DMARC (Domain-based Message Authentication, Reporting and Conformance) est le standard d’authentification qui relie SPF et DKIM et indique aux serveurs récepteurs ce qu’il faut faire lorsqu’un message échoue à l’authentification. Sans DMARC, un attaquant peut encore usurper votre domaine même si SPF et DKIM sont en place.

Pourquoi c’est important : Depuis 2024 Gmail, Yahoo et Microsoft exigent un enregistrement DMARC (au minimum p=none) pour les domaines envoyant plus de 5 000 messages par jour. Sans DMARC, votre délivrabilité chute ou vos emails sont rejetés.

Comment fonctionne DMARC

Vous publiez un TXT à _dmarc.votredomaine.com avec votre politique et une adresse de rapport. À réception, le serveur vérifie SPF et DKIM, consulte votre DMARC et décide : livrer, mettre en quarantaine ou rejeter — et où envoyer le rapport quotidien.

Les trois politiques DMARC

PolitiqueEffetQuand l’utiliser
p=noneSurveillance seule — tout livrer, rapports envoyésToujours commencer ici 2–4 semaines
p=quarantineEnvoie en spam le courrier non authentifiéQuand SPF/DKIM sont stables pour tous
p=rejectRejette le courrier non authentifiéÉtat final pour une protection complète

Exemple d’enregistrement DMARC

v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]; fo=1

Tags clés : p = politique, rua = rapports agrégés, ruf = forensics, fo=1 = signaler chaque échec. Voir configurer DMARC avec Mailpro.

Lire les rapports DMARC

Les destinataires envoient quotidiennement des rapports XML à votre rua. Ils indiquent combien de messages ont réussi/échoué et depuis quelles IP. Voir notre guide de suivi DMARC.

Erreur fréquente : Passer directement à p=reject sans surveillance préalable. Vous bloquerez vos propres expéditeurs légitimes (CRM, helpdesk) et perdrez des emails métier.

DMARC + SPF + DKIM

DMARC ne vaut que par les standards qu’il applique. Assurez-vous que SPF et DKIM sont en règle pour chaque source avant de durcir la politique.

Ajoutez DMARC en 5 minutes

Mailpro fournit des enregistrements DMARC prêts et un monitoring des rapports. Voir la page de configuration DMARC et la FAQ DMARC complète.

Question précédente

   

Question suivante

Vous pourriez également être intéressé par :

Configuration DNS : enregistrement TXT SPF

Le SPF (Sender Policy Framework) autorise Mailpro à envoyer des emails au nom de votre domaine. Sans SPF correct, Gmail...

Lire la suite

Configurer DMARC avec Mailpro : déploiement sécurisé en 5 étapes

Configurer un enregistrement DMARC avec Mailpro est le troisième pilier de l’authentification email, après SPF et DKIM. Bien fait, il...

Lire la suite

Qu’est-ce qu’un enregistrement DMARC et comment l’utiliser ?

DMARC (Domain-based Message Authentication, Reporting and Conformance) est le standard d’authentification qui relie SPF et DKIM et indique aux serveurs...

Lire la suite

Qu'est-ce que DMARC ? Politiques, alignement et envoi sécurisé

Le DMARC (Domain-based Message Authentication, Reporting and Conformance) est le bouclier qui protège votre domaine contre l’usurpation et le phishing....

Lire la suite

Qu’est-ce qu’un enregistrement DKIM ?

DKIM (DomainKeys Identified Mail) est une méthode d’authentification email qui ajoute une signature cryptographique à chaque message sortant. Le serveur...

Lire la suite

Donnez une nouvelle dimension à votre communication

Rejoignez Mailpro™ et boostez votre impact avec 500 crédits offerts.
Commencer l'expérience