Un message passe DMARC lorsqu'au moins une méthode d'authentification prise en charge — SPF ou DKIM — réussit et que son domaine authentifié s'aligne avec le domaine visible dans l'adresse From.
Le propriétaire du domaine publie un enregistrement DNS contenant une politique demandée telle que p=none, p=quarantine ou p=reject. Les rapports aident à identifier les expéditeurs légitimes, les erreurs de configuration et les usages non autorisés. Le déploiement commence normalement par la supervision et progresse vers l'application une fois les flux de courrier valides authentifiés et alignés.
Points clés
Contribution de SPFSPF authentifie le domaine MAIL FROM par rapport à un système d'envoi autorisé ; DMARC vérifie ensuite son alignement avec le domaine From visible.
Contribution de DKIMDKIM valide une signature cryptographique et son domaine signataire ; DMARC vérifie ensuite l'alignement de ce domaine avec le domaine From visible.
Rôle de la politiqueIndique aux récepteurs le traitement demandé par le propriétaire du domaine pour le courrier en échec ; la décision finale reste au récepteur.
Limite importanteDMARC ne chiffre pas le courrier, ne juge pas le contenu du message, n'authentifie pas un auteur humain et n'arrête ni l'abus de domaines sosies ni les comptes légitimes compromis.