Créateur d'enregistrement DMARC

Créez un enregistrement DMARC pour lutter contre l'usurpation d'identité, prêt à coller dans DNS

Caractéristiques

Génération en sélectionnant les paramètres

Créez instantanément le nom d'hôte et la valeur à coller dans DNS

Affichage des 3 étapes d'implémentation

Vérifiez à l'écran à quelle étape se situe votre configuration actuelle

Vérification des conditions des lignes directrices

Déterminez si vous répondez aux exigences d'expéditeur de Google et Yahoo!

Traitement uniquement dans le navigateur

Les domaines et adresses saisis ne sont pas envoyés

Mode d'emploi

1

Saisissez votre nom de domaine

Entrez le nom de domaine utilisé comme source d'envoi d'e-mails

2

Choisissez la politique et la destination des rapports

Sélectionnez la politique parmi les 3 options et entrez la destination des rapports d'agrégation

3

Ajustez les paramètres avancés

Spécifiez si nécessaire le pourcentage d'application, la rigueur de l'alignement et la politique de sous-domaine

4

Copiez et enregistrez dans DNS

Copiez le nom d'hôte et la valeur pour les enregistrer en tant que record TXT

Cas d'usage

Configuration initiale pour la conformité aux lignes directrices

Créez un enregistrement avec une politique de surveillance uniquement et commencez l'exploitation

Renforcement progressif des politiques

Après examen des rapports, augmentez la politique à l'isolement ou au refus

Traitement groupé de plusieurs domaines

Les agences de production et les intermédiaires créent des enregistrements distincts pour chaque domaine client

Spécification de politiques différentes pour les sous-domaines

Appliquez un traitement différent selon que l'envoi provient d'un sous-domaine

Connaissances fondamentales

Qu'est-ce que DMARC ?

DMARC est un mécanisme qui permet aux propriétaires de domaines de déclarer dans DNS comment traiter les e-mails usurpant leur domaine. Il utilise les résultats d'authentification SPF et DKIM pour indiquer au destinataire comment gérer les e-mails dont l'authentification a échoué.

  • SPFSPF est un mécanisme qui énumère dans DNS les serveurs autorisés à envoyer des e-mails pour ce domaine.
  • DKIMDKIM est un mécanisme qui ajoute une signature numérique aux e-mails et permet au destinataire de vérifier la signature à l'aide de la clé publique disponible dans DNS.

Différence entre les 3 politiques

La politique (balise p) est une instruction sur la manière dont le destinataire doit traiter les e-mails dont l'authentification a échoué. Il y a 3 niveaux : none qui ne change rien, quarantine qui place dans le dossier des indésirables, et reject qui refuse la réception.

  • nonenone est l'étape initiale d'implémentation où vous recevez uniquement les rapports d'agrégation sans modifier le traitement des e-mails.
  • quarantinequarantine est l'étape qui demande au destinataire de placer les e-mails dont l'authentification a échoué dans le dossier des indésirables.
  • rejectreject est l'étape la plus stricte qui demande au destinataire de refuser les e-mails dont l'authentification a échoué avant la réception.

Nom d'hôte et balises principales

L'enregistrement DMARC est enregistré en tant que record TXT avec un nom d'hôte préfixé par _dmarc. pour le domaine cible (exemple : _dmarc.example.com). La valeur commence par v=DMARC1 et les balises sont énumérées séparées par des points-virgules.

  • ruarua est la balise qui spécifie l'adresse pour recevoir les rapports d'agrégation des résultats d'authentification, écrite avec le préfixe mailto:.
  • pctpct est la balise qui spécifie le pourcentage d'e-mails auquel appliquer la politique avec une valeur numérique de 1 à 100, avec une valeur par défaut de 100.

Sécurité et confidentialité

Tout dans le navigateur

Les données saisies sont traitées uniquement dans votre navigateur et ne sont pas envoyées à l'extérieur.

Traitement dans le navigateur uniquement

Assemblage des enregistrements s'effectue entièrement dans votre navigateur et les données saisies ne sont pas envoyées aux serveurs.

Communication chiffrée via HTTPS

Le chargement de la page est également chiffré par TLS et son contenu ne peut être consulté par des tiers.

Aucune transmission à des tiers

Les données saisies ne sont pas transmises à des services externes tels que les réseaux publicitaires ou les suivi.

Aucune sauvegarde automatique des résultats

Domaines et adresses e-mail saisis et les suggestions de saisie ne sont pas stockés sur le serveur.

Mises à jour

Outils connexes