Ajout dmarc

master
glevy 2025-10-31 22:23:46 +01:00
parent 8baa697201
commit d8c727e21d
1 changed files with 13 additions and 5 deletions

View File

@ -263,18 +263,26 @@ du mail (valeurs des clefs `b` et `bh`).
- [La RFC](https://www.rfc-editor.org/rfc/rfc7489), - [La RFC](https://www.rfc-editor.org/rfc/rfc7489),
- [La page Wikipédia](https://en.wikipedia.org/wiki/DMARC). - [La page Wikipédia](https://en.wikipedia.org/wiki/DMARC).
Au Crans, DMARC est implémenté (avec une politique relativement souple) depuis octobre 2025. Un `dig txt _dmarc.crans.org` renvoie entre autres la ligne suivante. Au Crans, DMARC est implémenté (avec une politique relativement souple)
depuis octobre 2025.
Un `dig txt _dmarc.crans.org` renvoie entre autres la ligne suivante.
```txt ```txt
"v=DMARC1;p=quarantine;pct=100;rua=mailto:<censure>>;sp=quarantine;aspf=s;" "v=DMARC1;p=quarantine;pct=100;rua=mailto:<censure>>;sp=quarantine;aspf=s;"
``` ```
Traduction : Traduction :
- `v` pour `version`. DMARC est en version 1. - `v` pour `version`. DMARC est en version 1.
- `p` pour `policy`. Si un mail prétendant venir du Crans échoue au test DMARC, le Crans recommande de l'envoyer en quarantaine (= le traiter comme un spam). - `p` pour `policy`. Si un mail prétendant venir du Crans échoue au test DMARC,
- `pct` pour `percentage`. Appliquer cette politique à 100% des emails échouant au test DMARC. le Crans recommande de l'envoyer en quarantaine (go to spam jail).
- `rua` pour `reporting URI for aggregate (data)`. L'adresse du Crans qui doit recevoir les rapports des serveurs extérieurs ayant reçu des mails disant venir du Crans (que ça soit vrai ou non). L'adresse choisie renvoie vers une adresse sujette au spam interne, mais c'est la vie. Il est envisagé de changer le RUA vers une adresse dédiée, pour filtrer un peu. - `pct` pour `percentage`. Appliquer cette politique
- `sp` pour `subdomain policy`. à 100% des emails échouant au test DMARC.
- `rua` pour `reporting URI for aggregate (data)`.
Les serveurs extérieurs ayant reçu des mails
disant venir du Crans (que ça soit vrai ou non) y
envoient leurs rapports. Spamme un peu.
- `sp` pour `subdomain policy`. Go to spam jail.
- `aspf` pour `alignment spf`. Politique stricte sur le SPF. - `aspf` pour `alignment spf`. Politique stricte sur le SPF.
## ARC ## ARC