SPF, DKIM et DMARC
SPF, DKIM et DMARC : trois normes qui authentifient l'expéditeur d'un e-mail, le protocole SMTP laissant n'importe qui écrire n'importe quelle adresse.
- SPF (RFC 7208) : un enregistrement
TXTliste les serveurs autorisés à envoyer pour le domaine de l'enveloppe. Un seul enregistrement SPF par nom. - DKIM (RFC 6376) : l'expéditeur signe chaque message ; la clé publique est publiée sous
<sélecteur>._domainkey.<domaine>. La signature prouve l'origine et l'intégrité. - DMARC (RFC 7489) : un
TXTsur_dmarc.<domaine>exige que SPF ou DKIM valide un domaine aligné avec l'adresseFrom:visible, dit quoi faire en cas d'échec (none,quarantine,reject) et où envoyer des rapports.
On déploie DMARC en p=none d'abord, pour découvrir tous les services qui envoient au nom du domaine, avant de durcir.