Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
technique:adminsys:mail:config:dmarc [2021/11/22 22:29] – ↷ Page déplacée de technique:internal_serv:mail:config:dmarc à technique:adminsys:mail:config:dmarc qduchemi | technique:adminsys:mail:config:dmarc [2021/11/22 23:08] (Version actuelle) – ↷ Liens modifiés en raison d'un déplacement. qduchemi | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | ====== DMARC ===== | ||
+ | Cette page concerne l' | ||
+ | |||
+ | La configuration de DMARC pour Picasoft se fait en deux temps : | ||
+ | - l' | ||
+ | - la configuration d'un programme chargé d' | ||
+ | |||
+ | ===== Publication de notre politique DMARC dans le DNS ===== | ||
+ | |||
+ | L' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | |||
+ | Dans les trois cas, un rapport peut être envoyé si une adresse mail est renseignée dans cet enregistrement DNS. | ||
+ | |||
+ | La rédaction de cet enregistrement peut se faire manuellement. Sinon, le [[https:// | ||
+ | À titre d' | ||
+ | < | ||
+ | _dmarc.picasoft.net. IN TXT " | ||
+ | </ | ||
+ | |||
+ | Explications : | ||
+ | |||
+ | * `p=none` : en cas de problème, ne pas bloquer le mail. Les problèmes ne sont pas forcément malveillants, | ||
+ | * `rua=mailto: | ||
+ | * `sp=none` : pas de politique spéciale pour les sous-domaines | ||
+ | * `adkim=s` : impose que le domaine concerné par la clé DKIM soit exactement le même que celui du header `From:` | ||
+ | * `aspf=f` : relâche la vérification de l' | ||
+ | * `ri=604800` : envoyer un rapport par semaine | ||
+ | |||
+ | On peut aussi le retrouver avec la commande : | ||
+ | dig -t txt _dmarc.picasoft.net | ||
+ | :!: Attention à bien penser à incrémenter le //serial// du DNS après modification de celui-ci. | ||
+ | |||
+ | ===== Configuration de OpenDMARC ===== | ||
+ | |||
+ | Le programme utilisé pour appliquer les politiques DMARC des autres sur nos mails entrant est '' | ||
+ | |||
+ | La configuration est similaire à celle de [[technique: | ||
+ | Les spécificités de cette configuration sont : | ||
+ | * dans ''/ | ||
+ | TrustedAuthservIDs mail.test.picasoft.net | ||
+ | IgnoreHosts / | ||
+ | * et dans ''/ | ||
+ | 192.168.0.0/ | ||
+ | |||
+ | Pour configurer plus finement OpenDMARC, se reporter à la [[http:// | ||
+ | |||
+ | **À noter :** indépendamment de la politique de l' |