Guide

Comment déployer DMARC progressivement sans bloquer les e-mails légitimes

Une politique DMARC doit être déployée progressivement pour identifier toutes les sources légitimes avant de passer à quarantine ou reject.

⌚ Environ 1 min de lecture
Voir mes favoris
Messagerie / DNS Intermédiaire 30 min

Une politique DMARC doit être déployée progressivement pour identifier toutes les sources légitimes avant de passer à quarantine ou reject.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Inventorier les expéditeurs

    Listez Microsoft 365, CRM, site web, outils marketing et applications métier.

  2. 2

    Valider SPF et DKIM

    Chaque source doit aligner correctement SPF ou DKIM avec le domaine From.

  3. 3

    Commencer en observation

    Publiez p=none avec une adresse de rapports dédiée.

  4. 4

    Analyser les rapports

    Corrigez les sources non alignées et les services oubliés.

  5. 5

    Renforcer progressivement

    Passez à quarantine puis reject seulement quand le trafic légitime est maîtrisé.

Commandes utiles

nslookup -type=txt _dmarc.exemple.fr
nslookup -type=txt exemple.fr

À retenir

  • DMARC ne remplace pas SPF ni DKIM.
  • Évitez de dépasser les limites de recherches DNS du SPF.
  • Ne publiez pas p=reject le premier jour sur un domaine actif complexe.
0