De p=none à p=reject en quatre étapes
Imposer DMARC en p=reject est l’objectif final : les usurpateurs ne peuvent plus envoyer d’e-mails se faisant passer pour votre domaine. Mais y sauter directement est risqué — vous pourriez bloquer votre propre courrier légitime. Voici la route sûre.
1. Démarrez en p=none et collectez
Publiez un enregistrement DMARC avec p=none et une adresse rua. Rien n’est bloqué ; vous collectez des rapports montrant qui envoie en votre nom. Comptez au moins 7 jours de données.
2. Classez chaque source
Ne vous fiez pas à un pourcentage global. Examinez chaque source séparément et déterminez si elle est légitime. Les sources légitimes qui échouent doivent être corrigées — souvent un DKIM manquant.
3. Passez à p=quarantine
Dès que toutes vos sources approuvées s’alignent, renforcez en quarantine. Le courrier suspect va en spam. Continuez à surveiller une semaine.
4. Passez à p=reject
Aucune nouvelle source légitime la dernière semaine ? Alors reject est sûr. DMARC-IT surveille tout ce parcours par source et vous dit quand chaque étape est sûre.
DMARC-IT doet dit voor je.
Per-bron analyse en een assistent die je veilig naar p=reject begeleidt.
Gratis starten