Politique d'authentification des messages
generalDéfinition
La politique d'authentification des messages, connue sous l'acronyme DMARC (Domain-based Message Authentication, Reporting and Conformance), est un protocole qui permet à un propriétaire de domaine de définir comment les serveurs destinataires doivent traiter les courriels échouant aux vérifications SPF et DKIM. Publiée dans un enregistrement DNS de type TXT, la politique DMARC propose trois niveaux d'application : none, qui se contente d'observer sans agir ; quarantine, qui place les messages suspects en dossier indésirable ; et reject, qui rejette purement le message à la remise. DMARC introduit également la notion d'alignement de domaine, exigeant que le domaine visible dans l'en-tête « From » corresponde au domaine authentifié par SPF ou DKIM, condition essentielle pour contrer l'usurpation d'identité visuelle exploitée dans le phishing ciblé et le compromission de messagerie professionnelle (BEC). Le protocole génère des rapports d'agrégation quotidiens (RUA) et, optionnellement, des rapports forensiques (RUF), envoyés aux adresses désignées par l'organisation, offrant une visibilité précieuse sur les tentatives d'usurpation du domaine. Le déploiement de DMARC suit une progression graduelle recommandée : observation en mode none, ajustement des sources légitimes, puis passage à quarantine et enfin reject. L'ANSSI et le NIST SP 800-177 recommandent son adoption généralisée pour renforcer l'authentification de l'expéditeur de courriel et réduire l'exposition aux campagnes de phishing usurpant la marque de l'organisation.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h