đ§đ Afin de protĂ©ger les messageries contre l'usurpation d'identitĂ© et la fraude, les normes dâauthentification des emails se gĂ©nĂ©ralisent chez les fournisseurs de boĂźtes emails. Les services de messagerie (Gmail, Yahoo, Hotmail,...) ont ainsi rĂ©cemment renforcĂ© leurs exigences en la matiĂšre. Cette exigence de sĂ©curitĂ©, bĂ©nĂ©fique pour l'Ă©cosytĂšme numĂ©rique, peut cependant compromettre la rĂ©ception des messages que vous envoyez.
L'envoi de messages vers des boĂźtes comme Gmail et Hotmail doit en effet respecter les normes SPF, DKIM et DMARC. Ces 3 mĂ©thodes empĂȘchent les spammeurs ou les hameçonneurs d'envoyer des e-mails au nom d'un domaine dont ils ne sont pas propriĂ©taires. Ces rĂšgles sont valables pour tous les noms de domaine qu'ils soient en .com, .fr ou en .bzh.
|
Références techniques :
|
đ Les normes SPF, DKIM et DMARC
Les propriétaires ou utilisateurs de noms de domaine qui n'ont pas configuré correctement SPF, DKIM et DMARC peuvent constater que leurs courriels envoyés sont mis en quarantaine comme spam ou ne sont pas remis à leurs destinataires. Ils risquent également de se faire usurper leur identité par des spammeurs.
Comment fonctionnent ces méthodes d'authentification ?
- SPF (Sender Policy Framework) : SPF est un mĂ©canisme dâauthentification qui permet de vĂ©rifier si un serveur de messagerie est autorisĂ© Ă envoyer des e-mails au nom dâun domaine spĂ©cifique. Vous pouvez mettre en place une politique SPF en configurant directement votre zone DNS ou en activant les fonctionnalitĂ©s proposĂ©es par votre fournisseur de nom de domaine (voir notre liste ci-dessous).
- DKIM (DomainKeys Identified Mail) : DKIM est un autre mĂ©canisme dâauthentification complĂ©mentaire qui permet de signer numĂ©riquement les e-mails sortants. Le service de messagerie du destinataire peut vĂ©rifier cette signature pour sâassurer que lâe-mail provient bien du domaine indiquĂ©.
- DMARC (Domain-based Message Authentication, Reporting, and Conformance) : DMARC est une politique de sĂ©curitĂ© qui combine SPF et DKIM. Il permet de spĂ©cifier comment les e-mails non conformes doivent ĂȘtre traitĂ©s lors de la rĂ©ception sur le serveur de messagerie destinataire (rejetĂ©s, mis en quarantaine ou acceptĂ©s).

Votre domaine respecte t-il les normes SPF, DKIM ou DMARC ?
Pour savoir si votre nom de domaine est bien configuré, vous pouvez utiliser des outils en ligne comme Mail-Tester ou le portail Internet.nl.
Selon les Ă©tudes menĂ©es par l'Afnic et notre association, 58 % des noms de domaine en .fr et 70 % des noms en .bzh qui ont activĂ© des boĂźtes mail respectent la norme SPF. Il reste du chemin Ă parcourir mais les enjeux en valent la peine : lâusurpation dâidentitĂ©, lâhameçonnage ou encore le rançonnage sont des pratiques de plus en plus courantes. Lâun des supports les plus utilisĂ©s pour ce genre de cyberattaques reste lâemail. Votre structure risque d'ĂȘtre confrontĂ©e Ă ce genre dâattaque tĂŽt ou tard. Il vous faut donc vous intĂ©resser Ă la mise en place des normes SPF, DKIM et DMARC pour amĂ©liorer votre sĂ©curitĂ© et la rĂ©ception de vos messages.
| đââïž Avantage exclusif au .bzh, les noms de domaine en .bzh bĂ©nĂ©ficient automatiquement et gratuitement du dispositif BZH Secure qui vous signale si votre nom de domaine a Ă©tĂ© utilisĂ© pour des campagnes de spam ou d'hameçonnage. |
đ Une rĂ©ception et une sĂ©curitĂ© de vos emails amĂ©liorĂ©es
En respectant les normes SPF, DKIM et DMARC, vous améliorez donc la réception et la sécurité des e-mails de la maniÚre suivante :
- PrĂ©vention contre lâusurpation dâidentitĂ© : SPF, DKIM et DMARC empĂȘchent les attaquants dâenvoyer des e-mails frauduleux en se faisant passer pour vous.
- Protection contre la distribution de malwares : les e-mails authentifiés sont moins susceptibles de contenir des logiciels malveillants.
- Amélioration de la délivrabilité des e-mails : les filtres anti-spam ont plus confiance dans les e-mails conformes à SPF, DKIM et DMARC et assurent la bonne réception de vos messages à leurs destinataires.
- Protection contre la distribution de spams : les e-mails non conformes peuvent ĂȘtre rejetĂ©s ou mis en quarantaine.
- Maintien de la réputation de votre organisation et de votre domaine : une bonne configuration renforce la confiance des fournisseurs de messagerie envers votre domaine et garantit la réception de vos messages.