DMARC et les listes de diffusion
par

Bien que vos protocoles d'authentification du courrier électronique puissent être rompus par l'utilisation de listes de diffusion, il existe des moyens de résoudre ce problème.
Lorsqu'un courriel est envoyé via une liste de diffusion, l'identité de l'expéditeur initial est cachée. Cela signifie que la politique DMARC pour tous les domaines impliqués dans la liste de diffusion ne peut pas être utilisée pour identifier le domaine expéditeur ou déterminer s'il doit être considéré comme légitime en utilisant l'authentification SPF. Ce problème peut toutefois être résolu.
Points clés à retenir
Si le terme "liste de diffusion" ne vous est pas encore familier, il s'agit d'un groupe de personnes qui reçoivent des informations de votre part par courrier électronique. Vous pouvez créer une liste de diffusion dans n'importe quel but, mais le plus souvent, elle est utilisée pour envoyer des bulletins d'information ou des mises à jour concernant votre entreprise.
Exemple: MailChimp Email Builder
Les listes de diffusion peuvent être utilisées à de nombreuses fins :
DMARC utilise quelques méthodes différentes pour identifier le domaine expéditeur et vérifier s'il doit être considéré comme légitime :
Si votre fournisseur de services de marketing par courriel utilise DMARC pour protéger vos courriels, vous êtes en bonne position. Mais il arrive que des problèmes se posent lorsque les courriels sont envoyés par l'intermédiaire de listes de diffusion ou de plates-formes tierces.
Visualisons le flux d'e-mails en utilisant une liste de diffusion :
Étant donné que le flux de courrier n'est pas direct et passe par un serveur de liste intermédiaire pour atteindre les boîtes de réception des membres de votre liste, les informations de l'en-tête et du corps du message sont modifiées pendant le transfert.
Cela mène à :
Si vous voulez vous assurer que vos courriels ne sont pas rejetés en raison d'un échec de la vérification SPF ou DKIM lorsqu'ils sont envoyés via une liste de diffusion, vous pouvez configurer votre politique DMARC à aucun moment. Cela vous permet d'envoyer vos courriels dans les boîtes de réception des membres de votre liste, même si l'authentification échoue.
Une mise en garde s'impose : Cependant, il est important de se rappeler qu'une politique souple comme p=none ne vous protégera pas contre les attaques d'usurpation de marque comme le phishing et l'usurpation d'identité.
Une autre façon de vous assurer que vos courriels n'échouent pas à l'authentification est de spécifier les adresses IP de tous les serveurs de listes intermédiaires dans l'enregistrement SPF de votre domaine. Cela aidera votre destinataire à les identifier comme des expéditeurs légitimes pour votre domaine lors d'une recherche SPF.
Remarque : Les domaines et les IP de tiers peuvent augmenter le nombre de consultations DNS par session et vous faire dépasser rapidement la limite spécifiée par le RFC pour SPF. Pour vous assurer que vous restez toujours en dessous de la limite, configurez une fonction de outil d'aplatissement SPF pour votre domaine.
ARC permet d'éviter les échecs d'authentification déclenchés par les listes de diffusion en conservant un suivi en direct des en-têtes et des signatures originales d'un courriel tout au long du processus de livraison du message. Cela permet aux serveurs de réception des courriels de valider correctement les expéditeurs, sans faux négatifs.
Outils
Produit
Société