Échec DMARC : Politique d'Authentification Non Respectée

DMARC combine SPF et DKIM pour une protection email complète. Voici comment résoudre les échecs.

DMARC (Domain-based Message Authentication, Reporting & Conformance) est la couche finale de protection email. Il vérifie que SPF ou DKIM passe ET que le domaine est aligné avec le From header. Quand DMARC échoue, votre politique (none, quarantine, reject) dicte le traitement. Un échec DMARC avec p=reject signifie que vos emails légitimes sont bloqués. Comprendre DMARC est crucial car il agrège SPF et DKIM et génère des rapports précieux sur qui envoie en votre nom.

Symptômes d'un Échec DMARC

Causes des Échecs DMARC

Diagnostic DMARC

  1. Vérifiez votre politique : dig TXT _dmarc.example.com
  2. Analysez les rapports DMARC (rua) pour identifier les sources d'échec.
  3. Pour chaque source, vérifiez SPF (inclus ?), DKIM (sélecteur configuré ?), et alignement.
  4. Utilisez dmarcanalyzer.com ou similaire pour visualiser vos rapports.

Monitoring DMARC avec MoniTao

MoniTao surveille votre configuration DMARC :

DMARC Progressif

FAQ - DMARC Fail

Quelle différence entre alignement strict et relaxed ?

Strict : domaines doivent être identiques. Relaxed (défaut) : sous-domaines acceptés. Ex: mail.example.com aligné avec example.com en relaxed.

Dois-je commencer avec p=reject ?

Non ! Commencez avec p=none, analysez les rapports, puis progressez. Un p=reject prématuré bloque vos propres emails.

Comment autoriser un service tiers (Mailchimp, etc.) ?

Ajoutez-le au SPF (include) et/ou configurez DKIM avec leur sélecteur. L'un des deux doit passer avec alignement.

Les rapports DMARC sont-ils obligatoires ?

Non mais fortement recommandés (rua). C'est le seul moyen de savoir qui envoie en votre nom et d'identifier les problèmes.

Prêt à dormir sur vos deux oreilles ?

Commencez gratuitement, sans carte bancaire.