Guides
Comprendre, vérifier, corriger
Des guides écrits pour être utilisés : les valeurs exactes à publier, les commandes pour vérifier, et ce que chaque protection ne fait pas. Aucun n’est une traduction.
DMARC
DMARC est un enregistrement DNS publié sous _dmarc.votre-domaine.fr qui dit aux serveurs destinataires quoi faire des messages prétendant venir de vous sans réussir SPF ni DKIM. Trois politiques existent : p=none observe, p=quarantine met en indésirable, p=reject fait refuser le message. Seule p=reject empêche l’usurpation.
- p=none, quarantine ou reject : lequel choisir
Les trois politiques DMARC, ce qu’elles font réellement au message, et pourquoi rester en p=none revient à ne rien avoir installé. Avec la règle de décision, et le rôle exact de pct= et sp=.
Mis à jour le
- Passer DMARC en reject sans casser sa messagerie
La montée jusqu’à p=reject, palier par palier, sur deux à trois semaines. Comment lire les rapports, aligner chaque expéditeur légitime, et à quoi reconnaître qu’on peut durcir.
Mis à jour le
- Ce que DMARC ne protège pas
DMARC bloque l’usurpation exacte de votre domaine, et rien d’autre. Les domaines sosies, le nom affiché trompeur et les boîtes compromises passent au travers. Ce que cela veut dire concrètement.
Mis à jour le
SPF
- SPF : la limite des dix résolutions DNS
Au-delà de dix requêtes DNS, un enregistrement SPF renvoie permerror et cesse de protéger, sans que rien ne casse visiblement. Comment compter, comment repasser sous la limite, et pourquoi l’aplatissement est un piège.
Mis à jour le
Fraude au virement
La fraude au virement, ou FOVI, consiste à obtenir d’une entreprise qu’elle paie sur un compte contrôlé par un escroc, en se faisant passer par e-mail pour un dirigeant ou un fournisseur dont les coordonnées bancaires auraient changé. Elle a représenté 13,5 % des demandes d’assistance des entreprises françaises en 2025, en hausse de 93 % sur un an.
Chez votre hébergeur
- Configurer SPF, DKIM et DMARC chez OVHcloud
Le chemin exact dans l’espace client OVHcloud, les valeurs à saisir, et le piège du formulaire DMARC assisté qui ne sait pas écrire adkim ni ruf.
Mis à jour le
- Configurer SPF, DKIM et DMARC sur Google Workspace
Le chemin exact dans la console d’administration, le sélecteur google, le délai de 24 à 72 heures avant de pouvoir générer une clé, et l’étape que presque tout le monde oublie.
Mis à jour le
- Configurer SPF, DKIM et DMARC sur Microsoft 365
Le chemin exact dans le portail Defender, les deux CNAME selector1 et selector2, et le piège onmicrosoft.com qui fait passer DKIM tout en faisant échouer DMARC.
Mis à jour le
Un mot vous manque ? Consulter le glossaire