Qu'est-ce que DMARC ?
Domain-based Message Authentication, Reporting, and Conformance (DMARC) est un protocole d'authentification des e-mails. Il est conçu pour donner aux propriétaires de domaines de messagerie la possibilité de protéger leur domaine contre une utilisation non autorisée, communément appelée usurpation d'e-mail (email spoofing). L'objectif et le résultat principal de la mise en œuvre de DMARC sont de protéger un domaine contre son utilisation dans des attaques de compromission de la messagerie d'entreprise, des e-mails de phishing, des escroqueries par e-mail et d'autres activités de cybermenace.
Une fois l'entrée DNS DMARC publiée, tout serveur de messagerie destinataire peut authentifier l'e-mail entrant en fonction des instructions publiées par le propriétaire du domaine dans l'entrée DNS. Si l'e-mail passe l'authentification, il sera délivré et pourra être considéré comme fiable. Si l'e-mail échoue au contrôle, selon les instructions contenues dans l'enregistrement DMARC, l'e-mail pourra être délivré, mis en quarantaine ou rejeté. Par exemple, un service de redirection d'e-mails délivre le courrier, mais avec la mention « From no-reply@<forwarding service> ».
DMARC étend deux mécanismes d'authentification des e-mails existants, Sender Policy Framework (SPF) et DomainKeys Identified Mail (DKIM). Il permet au propriétaire administratif d'un domaine de publier une politique dans ses enregistrements DNS afin de préciser quel mécanisme (DKIM, SPF, ou les deux) est utilisé lors de l'envoi d'e-mails depuis ce domaine ; comment vérifier le champ From présenté aux utilisateurs finaux ; comment le destinataire doit traiter les échecs – ainsi qu'un mécanisme de reporting pour les actions effectuées dans le cadre de ces politiques.