Base de connaissances
Politique DMARC
Un enregistrement de départ en p=none, affiché pour être copié ou écrit par une synchronisation, jamais durci à votre place.
Détails
- Généré par domaine sous la forme _dmarc.<domain> (v=DMARC1; p=none) et copiable depuis l'onglet DMARC de Paramètres → Domaines, derrière le commutateur “DNS record”.
- Une synchronisation publie la politique de départ en p=none et remplace toute politique déjà présente sur _dmarc : copiez donc ailleurs une politique ajustée au préalable. p=none demande aux destinataires de traiter votre courrier exactement comme ils l'auraient fait et de rapporter ce qu'ils ont vu. Passer à quarantine ou reject n'appartient qu'à vous, et c'est pourquoi cela figure sur un onglet DMARC à part plutôt que dans la liste de contrôle de délivrabilité : DMARC est une politique sur le courrier que vous envoyez, et choisir p=reject pour quelqu'un pourrait mettre en quarantaine du jour au lendemain son outil de facturation, son CRM et sa newsletter.
- L'outil DMARC sur /tools/dmarc construit l'enregistrement suivant. Il lit ce que le domaine publie aujourd'hui et propose l'étape d'après (quarantine après none, reject après quarantine) et avertit sur cinq points pendant la construction : aucune adresse rua, un saut direct de l'absence d'enregistrement à p=reject, un pct inférieur à 100 sur quarantine ou reject, la présence d'un ruf quel qu'il soit, et un adkim ou aspf strict. Dès que l'onglet a lu quoi que ce soit sur _dmarc, il renvoie directement vers l'outil avec le domaine prérempli. Un enregistrement cassé compte aussi, car on le corrige par un remplacement plutôt que par un second enregistrement à côté.
- L'enregistrement de départ ne demande aucun rapport agrégé, car les lire est la partie qui n'est pas là. Ajoutez votre propre rua et ils arrivent une fois par jour sous forme de XML compressé, de la part de chaque destinataire ayant vu du courrier se réclamant de vous, et rien dans OpenEmail ne les décompresse.