• Skip to primary navigation
  • Skip to main content
  • Skip to footer

altaneus

Pensées pour moi-même...

  • Home
  • Snippets
  • About

Sécuriser la messagerie avec SFP, DKIM et DMARC

Publié le 14 May 2023 par Stefano / Dernière modification le 14 May 2023

Précision : nous utilisons le Service Mail d’Infomaniak (kMail), alors que le service de gestion de noms DNS est fourni par Cloudflare.

Dans la mesure où la configuration du SPF, DKIM et DMARC nécessite la création d’entrées DNS de type TXT, la plupart des actions seront donc effectuées sur Cloudflare.

Par ailleurs, Cloudflare met à disposition une console DMARC (en bêta au moment de l’écriture de ce billet), qui aide à suivre et à gérer chaque source qui envoie des e-mails depuis notre domaine.

Ci-dessous, une vue du sous-menu “Sécurité globale” du Service Mail d’Infomaniak une fois la configuration terminée.

SFP

Nous avons suivi les recommandation d’Infomaniak, qui préconise d’utiliser “SPF strict”, avec l’utilisation du qualifieur – (moins).

🚀 Enregistrement SPF – Infomaniak

DKIM

Dans la console Infomaniak dont il est question plus haut, il suffit de cliquer sur “Voir” pour avoir accès à l’enregistrement DKIM à ajouter au DNS.

🚀 Enregistrement DKIM – Infomaniak

DMARC

A noter que nous l’avons pas activé le mode “reject” ou “quarantine” dans le protocole DMARC. Pour le moment, la policy est définie à “p=none”, ce qui permet de délivrer le courriel normalement au destinataire, tout en nous permettant de récupérer les informations concernant les envois dans la plateforme Cloudflare DMARC.

Nous utilisons néanmoins les modes d’alignement stricte pour SPF et DKIM, en préparation à l’activation d’une policy plus restrictive.

Actuellement le mode est donc “si un courriel échoue les tests DKIM et SPF, délivre-le tout de même”.

Une vue de la console DMARC de Cloudflare.

En cliquant sur “Afficher les enregistrements”, on a accès à une vue des entrée DNS SPF, DKIM et DMARC.

Références externes

Outils pour tester

  • Outil gratuit de recherche DMARC DKIM BIMI MTA-STS (powerdmarc.com)
  • Network Tools: DNS,IP,Email (mxtoolbox.com)

Informations

  • 🚀 Sécurité globale: vérification du SPF / DKIM / DMARC - Infomaniak
  • Qu'est-ce que le Sender Policy Framework (SPF) ? | Proofpoint FR
  • Que sont DMARC, DKIM et SPF ? | Cloudflare
  • Qu'est-ce qu'un enregistrement DNS DMARC ? | Cloudflare
  • Cloudflare DMARC Management · Cloudflare DMARC Management docs

RFC - normes

  • RFC 7208 - Sender Policy Framework (SPF) for Authorizing Use of Domains in Email, Version 1 (ietf.org)
  • RFC 6376 - DomainKeys Identified Mail (DKIM) Signatures (ietf.org)
  • RFC 7489 - Domain-based Message Authentication, Reporting, and Conformance (DMARC) (ietf.org)

Wikipédia

  • Sender Policy Framework — Wikipédia (wikipedia.org)
  • DomainKeys Identified Mail — Wikipédia (wikipedia.org)
  • DMARC — Wikipédia (wikipedia.org)

Filed Under: Cloudflare, DNS, Infomaniak

Previous Post: « Multiples domaines avec la messagerie Infomaniak
Next Post: Appareil photo du Samsung S22 Ultra »

Footer

Recent Posts

  • Jetpack Stats – il va falloir payer
  • Jetpack Personal : augmentation de prix
  • Générateurs de mots de passes
  • Générateur de GUID/UUID
  • Appareil photo du Samsung S22 Ultra

Categories

  • Apache
  • Cloudflare
  • DNS
  • Genesis
  • Infomaniak
  • Jetpack
  • Non classé
  • Outils
  • Photographie
  • Sécurité
  • Uncategorized
  • Wordpress
  • WP Rocket

Copyright © 2025 · Genesis Framework · WordPress · Log in