Si vous envoyez un e-mail à une adresse Gmail et recevez le message d'erreur automatique "Unauthenticated email from [email domain] is not accepted due to domain's DMARC policy" (Un message non authentifié provenant de [domaine de messagerie] n'a pas été accepté en raison des règles DMARC définies par ce domaine), consultez les différents cas de figure exposés ci-après pour en savoir plus sur ce problème.
- Si vous avez envoyé l'e-mail à l'aide de Gmail, découvrez comment corriger les problèmes liés aux e-mails renvoyés ou rejetés.
- Si vous avez utilisé une autre application de messagerie, essayez d'y trouver le paramètre qui détermine le serveur à utiliser pour le courrier sortant. Sélectionnez ensuite le serveur correspondant à l'adresse d'expédition que vous souhaitez utiliser. Si le problème n'est toujours pas résolu ou si vous avez encore besoin d'aide, contactez votre fournisseur de messagerie.
Pour lutter plus efficacement contre le spam et les abus, le système Gmail authentifie les e-mails. Cette opération permet de confirmer qu'un message a bien été envoyé depuis l'adresse qui semble être à l'origine de l'envoi. Dans le cadre de l'initiative DMARC, Google autorise les propriétaires de domaine à définir le mode de traitement des messages non authentifiés censés provenir de leur domaine.
Ce que vous pouvez faire
Les propriétaires de domaine peuvent publier des règles indiquant à Gmail et aux autres fournisseurs de messagerie participants comment gérer les messages provenant apparemment de leur domaine, mais dont l'authentification n'a pas abouti. En définissant de telles règles, vous participez à la lutte contre l'hameçonnage et contribuez ainsi à la protection des utilisateurs et à la préservation de votre réputation.En savoir plus sur la configuration de DMARC
Voici quelques points à retenir :
- Chaque fournisseur de messagerie participant vous enverra un rapport quotidien dans lequel vous trouverez des informations sur la fréquence d'authentification de vos e-mails et sur la fréquence d'identification des messages frauduleux.
- Les données de ces rapports vous permettront d'ajuster éventuellement vos règles au fur et à mesure. Ainsi, vous pourrez passer progressivement du paramètre "monitor" à "quarantine", puis à "reject" lorsque vous constaterez que tous vos messages sont authentifiés.
- Les règles peuvent être appliquées de manière stricte (strict) ou souple (relaxed). Par exemple, les règles publiées par eBay et PayPal requièrent que tous leurs messages soient authentifiés avant d'apparaître dans la boîte de réception d'un utilisateur. En conséquence, Google rejette tous les messages non authentifiés en provenance d'eBay ou de PayPal.
À propos de DMARC
Les spécifications DMARC.org ont été créées pour permettre aux expéditeurs d'agir sur les messages non authentifiés en publiant leurs préférences dans des règles identifiables et flexibles. Les fournisseurs de messagerie participants peuvent ainsi générer des rapports permettant aux expéditeurs d'améliorer et de contrôler leur infrastructure d'authentification.Google est l'un des acteurs de DMARC, de même que d'autres domaines de messagerie tels qu'AOL, Comcast, Hotmail et Yahoo! Mail. De plus, des expéditeurs tels que Bank of America, Facebook, Fidelity, LinkedIn et PayPal ont déjà publié des règles destinées à être suivies par Google et par les autres destinataires.
Pour en savoir plus, consultez À propos des méthodes d'authentification.