Soumettre un ticket Mes billets
Bienvenue sur
Connexion  S'inscrire

Comprendre les nouveaux champs d'authentification dans les rapports d'analyse DMARC

L'onglet « Forensics » affiche désormais des informations d'authentification supplémentaires dans les rapports d'échec, conformément aux dernières normes en matière de rapports d'authentification des e-mails. Ces informations vous fournissent davantage de contexte sur les raisons pour lesquelles un rapport a été généré, sans modifier en rien la manière dont vos résultats DMARC existants sont calculés ou affichés.

Cet article explique :

  1. Où trouver les nouveaux champs ?

  2. Signification des nouveaux champs de l'en-tête « Feedback »

  3. Que signifie « l'alignement d'identité » et quel est son lien avec l'alignement SPF et DKIM que vous connaissez déjà ?

  4. Que faire si un champ n'apparaît pas ?

  5. Foire aux questions

Où trouver ces champs ?

Dans l'onglet « Forensics », chaque rapport peut être consulté dans deux onglets :

  • En-têtes des commentaires : détails concernant le rapport lui-même

  • En-têtes du message : informations détaillées sur le message faisant l'objet du rapport

Chaque onglet comporte un mode RAW et un mode « HUMAN » . Le mode RAW reste inchangé et continue d’afficher le rapport exactement tel qu’il a été reçu. Tous les nouveaux champs décrits ci-dessous n’apparaissent que dans le mode HUMAN de chaque onglet, présentés de manière à faciliter la lecture.

Nouveaux champs dans les en-têtes de retour d'information (affichage utilisateur)

L'onglet « En-têtes de retour » affiche déjà les en-têtes de l'e-mail ayant transmis le rapport (chemin de retour, expéditeur, destinataire, objet, identifiant du message, date). En dessous, vous pouvez désormais voir les champs suivants, issus directement du rapport lui-même :

Champ d'application

Ce que cela signifie

Type de retour d'information, version, agent utilisateur

Le type de rapport et le logiciel qui l'a généré

Échec de l'authentification

Le type d'échec signalé (par exemple, DMARC, DKIM ou SPF)

Alignement identitaire

Ce point sera expliqué dans la section suivante

Domaine signalé

Le domaine sur lequel porte le rapport

Adresse IP source

L'adresse IP d'origine mentionnée dans le rapport. Si un nom d'hôte est indiqué, il apparaît à côté de l'adresse IP.

E-mail d'origine envoyé par

L'adresse de l'expéditeur de l'enveloppe. Si cette valeur est vide, une mention claire indiquant « pas de chemin de retour » s'affichera à la place d'un champ vide.

Référence de l'enveloppe d'origine, date d'arrivée, incidents

Informations de référence standard tirées du rapport

Résultat de la livraison

Affiché lorsque le rapport le mentionne

Résultats de l'authentification

Résultat enregistré par le serveur de messagerie destinataire. Il s'agit de la source faisant autorité concernant le résultat DMARC pour ce message.

Domaine DKIM, identité DKIM, sélecteur DKIM

S'affiche lorsqu'une signature DKIM n'a pas pu être validée et que le serveur destinataire a fourni ces informations

SPF DNS

S'affiche lorsque l'alignement SPF a échoué et que le serveur destinataire a fourni cette information

Tous les rapports n'affichent pas nécessairement tous les champs. Ces champs font partie d'une nouvelle norme de rapport, et la plupart des serveurs de messagerie n'ont pas encore commencé à les transmettre. Lorsqu'un champ n'est pas inclus dans un rapport, il n'apparaîtra tout simplement pas ; c'est normal et cela ne constitue pas une erreur.

Alignement des identités dans les en-têtes de courrier électronique

L'onglet « En-têtes de courrier » affiche déjà l'alignement SPF et Alignement DKIM sous la forme « Oui » ou « Non », ainsi que le résultat DMARC. Ces valeurs sont calculées exactement comme auparavant, rien n’a changé à leur sujet.

Un nouveau domaine, « Alignement d'identité », apparaît désormais à côté. Il s'agit d'une désignation en langage clair pour les mêmes informations d'alignement, conformément à la terminologie de la nouvelle norme de reporting :

Alignement SPF

Alignement DKIM

Alignement identitaire

Oui

Oui

aucun

Non

Oui

spf

Oui

Non

dkim

Non

Non

DKIM, SPF

Les valeurs « Oui » et « Non » restent exactement où elles sont, car elles constituent le moyen le plus clair de lire un rapport d'un seul coup d'œil. L'alignement d'identité est là à titre de référence et pour toute personne qui, à l'avenir, exportera ou filtrera ces données.

