Skip to content

La mise à jour de Microsoft déclenche une hausse de 400 000 domaines DMARC

Les exigences de Microsoft pour les expéditeurs à haut volume ont déclenché une vague d'adoption de DMARC. Voici ce qui l'a motivée et ce que cela signifie pour la sécurité des e-mails.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: May 1, 2025·Updated: July 4, 2025·3 min read

La décision de Microsoft de rejoindre Google et Yahoo en imposant des règles plus strictes aux expéditeurs à haut volume a déclenché une réaction immédiate sur l'ensemble d'internet. Rien qu'au cours des 30 derniers jours, 406 042 nouveaux domaines ont déployé l'authentification, le reporting et la conformité des messages basés sur le domaine (DMARC), portant le total mondial à 10,9 millions.

Bien que tous les domaines ne soient pas exclusivement des utilisateurs d'Outlook, une hausse de 3,3 % d'un mois sur l'autre constitue une preuve solide que les organisations sont attentives et agissent en conséquence. Pourtant, alors que la date d'application de Microsoft, fixée au 5 mai 2025, approche à grands pas, il n'est pas question de relâcher les efforts.

La bonne nouvelle, c'est que vous pouvez vérifier en 30 secondes si vous répondez déjà aux exigences, grâce à notre outil gratuit Red Sift Investigate.

DMARC connaît une hausse d'une année sur l'autre

Fin mars 2024, le nombre total de domaines déclarant une politique p=none, p=quarantine ou p=reject s'élevait à 10,5 millions. 30 jours plus tard, le nombre total de domaines avec un reporting DMARC atteignait 10,9 millions.

Plus tôt cette année, nous avions constaté une augmentation de 2,3 millions au bout d'un an d'application des exigences de Google et Yahoo pour les expéditeurs en masse. Il serait difficile, à ce stade, de prédire avec précision l'impact de Microsoft, mais nous nous attendons à observer une tendance d'adoption comprise entre 2 et 4 millions dans 11 mois.

En quoi chaque politique diffère-t-elle ?

Le reporting DMARC peut se décomposer en 3 options :

  1. Visibilité (p=none) : Vous découvrez qui envoie des e-mails en votre nom.
  2. Contrôle (p=quarantine) : Vous mettez en quarantaine les messages suspects afin de limiter les risques.
  3. Application (p=reject) : Vous stoppez l'usurpation d'identité avant qu'elle n'atteigne la boîte de réception.

Passer de la visibilité à l'application n'est pas facultatif ; c'est la seule façon de se conformer pleinement à la politique de Microsoft pour les expéditeurs à haut volume et de protéger vos clients, vos partenaires et votre marque. Utilisez notre guide pour commencer.

Notre analyse ci-dessous détaille les différences entre chaque politique :

Mois

p=none

p=quarantine

p=reject

Mars 2025

8,48M

2,12M

2,07M

Avril 2025

8,74M

2,17M

2,16M

% d'augmentation

+3,3%

+2,36%

+4,35%

Notre analyse montre que l'écart entre none et reject s'élève actuellement à 6,58 millions. Cependant, la dynamique et la prise de conscience quant à l'importance d'une politique p=reject évoluent dans la bonne direction, la plus forte augmentation en pourcentage au cours des 30 derniers jours concernant justement une politique DMARC p=reject, à 4,35 %.

Sécurisez vos e-mails et protégez votre marque

Alors que Microsoft commence à appliquer sa politique pour les expéditeurs à haut volume le 5 mai 2024, les domaines sans une politique DMARC solide s'exposent à un risque accru de classement en spam ou de rejet pur et simple. DMARC constitue la première ligne de défense empêchant les attaquants d'usurper votre marque, protège la confiance des clients et garantit la bonne circulation du trafic légitime.

Red Sift OnDMARC accélère votre progression de p=none à p=reject grâce à une découverte automatisée des domaines, des conseils étape par étape sur SPF/DKIM et des analyses forensiques approfondies, le tout optimisé pour les environnements Microsoft 365. Atteignez votre public cible avec OnDMARC, la méthode la plus rapide et la plus fiable pour répondre aux nouvelles normes de Microsoft et faire en sorte que chaque e-mail légitime arrive dans la boîte de réception où il doit être.

Vérifiez si vous êtes prêt pour les nouvelles exigences grâce à notre outil Red Sift Investigate gratuit.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.