Listes de diffusion et DMARC
Nos experts en déploiement DMARC entendent souvent des clients nous parler d'e-mails provenant de listes de diffusion qui ne sont pas délivrés. Avez-vous rencontré ce problème dans votre projet DMARC ?
La complication liée aux listes de diffusion et à DMARC est au cœur de ce qui rend DMARC tique : l'alignement des identifiants. L'alignement fait référence à la relation entre le domaine de l'adresse de l'en-tête From : et les domaines associés aux contrôles d'authentification SPF et DKIM. L'alignement exige que ces domaines correspondent et seuls les courriels qui sont alignés peuvent passer DMARC.
Les courriels servis par une liste de diffusion n'arrivent généralement pas dans la boîte de réception parce que l'en-tête From : n'est pas aligné avec SPF ou DKIM du domaine expéditeur. Comme l'explique dmarc.org, "l'en-tête From : de l'e-mail ne contiendra pas le nom de domaine de la liste de diffusion, et si la liste de diffusion ajoute DKIM à tous ses e-mails, DKIM d= ne correspondra pas. Si le domaine figurant dans l'en-tête From : provient d'une organisation qui publie un enregistrement DMARC, il est probable que l'e-mail ne sera pas remis."
La bonne nouvelle est que les logiciels de listes de diffusion évoluent pour résoudre le conflit avec DMARC en réécrivant l'en-tête From : pour empêcher l'usurpation et en utilisant un en-tête reply-to.
Pour remédier à l'échec de la livraison des e-mails à partir des listes de diffusion, "la seule option raisonnable est de faire en sorte que le serveur de liste de diffusion gère correctement DMARC", déclare Ash Morin, directeur du déploiement chez dmarcian. "La majorité des principaux logiciels de listes de diffusion ont déjà mis en œuvre un correctif DMARC dans leurs versions récentes."
Si vous utilisez Mailman, consultez leur guide DMARC ici. LISTSERV parle de la conformité avec DMARC ici. Si vous utilisez un logiciel de liste de diffusion qui ne traite pas automatiquement l'inopérabilité DMARC, la meilleure solution est de contacter l'administrateur de la liste pour trouver la meilleure façon de rendre le logiciel compatible avec DMARC.
Voici un article complémentaire dans lequel nous abordons la question de l'impact de la redirection d'e-mails sur DMARC.
Si vous avez besoin d'aide pour déployer DMARC, nous sommes là pour vous aider. Vous pouvez vous inscrire pour un essai gratuit et sans engagement, et nous vous aiderons tout au long du processus.
N'hésitez pas à utiliser nos outils de recherche et de test DMARC; ils sont accessibles à tous, même si vous n'avez pas de compte dmarcian.
Vous voulez continuer la conversation ? Rendez-vous sur le forum dmarcien.