo Microsoft,… indiquant la quantité de messages reçus de mondomaine.com par IP expéditrice.  
Si des IP inconnues apparaissent dans les rapports (avec DMARC "fail"), cela peut signifier deux choses :

  • soit que votre domaine est utilisé à votre insu par des expéditeurs malintentionnés
  • soit que vous avez-vous-mêmes oublié un canal d'envoi légitime utilisé par mondomaine.com, auquel cas il vous faut adapter votre enregistrement SPF et/ou ajouter les clés DKIM adéquates.

Par prudence, nous recommandons de choisir au départ une politique "none" :

_dmarc.mondomaine.com.    IN      TXT     "v=DMARC1; p=none; rua=mailto:abuse@mondomaine.com"

Nous partons du principe que l'adresse abuse existe, si tel n'est pas le cas, mettre une adresse qui existe. Par convention, il est très conseillé d'être joignable sur les adresses abuse et postmaster pour tout ce qui concerne les problématiques de spam/abus.

Dans un deuxième temps, passer à une politique "quarantine" (classement en spam) à appliquer sur 20% des messages reçus :

_dmarc.mondomaine.com.    IN      TXT     "v=DMARC1; p=quarantine; pct=20; rua=mailto:abuse@mondomaine.com"   

Une fois que vous aurez bien validé le fait que les autres IP expéditrices ne vous appartiennent pas, vous pourrez passer à une politique "reject" (rejet pur et simple) en augmentant progressivement le pourcentage, jusqu'à atteindre les 100%.  

_dmarc.mondomaine.com.    IN      TXT     "v=DMARC1; p=reject; pct=100; rua=mailto:abuse@mondomaine.com"

N'hésitez pas à faire appel à notre support technique si vous avez besoin d'assistance dans la mise en place de votre enregistrement DMARC.

Vous ne pouvez pas commenter cet enregistrement