Le tableau que nous avons sous les yeux présente un échantillon des résultats d'authentification d'emails pour le domaine.
Ces résultats, obtenus grâce au protocole DMARC (Domain-based Message Authentication, Reporting and Conformance), nous permettent d'évaluer la qualité de l'envoi d'emails depuis ce domaine et de détecter d'éventuelles tentatives de spoofing.
Pour consulter tous les rapports DMARC, cliquez sur "Rapports", puis sélectionnez "DMARC".
Dans le menu de gauche, pour accédez à tous les rapports DMARC.
Avant d'entrer dans le détail des résultats, rappelons brièvement les trois principaux mécanismes d'authentification utilisés :
- SPF (Sender Policy Framework) : Ce mécanisme permet de définir les serveurs autorisés à envoyer des emails au nom d'un domaine.
- DKIM (DomainKeys Identified Mail) : Il ajoute une signature numérique à l'email, permettant de vérifier l'intégrité du message et l'identité de l'expéditeur.
- DMARC (Domain-based Message Authentication, Reporting and Conformance) : Ce protocole centralise les résultats de SPF et DKIM, et définit les actions à prendre en cas d'échec de l'authentification (rejet, mise en quarantaine, etc.).
Voici une explication simplifiée de chaque colonne :
Les colonnes de base :
- date: La date à laquelle l'email a été envoyé et analysé.
- org_name: Le nom de l'organisation ou de l'entreprise qui a envoyé l'email.
- from: L'adresse email de l'expéditeur.
- to: L'adresse email du destinataire.
- country: Le pays d'origine de l'IP qui a envoyé l'email.
- IP: L'adresse IP du serveur qui a envoyé l'email.
Les colonnes liées à l'authentification :
-
SPF: Sender Policy Framework. Indique si l'adresse IP utilisée pour envoyer l'email était autorisée par le domaine de l'expéditeur.
- pass: L'envoi est conforme à la politique SPF.
- fail: L'envoi n'est pas conforme à la politique SPF.
-
DKIM: DomainKeys Identified Mail. Vérifie si l'email porte une signature numérique valide, prouvant son authenticité.
- pass: La signature est valide.
- fail: La signature est invalide ou manquante.
-
DMARC: Domain-based Message Authentication, Reporting and Conformance. C'est la politique définie par le propriétaire du domaine pour gérer les emails non authentifiés.
-
action: L'action entreprise par le serveur receveur en fonction de la politique DMARC et des résultats SPF et DKIM. Les actions possibles sont :
- none: Aucune action n'est prise.
- quarantine: L'email est mis en quarantaine.
- reject: L'email est rejeté.
-
action: L'action entreprise par le serveur receveur en fonction de la politique DMARC et des résultats SPF et DKIM. Les actions possibles sont :