Présentation de DMARC
DMARC est un protocole qui vise à prévenir la fausse adresse d'expéditeur en vérifiant si le propriétaire du domaine de l'adresse visible a autorisé l'envoi du message. Il est défini dans la RFC 9989 et repose sur deux mécanismes : SPF (Sender Policy Framework) et DKIM (DomainKeys Identified Mail).
Fonctionnement de DMARC
DMARC évalue les résultats de SPF et DKIM de manière indépendante. Un message passe la vérification DMARC si soit SPF authentifie et correspond à l'adresse visible, soit DKIM valide et correspond à l'adresse visible. Si aucune de ces conditions n'est remplie, le message échoue.
example.com. TXT "v=spf1 include:_spf.google.com include:sendgrid.net -all"
selector1._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQ...AB"
_dmarc.example.com. TXT "v=DMARC1; p=reject; rua=mailto:reports@example.com"
Limites de DMARC
DMARC ne protège pas contre les attaques de type lookalike domain, display-name impersonation, boîtes aux lettres compromises ou les domaines malveillants authentifiés. Il ne décide pas non plus de la placement des messages dans les boîtes de réception.
Implications et limites
DMARC est un outil utile pour prévenir la fausse adresse d'expéditeur, mais il ne remplace pas les autres mécanismes de sécurité. Il est important de comprendre ses limites et de l'utiliser en combinaison avec d'autres outils pour assurer une sécurité efficace.