Déploiement DMARC recommandé

Important : Configurez DKIM et SPF au moins 48 heures avant de configurer DMARC. Pour en savoir plus, consultez Empêcher le spoofing, l'hameçonnage et le spam.

DMARC doit être déployé progressivement :

  1. Commencez par définir la règle sur none (aucune application pour 100 % des messages) pendant une semaine :

    • Les messages sont distribués normalement. Il n'y a aucun risque que les messages soient rejetés ou marqués comme spam.
    • Consultez vos rapports DMARC quotidiennement pour identifier les problèmes liés aux e-mails sortants ou aux expéditeurs d'e-mails.
    • Ce délai est généralement assez long pour que les rapports quotidiens contiennent des données représentatives de tous vos flux de messagerie.
  2. Après avoir surveillé les rapports DMARC pendant au moins une semaine sans qu'aucun problème lié aux e-mails sortants n'ait été détecté, passez à une règle quarantine pour un faible pourcentage de messages :

    • Les messages qui ne passent pas les contrôles DMARC sont envoyés dans le dossier de spam du destinataire. Les destinataires peuvent consulter ces messages.
    • Vous déterminez le pourcentage de départ et le moment où vous l'augmentez. Par exemple, une organisation de petite taille peut commencer par 10 % de ses messages, tandis qu'une grande entreprise peut commencer par 1 %.
    • Si nécessaire, vous pouvez utiliser la règle reject au lieu de quarantine. Attention : La règle reject signifie que les messages qui ne passent pas le contrôle DMARC sont rejetés par les serveurs de réception et ne sont jamais distribués.

Appliquer une règle d'application

Connectez-vous à votre domaine et accédez à votre enregistrement DMARC.

  1. Saisissez l'une de ces règles, en commençant par none, puis en passant à quarantine ou reject :

    • v=DMARC1; p=none; rua=mailto:dmarc@example.com
    • v=DMARC1; p=quarantine; pct=5; rua=mailto:dmarc@example.com
    • v=DMARC1; p=reject; rua=mailto:postmaster@example.com,dmarc@example.com

    Remarques :

    • Remplacez l'exemple d'adresse e-mail après mailto par l'adresse e-mail de votre domaine.
    • Remplacez la valeur de pct par le pourcentage que vous souhaitez appliquer (quarantine et reject uniquement).
    • Pour en savoir plus sur ces champs, consultez Définitions et valeurs des balises d'enregistrement DMARC.
  2. Consultez vos rapports DMARC quotidiennement. Consultez À propos des rapports DMARC.

  3. Si vous définissez votre règle sur "quarantine" (ou "reject"), augmentez progressivement le pourcentage au fil du temps pour couvrir 100 % des messages.


Google, Google Workspace, ainsi que les marques et logos associés sont des marques appartenant à Google LLC. Tous les autres noms de sociétés et de produits sont des marques des sociétés auxquelles ils sont associés.