Le blog de Skysnag

3 étapes pour résoudre le problème "No DMARC Record Found" (aucun enregistrement DMARC trouvé)

11 octobre 2023  |  3 min lire

Avez-vous déjà reçu l'invitation "Aucun enregistrement DMARC n'a été trouvé ? Si c'est le cas, nous pouvons vous aider à résoudre le problème.

Parce que le protocole SMTP n'offre par défaut aucune sécurité contre les fausses "De" les attaquants peuvent envoyer des courriels à partir du domaine précis saisi dans le "De" champ.

Cet article explique comment résoudre le problème de la "Aucun enregistrement DMARC n'a été trouvé erreur. Comprenons d'abord la signification de ce message d'erreur.

Que signifie l'absence d'enregistrement DMARC ?

"Aucun enregistrement DMARC n'a été trouvé signifie que le domaine n'a pas de Enregistrement DMARC en DNS. Il est probable que le domaine n'utilise pas la fonction DMARCou que l'enregistrement DMARC n'est pas publié correctement.

Ai-je besoin de DMARC ?

Dans un monde où les spams et les attaques par hameçonnage se multiplient, il est essentiel pour les entreprises d'authentifier tous les courriels sortants afin de garantir la légitimité de toute correspondance entre elles et leurs clients. DMARC peut aider les organisations dans cette situation.

DMARC peut vous aider à vous défendre contre les attaques de phishing. Selon le Verizon Data Breach Investigations Report 2018, le phishing et le pretexting sont responsables de 93 % des violations. 80 % de toutes les brèches impliquent des informations d'identification compromises dans le DBIR.

Comment ajouter un enregistrement DMARC manquant dans le DNS ?

Lors de l'utilisation d'outils en ligne pour vérifier l'enregistrement DMARC d'un domaine, les messages suivants apparaissent "Le nom d'hôte a renvoyé un enregistrement DMARC manquant ou invalide. peut s'avérer gênant et déroutant.

Il suffit d'ajouter un enregistrement DMARC à votre domaine pour résoudre le problème. "Aucun enregistrement DMARC n'a été trouvé pour votre domaine. En publiant un enregistrement texte (TXT) dans le fichier _dmarc.example.com Si vous souhaitez que le sous-domaine de votre domaine soit conforme aux normes DMARC, vous pouvez ajouter un enregistrement DMARC. Votre DNS peut contenir un enregistrement DMARC TXT qui ressemble à ceci :

mailto:xyz@example.com ; v=DMARC1 ; p=none

Et voilà ! Le "Aucun enregistrement DMARC n'a été découvert a été résolu grâce au fait que votre domaine est maintenant configuré avec l'authentification DMARC et possède un enregistrement DMARC.

Comment corriger le message "No DMARC Record Found" (aucun enregistrement DMARC trouvé) ?

En quelques clics, le "Aucun enregistrement DMARC n'a été trouvé peut être résolu. Pour votre domaine, il vous suffit d'ajouter un enregistrement DMARC. Vous pouvez le faire en tapant simplement l'enregistrement qui existe déjà au format TXT dans le champ _dmarc.demo.com de votre DNS.

Dans cette section, nous avons élaboré un guide très facile à suivre sur la façon de corriger les problèmes suivants "Aucun enregistrement DMARC n'a été trouvé.

1. Générer un enregistrement DMARC

Tout d'abord, vous devez généralement définir la politique comme étant nulle (p=none) si vous déployez DMARC pour la première fois. DMARC est alors en mode de surveillance. Cela n'a aucun impact sur vos flux de courrier électronique et vous permet de recevoir des rapports DMARC qui vous donnent des informations sur l'état de l'authentification de votre courrier électronique. Deuxièmement, pointez le bouton "rua" tag à une boîte aux lettres à laquelle vous avez accès et demandez à DMARC de fournir des rapports agrégés à cette boîte aux lettres.

Configurez votre compte Skysnag pour générer votre enregistrement DMARC.

2. Publier l'enregistrement DMARC

Afin de publier l'enregistrement DMARC, vous devez ajouter un enregistrement TXT dans la zone DNS de votre domaine. Dans l'exemple suivant, nous utilisons la zone DNS du domaine exemple.com.

Dans la zone DNS du domaine example.com, vous devez ajouter l'enregistrement TXT suivant : _dmarc.example.com. IN TXT "v=DMARC1 ; p=none ; rua=mailto:dmarc-report@example.com"

3. Vérifier l'enregistrement dans DMARC

Vous pouvez consulter l'enregistrement DMARC d'un domaine particulier et vérifier si l'enregistrement TXT est authentique et publié correctement à l'aide de notre outil gratuit de vérification de l'enregistrement DMARC.

Il est essentiel de souligner que ni SPF ni DKIM ne peuvent à eux seuls empêcher les fraudeurs d'envoyer des courriels à partir de votre domaine.

Rappelez-vous que la norme industrielle la plus forte et la seule acceptée pour l'authentification du courrier électronique est la norme Enregistrement DMARC avec le "p=rejet" politique. Toutefois, la mise en œuvre de la "p=rejet" est un défi, car si elle n'est pas suffisamment surveillée, elle peut entraîner le rejet de courriels parfaitement légitimes.

Nous sommes compétents pour configurer efficacement DMARC afin de protéger votre domaine contre le phishing sans effacer aucun de vos courriels. En automatisant vos rapports avec Skysnag, vous pouvez rapidement trouver et corriger les erreurs.

Voici une illustration des rapports agrégés DMARC mentionnés ci-dessus :

Pour mettre en place vos DMARC, DKIM et SPF, Skysnag vous propose gratuitement tous les outils nécessaires.

Conclusion

Skysnag automatise DMARC, SPF et DKIM pour vous, vous épargnant ainsi les problèmes et le temps nécessaires à une configuration manuelle.

Évitez de vous retrouver sans enregistrement DMARC et utilisez le logiciel automatisé de Skysnag pour protéger la réputation de votre domaine et éviter les courriels professionnels compromis, le vol de mots de passe et des pertes financières potentiellement importantes. Inscrivez-vous en utilisant ce lien et surveillez votre domaine de messagerie contre les attaques de phishing.

Vérifiez la conformité de votre domaine à la norme DMARC

Appliquer DMARC, SPF et DKIM en quelques jours - et non en quelques mois

Skysnag aide les ingénieurs occupés à appliquer DMARC, répond à toute mauvaise configuration pour SPF ou DKIM, ce qui augmente la délivrabilité des e-mails, et élimine l'usurpation d'identité et l'usurpation d'identité.