Définition de DMARC
Que signifie DMARC ?
DMARC (Domain-Based Message Authentication, Reporting, and Conformance) est un protocole de sécurité du courriel conçu pour protéger contre les attaques d’hameçonnage. DMARC et les protocoles qui le composent — le Sender Policy Framework (SPF) et DomainKeys Identified Mail (DKIM) — aident à déterminer si un courriel provient bien de l’expéditeur allégué.
Pourquoi DMARC est-il important ?
L’usurpation (spoofing) est une technique courante dans les attaques d’hameçonnage. Elle tire parti du fait que bon nombre des champs de l’en-tête d’un courriel sont contrôlés par le logiciel qui rédige le message et peuvent être modifiés par un attaquant. Par exemple, un attaquant peut changer l’adresse courriel alléguée de l’expéditeur du message, le rendant plus crédible aux yeux du destinataire.
L’une des fonctions clés de DMARC est de protéger contre les attaques par usurpation de courriel. Le propriétaire d’un domaine donné peut fournir des informations servant à vérifier les courriels provenant de ce domaine et à repérer les courriels usurpés.
Comment fonctionne DMARC ?
DMARC est une fonction de sécurité du courriel facultative, et le propriétaire d’un domaine donné doit la configurer pour profiter de sa protection. Cela implique de :
- Ajouter une politique DMARC à l’enregistrement du serveur de noms de domaine (DNS) du domaine, précisant comment traiter les courriels qui échouent à la validation DMARC. Cette politique peut comprendre une clé publique DKIM et/ou une liste d’adresses IP approuvées pour les serveurs de courriel (pour utilisation avec SPF).
- Configurer les serveurs de courriel approuvés pour le domaine afin que SPF et/ou DKIM y soient configurés.
Lorsqu’un courriel est envoyé depuis un serveur autorisé, il comprend certaines informations que le destinataire peut utiliser pour le vérifier, notamment :
- DKIM : Si le serveur de courriel est configuré pour utiliser DKIM, le courriel sera signé numériquement au moyen de la clé privée correspondant à la clé publique figurant dans l’enregistrement DNS du domaine. Le destinataire peut consulter la clé publique et l’utiliser pour vérifier la signature, confirmant ainsi son intégrité et son authenticité.
- SPF : Avec SPF, l’enregistrement DNS du domaine comprend une liste d’adresses IP approuvées pouvant envoyer des courriels pour ce domaine. Le destinataire peut vérifier que l’adresse IP de l’expéditeur correspond à celles figurant dans l’enregistrement DNS.
Si un courriel réussit le test, il est considéré comme légitime. Sinon, le destinataire devrait consulter la politique DMARC dans l’enregistrement DNS du domaine pour déterminer quoi faire du courriel. Il peut l’accepter, le rejeter, le mettre en quarantaine ou le signaler au propriétaire du domaine.
Avantages de DMARC
DMARC fournit une couche de sécurité supplémentaire pour le courriel et aide à protéger contre les attaques par usurpation de courriel. Si une organisation a mis en place DMARC, elle empêche l’usurpation de son domaine et peut être informée des tentatives d’usurpation grâce à la fonction de signalement facultative.
La principale limite de DMARC est qu’il peut être difficile à configurer correctement. Mal configuré, il peut entraîner le rejet de courriels légitimes s’ils ne correspondent pas à la politique DMARC.
Conclusion
DMARC renforce la confiance envers les domaines et le courriel en protégeant contre les attaques par usurpation et peut assurer l’intégrité du contenu d’un courriel (avec DKIM). Toutefois, il ne chiffre pas le courriel et n’offre aucune protection contre l’interception de son contenu.
Howard Poston
Howard Poston est rédacteur, auteur et concepteur de cours possédant de l’expérience en cybersécurité et en sécurité des chaînes de blocs, en cryptographie et en analyse de maliciels. Il détient une maîtrise en cyberopérations, cumule une décennie d’expérience en cybersécurité et compte plus de cinq ans d’expérience à titre de consultant indépendant.