Protéger son domaine onmicrosoft.com avec DMARC

Au moment de l’installation de votre tenant O365, peut être l'avez-vous oublié si ca fait longtemps, Microsoft vous a réservé un domaine :

  • xxxx.onmicrosoft.com (MOERA - Microsoft Online Email Routing Address).

Par exemple chez Oppidum Security : oppidumsecurity.onmicrosoft.com

Vos utilisateurs peuvent donc recevoir des e-mails sur leurs adresses :

broken image

Cependant, probablement que vous n'utilisez pas ce domaine pour envoyer des e-mails. Or, tout comme vos domaines défensifs, vous pouvez le protéger avec DMARC en y configurant un enregistrement DMARC :

  1. Ouvrez le Centre d’administration Microsoft 365 à https://admin.microsoft.com.
  2. Dans le volet de navigation de gauche, sélectionnez Afficher tout.
  3. Développez Paramètres , puis appuyez sur Domaines.
  4. Sélectionnez votre domaine de locataire (par exemple, contoso.onmicrosoft.com).
  5. Dans la page qui se charge, sélectionnez Enregistrements DNS.
  6. Sélectionnez + Ajouter un enregistrement.
  7. Un menu volant s’affiche à droite. Vérifiez que le type sélectionné est TXT (Texte).
  8. Ajoutez en _dmarc tant que nom TXT.
  9. Ajoutez votre valeur DMARC spécifique.
  10. Appuyez sur Enregistrer

Par exemple, pour surveiller et protéger notre domaine oppidumsecurity.onmicrosoft.com contre l’usurpation de ses adresses e-mail, voici ci-dessous l’enregistrement DMARC que nous avons configuré :

broken image

Apres que la politique DMARC ait été configurée en mode restrictif, un e-mail usurpant une adresses xx@oppidumsecurity.com est automatiquement remis dans le dossier spam de nos collaborateurs (d’autres actions sont possibles comme rejeter l’e-mail)

broken image
broken image