ThématiqueRéseau informatique →
⌚ Environ 1 min de lecture
Une politique DMARC doit être déployée progressivement pour identifier toutes les sources légitimes avant de passer à quarantine ou reject.
Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.
Étapes à suivre
-
1
Inventorier les expéditeurs
Listez Microsoft 365, CRM, site web, outils marketing et applications métier.
-
2
Valider SPF et DKIM
Chaque source doit aligner correctement SPF ou DKIM avec le domaine From.
-
3
Commencer en observation
Publiez p=none avec une adresse de rapports dédiée.
-
4
Analyser les rapports
Corrigez les sources non alignées et les services oubliés.
-
5
Renforcer progressivement
Passez à quarantine puis reject seulement quand le trafic légitime est maîtrisé.
Commandes utiles
nslookup -type=txt _dmarc.exemple.fr
nslookup -type=txt exemple.fr
À retenir
- DMARC ne remplace pas SPF ni DKIM.
- Évitez de dépasser les limites de recherches DNS du SPF.
- Ne publiez pas p=reject le premier jour sur un domaine actif complexe.