Générateur d'enregistrement DMARC — créer la politique p=none/quarantine/reject

Développement

Un générateur d'enregistrement DMARC construit la valeur TXT DNS _dmarc qui relie les résultats d'authentification SPF et DKIM à une politique de gestion du courrier au niveau du domaine.

Traduction assistée par IA en cours de révision

Cette page a été traduite avec l’aide de l’IA et n’a pas encore été relue par un professionnel. Consultez les sources citées avant toute décision importante.

Qu’est-ce que c’est

Le DMARC indique aux serveurs de messagerie destinataires ce que le propriétaire du domaine souhaite qu'il advienne lorsque le courrier échoue à l'alignement SPF ou DKIM. Cet outil combine les balises p, sp, pct, rua, ruf, adkim et aspf dans la valeur TXT publiée au host _dmarc. Un déploiement courant commence par p=none pour observer les rapports, puis passe à quarantine ou reject une fois les chemins d'envoi légitimes corrigés.

DMARC TXT = "v=DMARC1; p=policy; pct=percent; rua=mailto:report; adkim=s|r; aspf=s|r"

Comment l’utiliser

  1. 1Saisissez le domaine et choisissez la politique principale p.
  2. 2Ajoutez l'adresse des rapports agrégés (rua), l'adresse des rapports d'échec (ruf) et le pourcentage d'application pct.
  3. 3Publiez le host _dmarc et la valeur TXT générés dans le DNS, puis vérifiez avec un vérificateur DMARC.

Référence

Générateur d'enregistrement DMARC — créer la politique p=none/quarantine/reject Référence
BaliseSignification
p=nonecollecter des rapports sans mise en quarantaine
p=quarantinedemander aux destinataires de mettre en spam/quarantaine le courrier en échec
p=rejectdemander aux destinataires de rejeter le courrier en échec
rua=mailto:destination des rapports agrégés

Sources et normes

FAQ

Dois-je commencer avec p=reject ?

Généralement non. Commencez par des rapports p=none, confirmez que le courrier légitime passe l'alignement SPF/DKIM, puis renforcez la politique progressivement.

L'adresse des rapports est-elle envoyée à un serveur ?

Non. La génération de la chaîne DMARC s'exécute entièrement dans votre navigateur et n'effectue ni requête ni stockage DNS.

Le DMARC fonctionne-t-il sans SPF ni DKIM ?

Pas de manière efficace. Le DMARC applique la politique en fonction de l'authentification SPF ou DKIM et de son alignement avec le domaine From visible.

Outils associés