Blog
·5 min de lecture

De p=none à p=reject en quatre étapes

Imposer DMARC en p=reject est l’objectif final : les usurpateurs ne peuvent plus envoyer d’e-mails se faisant passer pour votre domaine. Mais y sauter directement est risqué — vous pourriez bloquer votre propre courrier légitime. Voici la route sûre.

1. Démarrez en p=none et collectez

Publiez un enregistrement DMARC avec p=none et une adresse rua. Rien n’est bloqué ; vous collectez des rapports montrant qui envoie en votre nom. Comptez au moins 7 jours de données.

2. Classez chaque source

Ne vous fiez pas à un pourcentage global. Examinez chaque source séparément et déterminez si elle est légitime. Les sources légitimes qui échouent doivent être corrigées — souvent un DKIM manquant.

3. Passez à p=quarantine

Dès que toutes vos sources approuvées s’alignent, renforcez en quarantine. Le courrier suspect va en spam. Continuez à surveiller une semaine.

4. Passez à p=reject

Aucune nouvelle source légitime la dernière semaine ? Alors reject est sûr. DMARC-IT surveille tout ce parcours par source et vous dit quand chaque étape est sûre.

DMARC-IT doet dit voor je.

Per-bron analyse en een assistent die je veilig naar p=reject begeleidt.

Gratis starten
De p=none à p=reject en quatre étapes — DMARC-IT