Générateur DMARC Générateur DMARC


Le générateur DMARC vous permet de créer un enregistrement DMARC qui vous permet d'obtenir des informations précieuses sur qui utilise et abuse de votre domaine.



Créez un nouvel enregistrement TXT pour le sous-domaine avec le texte ci-dessus.



L'enregistrement TXT pour DMARC doit être créé pour le nœud « _dmarc » de votre nom de domaine de messagerie. Par exemple, si votre adresse e-mail est user@example.com, vous devez créer l'enregistrement TXT pour _dmarc.example.com. Veuillez spécifier votre nom de domaine de messagerie ci-dessous pour commencer.


DMARC vous permet d'appliquer différentes « politiques » aux e-mails qui ne semblent pas correspondre à votre domaine. Lors de la première publication de votre dossier, nous vous suggérons de commencer par « aucun ». Cela vous permet de collecter des données sans affecter vos flux de courrier électronique.


Les données sont la force motrice du DMARC. Si une adresse est spécifiée, les rapports DMARC agrégés seront envoyés à l'adresse e-mail indiquée pour un traitement ultérieur. Vous pouvez ajouter plusieurs adresses e-mail avec des virgules.


Par défaut, la stratégie appliquée à exemple.com sera appliquée à département.exemple.com. Si vous n'envoyez pas d'e-mails à partir d'un sous-domaine, la définition d'une politique de rejet de sous-domaine aidera à prévenir les abus d'e-mails contre les sous-domaines. Si vous ne savez pas si votre courrier électronique provient d'un sous-domaine, sélectionnez « Aucun » jusqu'à ce que des données supplémentaires puissent être collectées.

Voulez-vous des mécanismes détendus ou stricts?
Ici, vous pouvez choisir l'alignement des identifiants pour chaque mécanisme.


À quel pourcentage d’e-mails souhaitez-vous appliquer cela?
DMARC permet aux utilisateurs d'augmenter progressivement leur politique en leur permettant d'appliquer la politique DMARC donnée à un pourcentage spécifique de flux de courrier électronique. Si vous spécifiez un pourcentage autre que 100, votre politique DMARC ne sera appliquée qu'au pourcentage donné de vos messages.

Quand souhaitez-vous générer des rapports médico-légaux?
Lorsque SPF et DKIM échouent.
Lorsque SPF ou DKIM échoue.
Lorsque DKIM échoue.
Lorsque le SPF échoue.

Où souhaitez-vous que les rapports d’échec soient envoyés?
Les rapports d'échec individuels, ou rapports médico-légaux, sont des copies d'e-mails individuels qui échouent à la vérification DMARC. Ces rapports ne sont pas obligatoires ou nécessaires au déploiement de DMARC, mais peuvent donner un aperçu plus approfondi de la manière dont votre domaine peut être utilisé de manière abusive. Vous pouvez ajouter plusieurs adresses e-mail avec des virgules.


DMARC Tags
Étiqueter Description
v (obligatoire) La seule valeur autorisée pour la balise de version est « DMARC1 ». S'il est incorrect ou si la balise est manquante, l'enregistrement DMARC sera ignoré.
p (obligatoire) Les valeurs autorisées pour la stratégie DMARC sont « aucun », « quarantaine » ou « rejeter ». La valeur par défaut est « aucun », ce qui ne prend aucune mesure contre les e-mails non authentifiés. Il permet uniquement de collecter des rapports DMARC et d'avoir un aperçu de vos flux de messagerie actuels et de leur statut d'authentification. « quarantaine » marque les e-mails ayant échoué comme suspects, tandis que « rejeter » les bloque.
rua L'URI de destination d'envoi du rapport global « mailto : » est ce que les ESP utilisent pour envoyer des rapports d'échec. La balise est facultative, mais vous ne recevrez aucun rapport si vous l’ignorez.
ruf Le rapport médico-légal (d'échec) envoyant l'URI de destination "mailto:" est ce que les ESP utilisent pour envoyer des rapports d'échec. La balise est facultative, mais vous ne recevrez aucun rapport si vous l’ignorez.
sp Le sous-domaine hérite de la balise de stratégie DMARC du domaine (p=) expliquée ci-dessus, sauf si elle est spécifiquement définie ici. Comme pour la stratégie DMARC du domaine, les valeurs autorisées pour la stratégie DMARC du sous-domaine sont « aucune », « quarantaine » ou « rejeter ».
adkim La balise d’alignement de signature DKIM suit l’alignement entre le domaine DKIM et le domaine Header From parent. Les valeurs autorisées sont « r » (détendu) ou « s » (strict). "r" est la valeur par défaut et permet une correspondance partielle, tandis que la balise "s" exige que les domaines soient identiques.
aspf La balise d'alignement SPF suit l'alignement entre le domaine SPF (l'expéditeur) et le domaine Header From. Les valeurs autorisées sont « r » (détendu) ou « s » (strict). "r" est la valeur par défaut et permet une correspondance partielle, tandis que la balise "s" exige que les domaines soient exactement les mêmes.
fo Les valeurs autorisées pour les options de rapport médico-légal (défaillance) sont « 0 », « 1 », « d » et « s ». "0" est la valeur par défaut, qui génère un rapport médico-légal lorsque SPF et DKIM ne parviennent pas à produire une passe alignée. Si l’un des résultats du protocole est autre que la réussite, utilisez « 1 ». "d" génère un rapport lorsque DKIM n'est pas valide, tandis que "s" fait de même pour SPF. Définissez la balise ruf pour recevoir des rapports médico-légaux(défaillance).
rf Les valeurs autorisées pour le format de rapport pour les rapports médico-légaux (défaillance) sont « afrf » et « iodef ».
pct La balise de pourcentage fonctionne uniquement sur les domaines avec une politique de « quarantaine » ou de « rejet ». Il indique le pourcentage d’e-mails ayant échoué auquel une politique donnée doit être appliquée. Le reste relève d’une politique inférieure. Par exemple, si « pct=70 » sur un domaine avec une politique de « quarantaine », cela ne s'applique que 70 % du temps. Les 30 % restants sont placés sous « p=aucun ». De même, si « p=reject » et « pct=70 », « rejeter » s'applique aux 70 % d'e-mails ayant échoué, et les 30 % vont en « quarantaine ».
ri L'intervalle de rapport indique la fréquence des rapports XML reçus en secondes. La valeur par défaut est 86 400 (une fois par jour). Quel que soit l'intervalle défini, dans la plupart des cas, les FAI envoient les rapports à différents intervalles (généralement une fois par jour).

Loading...