Dmarcator: un filtre milter pour rejeter de manière forcée les emails qui échouent à la vérification DMARC

Coucou, je poste ici un petit logiciel que j’ai codé récemment par exaspération de recevoir des SPAMs qui spoofent Gmail : GitHub - club-1/dmarcator: Milter server that rejects mails based on the DMARC Authentication-Results header added by a previous milter (e.g. OpenDMARC)

Il y a une petite explication dans le README et sinon vous pouvez aussi voir ce fil sur notre forum qui en parle : Filtre milter custom pour rejeter les emails de certains domaines lorsqu'ils échouent DMARC - Forum CLUB1

En gros le point de départ c’est que Gmail ont bien une configuration DMARC valide, mais elle utilise la politique p=none. Ça m’a saoulé qu’ils se permettent d’avoir une politique aussi laxiste, surtout que je recevais beaucoup de SPAMs provenant d’adresses gmail.com spoofées. Du coup j’ai décidé que j’allais les rejeter quand-même.

Voilà, jme disais que ça pouvait intéresser d’autres personnes ici.

2 Likes

Ah ben merci bien pour ton filtre :smile:

vu de là où je suis, je vois

_dmarc.google.com.	300	IN	TXT	"v=DMARC1; p=reject; rua=mailto:mailauth-reports@google.com"

Mais sur des domaines qui utilisent un workspace google et/ou un mx google, on trouve souvent p=none effectivement.

Là en l’occurrence c’est de gmail.com qu’il s’agit :innocent: :

$ dig +short TXT _dmarc.gmail.com
"v=DMARC1; p=none; sp=quarantine; rua=mailto:mailauth-reports@google.com"
1 Like

Arf, je suis boulet :confused: