Aller au contenu

SPF, DKIM et DMARC

SPF, DKIM et DMARC : trois normes qui authentifient l'expéditeur d'un e-mail, le protocole SMTP laissant n'importe qui écrire n'importe quelle adresse.

  • SPF (RFC 7208) : un enregistrement TXT liste les serveurs autorisés à envoyer pour le domaine de l'enveloppe. Un seul enregistrement SPF par nom.
  • DKIM (RFC 6376) : l'expéditeur signe chaque message ; la clé publique est publiée sous <sélecteur>._domainkey.<domaine>. La signature prouve l'origine et l'intégrité.
  • DMARC (RFC 7489) : un TXT sur _dmarc.<domaine> exige que SPF ou DKIM valide un domaine aligné avec l'adresse From: visible, dit quoi faire en cas d'échec (none, quarantine, reject) et où envoyer des rapports.

On déploie DMARC en p=none d'abord, pour découvrir tous les services qui envoient au nom du domaine, avant de durcir.

Dans les cours

Voir aussi