---
title: "Politique DMARC : none vs quarantine vs reject | AutoSPF"
description: "La politique DMARC - la balise p= - indique aux destinataires quoi faire du courrier qui échoue à DMARC : p=none (surveillance), p=quarantine (spam) ou p=reject (bloquer)."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/fr/dmarc/dmarc-policy/"
---

# Politique DMARC

La politique DMARC - la balise p= - indique aux destinataires quoi faire du courrier qui échoue à DMARC : p=none (surveillance uniquement), p=quarantine (envoyer au spam) ou p=reject (bloquer d'emblée). Une protection complète contre l'usurpation exige p=reject.

Ce guide fait partie de notre guide complet sur [DMARC](/fr/dmarc/). Voir aussi : [l’enregistrement DMARC](/fr/dmarc/dmarc-record/) et [comment configurer DMARC](/fr/dmarc/how-to-setup-dmarc/).

**Votre politique DMARC — la balise `p=` de votre enregistrement DMARC — indique aux serveurs de messagerie destinataires quoi faire des messages qui échouent à l’authentification DMARC. Il existe trois choix : `p=none` (surveillance uniquement, aucune action), `p=quarantine` (envoyer le courrier en échec vers le spam) et `p=reject` (bloquer d’emblée le courrier en échec). Seul `p=reject` vous offre une protection complète contre l’usurpation de votre domaine.**

Toute personne ayant un enregistrement DMARC a une politique, mais la plupart des domaines restent à `p=none`, ce qui ne fait rien pour arrêter l’usurpation d’identité. L’objectif est de progresser en toute sécurité vers `p=reject`. Ce guide explique chaque politique, pourquoi l’alignement décide discrètement de la réussite ou de l’échec des messages, et comment atteindre l’application sans bloquer votre propre courrier légitime.

## Les trois politiques : none, quarantine, reject

La balise `p=` est l’élément le plus important de votre enregistrement DMARC. Elle indique aux destinataires quelle action prendre lorsqu’un message prétend provenir de votre domaine mais échoue à DMARC.

| Politique    | Ce que font les destinataires                                                                | Quand l’utiliser                                                                                                                                               |
| ------------ | -------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| p=none       | Aucune action — livraison normale, mais envoi de rapports agrégés                            | Le point de départ. À utiliser uniquement pendant que vous collectez des données et confirmez que chaque expéditeur légitime réussit.                          |
| p=quarantine | Achemine le courrier en échec vers le dossier spam/indésirable                               | L’étape intermédiaire. À utiliser une fois les rapports propres, pour une application souple avant de passer à un blocage strict.                              |
| p=reject     | Refuse le courrier en échec au niveau du serveur — il n’atteint jamais la boîte de réception | L’objectif final. À utiliser une fois que vous êtes confiant que tout le courrier légitime s’authentifie et s’aligne. Protection complète contre l’usurpation. |

`p=none` est un mode de surveillance, pas une protection. Un domaine bloqué à `p=none` peut toujours être usurpé librement — les attaquants peuvent envoyer du courrier en votre nom et il atterrit dans les boîtes de réception. La véritable protection anti-usurpation commence à `p=quarantine` et est complète à `p=reject`.

## L’alignement détermine la réussite ou l’échec

Une « réussite » DMARC est plus stricte qu’une réussite SPF ou DKIM seule. Pour que DMARC réussisse, un message a besoin qu’au moins l’un des deux, SPF ou DKIM, à la fois **s’authentifie** et **s’aligne** avec le domaine `From:` visible que voient réellement les destinataires.

- **Alignement SPF** — le domaine de l’enveloppe SMTP (Return-Path) doit correspondre au domaine `From:` visible, et SPF doit réussir.
- **Alignement DKIM** — le domaine de la signature DKIM (`d=`) doit correspondre au domaine `From:` visible, et la signature doit être vérifiée.

C’est ici que SPF casse discrètement DMARC. Un enregistrement SPF est limité à **10 recherches DNS**. Lorsque votre enregistrement dépasse cette limite — facile à faire dès que vous ajoutez plusieurs fournisseurs via des instructions `include:` imbriquées — SPF renvoie une **PermError** et cesse d’évaluer. Cela tue silencieusement l’alignement SPF. Si l’alignement DKIM n’est pas également en place, du courrier par ailleurs légitime échoue à DMARC et se fait mettre en quarantaine ou rejeter au moment où vous passez à l’application.

