• # SPF/DKIM et ADSP ou DMARC

    Posté par (site web personnel) . En réponse au journal Usurpation d'identité avec des cartes de voeux. Évalué à 10.

    C'est un cas d'usurpation d'adresse électronique en somme. Ça tombe bien, on a développé des systèmes pour lutter contre cela. Tu peux, au choix :

    • publier une politique SPF ;
    • publier une clef publique DKIM et configurer ton serveur pour signer les messages sortants.

    Déjà, ça permettra que les destinataires, ou plutôt les serveurs des destinataires, puissent identifier tes messages comme étant certainement valides. Ensuite, tu peux même leur indiquer ce qu'ils doivent faire avec les messages non autorisés par SPF ou non signés par DKIM, en publiant :

    • une politique DKIM ADSP ;
    • une politique DMARC, qui a l'avantage d'être valable pour SPF ou DKIM.

    En pratique, DKIM ADSP permet de demander de choses comme : jetez tous les messages qui semblent provenir de chez moi mais ne sont pas signés par DKIM. Et DMARC permet de demander des choses comme : jetez tous les messages qui semblent provenir de chez moi mais ne sont pas authentifiés par SPF ou DKIM.