⌚ Environ 2 min de lecture
SPF autorise des sources d’envoi. DMARC vérifie l’alignement du domaine visible avec SPF ou DKIM et indique au destinataire quoi faire en cas d’échec.
En brefDMARC et SPF ne sont pas des alternatives. SPF est un mécanisme d’authentification ; DMARC orchestre SPF et DKIM autour du domaine visible et d’une politique.
Solution A
DMARC
DMARC publie une politique de traitement et peut recevoir des rapports sur les messages utilisant le domaine.
Points clés
- Politiques principales : none, quarantine et reject
- S’appuie sur SPF et/ou DKIM
- Ajoute la notion d’alignement avec le domaine du champ From
Solution B
SPF
SPF définit les serveurs autorisés à envoyer pour le domaine utilisé dans l’enveloppe SMTP.
Points clés
- Liste des sources dans le DNS
- Limite de recherches DNS à respecter
- Ne couvre pas directement le domaine visible après certaines redirections
Tableau comparatif
| Critère | DMARC | SPF |
|---|---|---|
| Rôle | Politique et alignement | Autorisation des sources |
| Dépendance | SPF ou DKIM | Indépendant mais incomplet seul |
| Rapports | Oui, si adresses configurées | Non |
| Action sur échec | Observation, quarantaine ou rejet | Résultat pass, fail, softfail, etc. |
Choisissez DMARC si…
Vous avez déjà configuré SPF ou DKIM et souhaitez superviser puis réduire l’usurpation du domaine visible.
Choisissez SPF si…
Vous commencez par déclarer les serveurs et services autorisés à envoyer des emails pour votre domaine.
À retenir
DMARC et SPF ne sont pas des alternatives. SPF est un mécanisme d’authentification ; DMARC orchestre SPF et DKIM autour du domaine visible et d’une politique.