Créateur d'enregistrement DMARC
Créez un enregistrement DMARC pour lutter contre l'usurpation d'identité, prêt à coller dans DNS
Caractéristiques
Génération en sélectionnant les paramètres
Créez instantanément le nom d'hôte et la valeur à coller dans DNS
Affichage des 3 étapes d'implémentation
Vérifiez à l'écran à quelle étape se situe votre configuration actuelle
Vérification des conditions des lignes directrices
Déterminez si vous répondez aux exigences d'expéditeur de Google et Yahoo!
Traitement uniquement dans le navigateur
Les domaines et adresses saisis ne sont pas envoyés
Mode d'emploi
Saisissez votre nom de domaine
Entrez le nom de domaine utilisé comme source d'envoi d'e-mails
Choisissez la politique et la destination des rapports
Sélectionnez la politique parmi les 3 options et entrez la destination des rapports d'agrégation
Ajustez les paramètres avancés
Spécifiez si nécessaire le pourcentage d'application, la rigueur de l'alignement et la politique de sous-domaine
Copiez et enregistrez dans DNS
Copiez le nom d'hôte et la valeur pour les enregistrer en tant que record TXT
Cas d'usage
Configuration initiale pour la conformité aux lignes directrices
Créez un enregistrement avec une politique de surveillance uniquement et commencez l'exploitation
Renforcement progressif des politiques
Après examen des rapports, augmentez la politique à l'isolement ou au refus
Traitement groupé de plusieurs domaines
Les agences de production et les intermédiaires créent des enregistrements distincts pour chaque domaine client
Spécification de politiques différentes pour les sous-domaines
Appliquez un traitement différent selon que l'envoi provient d'un sous-domaine
Connaissances fondamentales
Qu'est-ce que DMARC ?
DMARC est un mécanisme qui permet aux propriétaires de domaines de déclarer dans DNS comment traiter les e-mails usurpant leur domaine. Il utilise les résultats d'authentification SPF et DKIM pour indiquer au destinataire comment gérer les e-mails dont l'authentification a échoué.
- SPF:SPF est un mécanisme qui énumère dans DNS les serveurs autorisés à envoyer des e-mails pour ce domaine.
- DKIM:DKIM est un mécanisme qui ajoute une signature numérique aux e-mails et permet au destinataire de vérifier la signature à l'aide de la clé publique disponible dans DNS.
Différence entre les 3 politiques
La politique (balise p) est une instruction sur la manière dont le destinataire doit traiter les e-mails dont l'authentification a échoué. Il y a 3 niveaux : none qui ne change rien, quarantine qui place dans le dossier des indésirables, et reject qui refuse la réception.
- none:none est l'étape initiale d'implémentation où vous recevez uniquement les rapports d'agrégation sans modifier le traitement des e-mails.
- quarantine:quarantine est l'étape qui demande au destinataire de placer les e-mails dont l'authentification a échoué dans le dossier des indésirables.
- reject:reject est l'étape la plus stricte qui demande au destinataire de refuser les e-mails dont l'authentification a échoué avant la réception.
Nom d'hôte et balises principales
L'enregistrement DMARC est enregistré en tant que record TXT avec un nom d'hôte préfixé par _dmarc. pour le domaine cible (exemple : _dmarc.example.com). La valeur commence par v=DMARC1 et les balises sont énumérées séparées par des points-virgules.
- rua:rua est la balise qui spécifie l'adresse pour recevoir les rapports d'agrégation des résultats d'authentification, écrite avec le préfixe mailto:.
- pct:pct est la balise qui spécifie le pourcentage d'e-mails auquel appliquer la politique avec une valeur numérique de 1 à 100, avec une valeur par défaut de 100.
Sécurité et confidentialité
Tout dans le navigateur
Les données saisies sont traitées uniquement dans votre navigateur et ne sont pas envoyées à l'extérieur.
Traitement dans le navigateur uniquement
Assemblage des enregistrements s'effectue entièrement dans votre navigateur et les données saisies ne sont pas envoyées aux serveurs.
Communication chiffrée via HTTPS
Le chargement de la page est également chiffré par TLS et son contenu ne peut être consulté par des tiers.
Aucune transmission à des tiers
Les données saisies ne sont pas transmises à des services externes tels que les réseaux publicitaires ou les suivi.
Aucune sauvegarde automatique des résultats
Domaines et adresses e-mail saisis et les suggestions de saisie ne sont pas stockés sur le serveur.
Mises à jour
- update #251
Outil ajouté pour créer des enregistrements DMARC afin de prévenir l'usurpation d'identité