Rapports DMARC

Les rapports DMARC constituent le mécanisme de rétroaction intégré à [[dmarc|DMARC]] qui envoie des rapports structurés aux propriétaires de domaine montrant qui envoie des e-mails en leur nom et si ces messages passent l'authentification [[spf-record|SPF]] et [[dkim|DKIM]]. Les rapports agrégés (RUA) sont envoyés quotidiennement en format XML par les serveurs de messagerie récepteurs, résumant les volumes et les taux de réussite/échec par source d'envoi. Les rapports forensiques (RUF) fournissent des copies expurgées de messages individuels ayant échoué. L'analyse des rapports DMARC permet aux propriétaires de domaine d'identifier les expéditeurs non autorisés, les flux de messagerie mal configurés et les tentatives d'usurpation avant de renforcer la politique de 'p=none' à 'p=reject'.

Exemple

After enabling DMARC with rua=mailto:[email protected], a SaaS company discovers its marketing automation tool is sending from an IP not covered by its SPF record, causing 15% of marketing emails to fail authentication silently.