Skip to content

Comment le FCrDNS affecte la délivrabilité et la sécurité des e-mails

L'objectif du FCrDNS est de réduire la quantité de spam entrant traité par un serveur de messagerie. Cette vérification s'effectue dès qu'une connexion est établie avec votre serveur SMTP, avant même la réception de toute autre information d'en-tête…Continue Reading: How FCrDNS affects email deliverability & security

Red Sift
Published: July 14, 2020·Updated: March 18, 2024·4 min read

Le Forward Confirmed Reverse DNS (FCrDNS) est une configuration DNS technique qui démontre la relation entre une adresse IP et un nom d'hôte.

Le FCrDNS vous permet de prouver que votre adresse IP utilise un domaine d'envoi que vous possédez ; cela permet une forme d'authentification que certains fournisseurs de messagerie utilisent dans leur méthodologie de filtrage anti-spam et, si elle est correctement configurée, contribuera à la délivrabilité et à la sécurité de vos e-mails.

Améliorer la sécurité

L'objectif du FCrDNS est de réduire la quantité de spam entrant traité par un serveur de messagerie. Cette vérification s'effectue dès qu'une connexion est établie avec votre serveur SMTP, avant même la réception de toute autre information d'en-tête. Ainsi, le serveur SMTP peut rejeter le courrier dès le début et ne pas gaspiller de temps de traitement ou de ressources.

Idées reçues concernant l'endroit où configurer le FCrDNS

Lors de la configuration du FCrDNS sur une adresse IP qui envoie des courriers, il est recommandé de configurer le nom d'hôte avec un enregistrement A dans votre DNS. Lorsqu'une adresse IP est configurée de cette manière, l'IP possède une résolution DNS inversée d'un seul nom d'hôte. Le nom d'hôte inversé pointe vers l'adresse IP. Cette IP utilise désormais le même nom d'hôte pour se présenter lors des transactions SMTP.

Il n'est pas nécessaire que chaque nom d'hôte soit configuré avec des enregistrements A/AAAA ; un seul nom d'hôte peut pointer vers plusieurs adresses IP. Inversement, une seule IP peut également pointer vers un nom d'hôte différent ou vers rien du tout.

L'exemple ci-dessus montre une IP pointant vers plusieurs enregistrements PTR, une configuration que nous ne recommandons pas car quiconque vérifiant une telle IP devra effectuer plusieurs recherches DNS pour la vérification, ce qui nécessite davantage de puissance de calcul et de temps. Notre recommandation est qu'une seule IP envoyant des courriers doit avoir un FCrDNS. Cependant, veuillez noter qu'il ne s'agit pas d'une configuration définitive, car tous les serveurs de messagerie sortants ne l'ont pas configurée.

Tous les fournisseurs cloud prennent-ils en charge le FCrDNS ?

Certains services d'envoi d'e-mails cloud ne prennent pas en charge le FCrDNS. Par exemple, Office 365 est un environnement partagé qui fournit des services de messagerie et envoie depuis une variété d'IP différentes. Lorsque les e-mails sont envoyés via le SMTP d'Office 365, le FCrDNS ne peut pas être mis en œuvre. Cependant, si vous possédez une IP statique que vous détenez pour envoyer des e-mails, le FCrDNS peut être configuré.

FCrDNS, SPF, DKIM et DMARC

Il est important de renforcer votre infrastructure d'authentification des e-mails en mettant en œuvre SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) et DMARC (Domain-based Message Authentication, Reporting & Conformance). Ces trois protocoles fonctionnent ensemble et sont considérés comme une bonne pratique pour sécuriser votre domaine de messagerie.

Mais que fait chacun de ces protocoles et comment améliorent-ils le FCrDNS ?

  • SPF vous permet de publier une liste d'adresses IP autorisées à envoyer des e-mails en votre nom
  • DKIM est une signature numérique qui accompagne vos e-mails, laquelle est ensuite validée par le serveur destinataire comme étant votre signature légitime
  • DMARC utilise les résultats de SPF et DKIM pour indiquer au serveur destinataire s'il doit placer l'e-mail dans la boîte de réception de l'utilisateur final, le mettre dans le dossier spam ou rejeter l'e-mail

DMARC, DKIM et SPF se combinent pour vous offrir une sécurité et une délivrabilité accrues en :

  1. Permettant au serveur destinataire de vérifier la propriété, en lui permettant d'effectuer une recherche inversée de votre IP d'envoi vers votre domaine
  2. Permettant au serveur destinataire de valider que l'IP d'envoi est autorisée
  3. Fournissant une authentification supplémentaire via DKIM et en garantissant que votre e-mail conserve ses informations d'authentification même s'il est transféré par un service intermédiaire tel qu'une liste de diffusion
  4. Indiquant au serveur destinataire s'il doit accepter ou rejeter un e-mail en fonction de vos résultats de réussite/échec DMARC et de votre politique DMARC

Démystifiez votre configuration DMARC, DKIM, SPF, FCrDNS et TLS en utilisant dès aujourd'hui notre outil gratuit Investigate !

Red Sift
Red Sift