Si un générateur de rapports transmet directement sa propre valeur d'alignement d'identité (au lieu que PowerDMARC la déduise à partir des résultats d'alignement), cette valeur apparaîtra alors dans la section « En-têtes de retour d'information », clairement identifiée comme provenant du serveur de rapports.

Alignement de l'identité de lecture

Valeur

Signification

Explication habituelle

aucun

SPF et DKIM sont tous deux configurés correctement

Le message a probablement satisfait aux critères DMARC. Le rapport a tout de même été généré en raison de vos préférences en matière de rapports ; il s'agit d'une information à titre indicatif, et non d'un signal d'alerte.

spf

Le SPF ne correspondait pas, contrairement au DKIM

Souvent dû à un transfert ou à l'absence d'un enregistrement SPF. DMARC est tout de même validé avec DKIM

dkim

Le DKIM n'a pas été validé, contrairement au SPF

Ce problème est souvent dû à une liste de diffusion ou à une passerelle qui modifie le message pendant son acheminement. Le DMARC est toujours validé sur SPF.

DKIM, SPF

Ni l'un ni l'autre

Le seul cas qui mérite d'être examiné de plus près. Il s'agit généralement d'un expéditeur légitime qui n'a pas encore été configuré, mais une véritable usurpation d'identité est également possible.

Une petite précision sur ce qui déclenche ces rapports : Votre domaine est configuré pour demander des rapports d’analyse même lorsqu’un message est globalement conforme à DMARC mais échoue à l’une des deux vérifications. Cela signifie qu’un rapport apparaissant dans votre onglet « Analyse » n’est pas automatiquement le signe d’un problème ; la plupart d’entre eux sont courants et prévisibles.

À quoi s'attendre

  • Il est normal que certains champs manquent. Comme presque aucun serveur de messagerie ne prend encore en charge les nouveaux champs, la plupart des rapports que vous verrez aujourd'hui auront le même aspect qu'auparavant, à l'exception de l'ajout de la mention « Alignement d'identité ».

  • Le mode RAW reste inchangé. Si vous souhaitez consulter un rapport exactement tel qu'il vous a été transmis, passez en mode RAW dans l'un ou l'autre des onglets.

  • Les rapports comportant plusieurs incidents indiqueront le nombre d'incidents, car un seul rapport peut regrouper plusieurs messages similaires.

  • Les domaines utilisant le chiffrement PGP ne sont pas concernés par cette mise à jour. Les rapports chiffrés ne pouvant pas être lus à l'écran, ils continuent de fonctionner exactement comme auparavant.

Questions fréquemment posées

Cela modifie-t-il la manière dont sont calculés mon alignement SPF, mon alignement DKIM ou mon résultat DMARC ? Non. Ces valeurs sont calculées exactement comme elles l'ont toujours été. Cette mise à jour se contente d'ajouter des informations contextuelles supplémentaires à leur sujet.

Pourquoi ces champs n'apparaissent-ils pas tous dans mes rapports ? La plupart des rapports actuels n'incluent pas encore les nouveaux champs, car cela dépend du serveur de messagerie émetteur. À mesure que de plus en plus de fournisseurs adopteront cette norme, vous verrez apparaître automatiquement davantage de détails ; aucune intervention de votre part n'est nécessaire.

Que dois-je faire si je vois « dkim, spf » comme alignement d'identité ? Traitez cela de la même manière que vous traiteriez aujourd’hui un échec DMARC : examinez la source et déterminez s’il s’agit d’un expéditeur que vous reconnaissez mais que vous n’avez pas configuré, ou d’un cas nécessitant une analyse plus approfondie.

Cela aura-t-il une incidence sur mes rapports agrégés (RUA) ? Non. Cette mise à jour concerne uniquement l'onglet « Forensics ».


L'avez-vous trouvé utile ? Oui Non

Envoyez vos commentaires
Désolé, nous n'avons pas pu vous aider. Aidez-nous à améliorer cet article en nous faisant part de vos commentaires.