Le blog de Skysnag

DMARC "External Destination Verification" défini.

11 octobre 2023  |  2 min lire

Vous pouvez recevoir des rapports DMARC de domaines autres que le vôtre, le saviez-vous ? Il est possible d'utiliser la vérification externe de la destination DMARC pour envoyer votre courrier électronique à d'autres domaines que le vôtre. Rapports DMARC à une adresse électronique qui ne fait pas partie de votre propre domaine. Si vous êtes le propriétaire du domaine entreprise.comVous pouvez envoyer vos rapports à une adresse telle que rua@mailreports.net car ces deux domaines sont totalement indépendants l'un de l'autre et entreprise.com n'a de contrôle ni sur l'un ni sur l'autre.

Pour ce faire, le domaine de réception des rapports (mailreports.net) doit confirmer qu'il est d'accord pour recevoir des rapports qui incluent les données DMARC de votre domaine (entreprise.com).

Dans cet article, nous parlerons de la vérification de domaine externe, une technique qui permet de le faire, et de la façon dont elle peut vous aider dans votre parcours d'authentification aujourd'hui. Enregistrements DMARC sont :

Qu'est-ce qu'un enregistrement DMARC ?

Un enregistrement DMARC est un enregistrement DNS TXT qui vous permet de contrôler la manière dont votre courrier électronique est traité s'il échoue à l'authentification DMARC. DMARC signifie Domain-based Message Authentication, Reporting & Conformance (authentification, rapport et conformité des messages basés sur un domaine).

Créez un compte Skysnag pour générer votre enregistrement DMARC.

Comment enregistrer mon domaine avec DMARC ?

Pour enregistrer votre domaine avec DMARC, vous devez ajouter un enregistrement DNS à la configuration DNS de votre domaine. L'enregistrement que vous devez ajouter est un enregistrement TXT avec la valeur suivante :

v=DMARC1 ; p=none ; rua=mailto:dmarc_reports@sample.net

D'après ce document Enregistrement DMARC, des plaintes concernant exemple.org doivent être envoyées à l'adresse électronique reports@sample.net. Avant la transmission des rapports, sample.net doit annoncer publiquement qu'il est acceptable de recevoir des rapports provenant de exemple.org à sample.net. Autrement, sample.net ne recevra aucun rapport.

Ceci étant dit, analysons maintenant la vérification de la destination externe.

Qu'est-ce que la "vérification externe de la destination" ?

La vérification externe de la destination est le processus qui permet "externe" domaines à accepter Rapports DMARC.

Quand sample.net publie un enregistrement TXT personnalisé à une certaine position dans le DNS, la vérification externe du domaine est disponible. Si le exemple.org demande à tout le monde d'envoyer des rapports DMARC à l'adresse sample.net les personnes qui envoient des rapports sur le domaine rechercheront un enregistrement TXT à cette adresse :

exemple.org._report._dmarc.sample.net

... et d'anticiper le résultat :

v=DMARC1 ;

Ce faisant, le propriétaire de sample.net peut clairement indiquer à tout le monde que les rapports des exemple.org peut être transmise à sample.net.

Comment fonctionne la vérification externe des domaines ?

La vérification externe de domaine est une méthode permettant de vérifier que vous êtes propriétaire du domaine que vous essayez d'ajouter à votre compte. Pour ce faire, un enregistrement DNS est ajouté à la configuration DNS de votre domaine. Une fois que vous avez ajouté cet enregistrement, notre système vérifie périodiquement l'existence de l'enregistrement. Lorsque notre système détecte l'enregistrement, le domaine est vérifié et vous pouvez continuer à l'utiliser avec votre compte.

Commencez avec Skysnag et inscrivez-vous pour un essai gratuit aujourd'hui pour rendre votre processus de validation de destination externe et d'implémentation DMARC sans effort avec notre solution DMARC automatisée qui fournit 100% DMARC enforcement.

Vérifiez la conformité de votre domaine à la norme DMARC

Appliquer DMARC, SPF et DKIM en quelques jours - et non en quelques mois

Skysnag aide les ingénieurs occupés à appliquer DMARC, répond à toute mauvaise configuration pour SPF ou DKIM, ce qui augmente la délivrabilité des e-mails, et élimine l'usurpation d'identité et l'usurpation d'identité.