DMARC · SPF · DKIM — de la logique de décision, pas un tableau de bord
Renforcer
sans deviner.
DMARC-IT analyse chaque source d’envoi séparément et vous dit exactement quand il est sûr de passer de p=none à p=reject — avec les blocages à résoudre au préalable.
Sans carte bancaire · configuration < 5 min · résiliable chaque mois
La politique ne progresse que si chaque source est sûre.
01 — 03 · logique de décision« 94 % de réussite » ne dit rien. Ces 6 % en échec sont soit du spoofing à bloquer, soit un expéditeur légitime que le renforcement casserait. Même chiffre, conseil opposé. C’est pourquoi nous raisonnons par source — jamais sur le total.
Observer
Nous collectons les rapports et classons chaque source en approved, pending ou blocked.
Renforcer
Dès que chaque source approved est alignée à ≥98 % sur une fenêtre de ≥7 jours.
Imposer
Protection totale — aucune nouvelle source approved lors des 7 derniers jours.
Chaque source reçoit un nom, un statut et une solution.
analyse par sourcePas de liste d’IP illisible. Nous reconnaissons l’expéditeur, affichons l’alignement SPF et DKIM, et disons précisément quoi corriger — ou s’il s’agit de spoofing.
| Source | SPF | DKIM | Statut | Action |
|---|---|---|---|---|
Microsoft 365 sortant · exchange online | 99.2% | 99.1% | approved | aucune — prêt |
SendGrid transactionnel | 97.8% | 71.4% | pending | configurez le sélecteur DKIM → |
Expéditeur inconnu 203.0.113.9 · pas de rDNS | 2.1% | 0.0% | blocked | spoofing probable — bloquez |