Comment DMARC fonctionne-t-il ?
SPF et DKIM sont tous deux utilisés pour associer un e-mail à un domaine et permettent d’authentifier les e-mails. DMARC va plus loin et contribue à empêcher les usurpations en faisant correspondre le domaine vérifié par DKIM et SPF.
Pour être conforme à DMARC, un message doit être conforme à SPF ou DKIM.
- SPF (Sender Policy Framework) aide à vérifier que l’e-mail provient d’une source autorisée en comparant l’adresse IP du serveur d’envoi à une liste d’adresses IP autorisées pour le domaine.
- DKIM (DomainKeys Identified Mail) ajoute une signature numérique aux e-mails, permettant aux personnes destinataires de vérifier l’intégrité et l’authenticité du message.
Si l’authentification des deux échoue, DMARC échoue et l’e-mail est diffusé conformément à la politique DMARC que vous avez sélectionnée.
Politiques DMARC
Si un e-mail ne parvient pas à s’authentifier auprès de DMARC, vous pouvez décider quelle action sera appliquée à ce message. DMARC propose trois options de politique :
- Surveiller (p=none) : indique au fournisseur de messagerie/FAI d’appliquer la procédure normale au message.
- Quarantaine (p=quarantine) : indique au fournisseur de messagerie/FAI d’envoyer les e-mails qui ne passent pas DMARC vers le dossier spam ou de courrier indésirable des personnes destinataires.
- Rejeter (p=reject) : indique au fournisseur de messagerie/FAI de bloquer les e-mails qui ne passent pas DMARC, ce qui entraîne un rebond.
Mise à jour des exigences DMARC
Dans le cadre de l’application des bonnes pratiques du secteur, Google et Yahoo! exigent tous deux que vous disposiez d’un enregistrement DMARC pour tout domaine utilisé pour leur envoyer des e-mails. Cette nouvelle exigence s’applique dès le 1er février 2024.
Par conséquent, Adobe vous recommande vivement de prendre les mesures suivantes :
-
Assurez-vous que l’enregistrement DMARC est configuré pour tous les sous-domaines que vous avez délégués à Adobe dans Journey Optimizer. Voici comment procéder
-
Lorsque vous déléguez un nouveau sous-domaine à Adobe, vous pouvez configurer DMARC directement dans votre Journey Optimizerinterface d’administration. Voici comment procéder
Implémenter DMARC dans Journey Optimizer
L’interface d’administration Journey Optimizer vous permet de configurer l’enregistrement DMARC pour tous les sous-domaines que vous avez déjà délégués ou que vous souhaitez déléguer à Adobe. Les étapes détaillées sont décrites ci-dessous.
Vérifier vos sous-domaines existants pour DMARC
Pour vous assurer que l’enregistrement DMARC est configuré pour tous les sous-domaines que vous avez délégués à Journey Optimizer, suivez les étapes ci-dessous.
-
Accédez au menu Administration > Canaux > Paramètres des e-mails > Sous-domaines, puis cliquez sur Configurer le sous-domaine.
-
Pour chaque sous-domaine délégué, vérifiez la colonne Enregistrement DMARC. Si aucun enregistrement n’a été trouvé pour un sous-domaine donné, une alerte s’affiche.
CAUTION
Pour se conformer à la nouvelle exigence de Gmail et Yahoo! et éviter des problèmes de délivrabilité avec les principaux FAI, il est recommandé de configurer un enregistrement DMARC pour tous les sous-domaines délégués. En savoir plus -
Sélectionnez un sous-domaine auquel aucun enregistrement DMARC n’est associé et renseignez les champs Enregistrement DMARC en fonction des besoins de votre entreprise. Les étapes pour renseigner les champs de l’enregistrement DMARC sont présentées dans cette section.
NOTE
Si un domaine parent comporte un enregistrement DMARC, vous pouvez choisir d’utiliser les valeurs de ce domaine ou de laisser Adobe gérer l’enregistrement DMARC. En savoir plus -
Si vous modifiez un sous-domaine :
-
Il est Entièrement délégué à Adobe, aucune autre action n’est requise.
-
Si vous modifiez un CNAME, vous devez copier l’enregistrement DNS pour DMARC dans votre solution d’hébergement afin de générer les enregistrements DNS correspondants.
Vérifiez que l’enregistrement DNS a été généré dans votre solution d’hébergement de domaine et cochez la case « Je confirme… ».
-
-
Enregistrez vos modifications.
Configurer DMARC pour les nouveaux sous-domaines
Lors de la délégation de nouveaux sous-domaines à Adobe dans Journey Optimizer, un enregistrement DMARC sera créé dans DNS pour votre domaine. Suivez les étapes ci-dessous pour mettre en œuvre DMARC.
-
Configurez un nouveau sous-domaine. Voici comment procéder
-
Accédez à la section Enregistrement DMARC.
-
Si un enregistrement DMARC est disponible sur le domaine parent associé à votre sous-domaine, deux options s’affichent :
-
Gérer avec Adobe : Adobe peut gérer l’enregistrement DMARC pour votre sous-domaine. Suivez les étapes présentées dans cette section.
-
Gérer soi-même : cette option vous permet de gérer l’enregistrement DMARC en dehors de Journey Optimizer, à l’aide des valeurs de votre domaine parent. Ces valeurs s’affichent dans l’interface, mais vous ne pouvez pas les modifier.
-
-
Si le domaine parent ne comporte aucun enregistrement DMARC, seule l’option Gérer avec Adobe est disponible. Suivez les étapes ci-dessous pour configurer l’enregistrement DMARC de votre sous-domaine.