C’est pourquoi [l’alignement SPF est si important](/fr/tools/spf-checker/) avant de resserrer votre politique. Vérifiez que votre enregistrement est sous la limite de recherches et ne renvoie aucune PermError. [AutoSPF](/) maintient SPF valide en aplatissant automatiquement votre enregistrement, afin qu’il reste sous 10 recherches même à mesure que vous ajoutez des expéditeurs — protégeant l’alignement DMARC à mesure que vous progressez vers reject.

Vous pouvez également contrôler le degré de rigueur de l’alignement avec les balises `aspf` (SPF) et `adkim` (DKIM). `r` (relaxed, par défaut) permet aux sous-domaines de s’aligner ; `s` (strict) exige une correspondance exacte. La plupart des domaines devraient les laisser en relaxed. Consultez [l’enregistrement DMARC](/fr/dmarc/dmarc-record/) pour la référence complète des balises.

## Comment passer de none à reject en toute sécurité

Passer directement à `p=reject` risque de bloquer du courrier réel. Utilisez plutôt un déploiement par étapes :

1. **Commencez à `p=none`.** Publiez un enregistrement DMARC avec `p=none` et une adresse de reporting (`rua=`). Cela ne change rien à la livraison mais commence à collecter des rapports agrégés.
2. **Lisez vos rapports.** Sur deux à quatre semaines, examinez les rapports pour voir chaque source envoyant au nom de votre domaine — votre propre plateforme marketing, CRM, service d’assistance, outil de facturation, et tout expéditeur fantôme.
3. **Corrigez les expéditeurs légitimes en échec.** Pour chaque expéditeur réel qui échoue, ajoutez-le à SPF ou mettez en place la signature DKIM afin qu’il s’authentifie et s’aligne. Gardez SPF sous la limite de 10 recherches pendant que vous le faites.
4. **Passez à `p=quarantine` avec `pct`.** Réglez `p=quarantine; pct=25` pour appliquer d’abord sur un quart du courrier en échec, puis augmentez `pct` vers 100 à mesure que les rapports restent propres. Cela limite l’impact si vous avez manqué un expéditeur.
5. **Passez à `p=reject`.** Une fois que la quarantaine est à `pct=100` et que les rapports ne montrent que les échecs attendus (c’est-à-dire l’usurpation réelle), basculez sur `p=reject` pour une protection complète.

Pour la syntaxe de l’enregistrement et la publication étape par étape, consultez [comment configurer DMARC](/fr/dmarc/how-to-setup-dmarc/).

## La balise sp (politique de sous-domaine)

La balise `sp=` définit une politique distincte pour les sous-domaines de votre domaine. Si vous l’omettez, les sous-domaines héritent de la valeur `p=` principale. Cela importe parce que les attaquants usurpent souvent des sous-domaines (comme `mail.yourdomain.com`) que vous n’utilisez peut-être pas activement. Un schéma sûr et courant consiste à publier `sp=reject` même pendant que votre politique de premier niveau monte encore en puissance, afin que les sous-domaines inutilisés soient verrouillés tôt. Si vous utilisez des sous-domaines pour des envois légitimes, traitez-les de la même manière — surveillez, alignez, puis appliquez.

## Foire aux questions

### Qu’est-ce qu’une politique DMARC ?

Une politique DMARC est la balise `p=` de l’enregistrement DNS DMARC de votre domaine. Elle indique aux serveurs de messagerie destinataires comment traiter les messages qui prétendent provenir de votre domaine mais échouent à l’authentification DMARC. Les trois valeurs sont `p=none` (surveillance uniquement), `p=quarantine` (envoyer au spam) et `p=reject` (bloquer). C’est l’instruction centrale qui transforme DMARC en véritable protection.

### Quelle est la différence entre p=none, p=quarantine et p=reject ?

`p=none` ne prend aucune mesure sur le courrier en échec — il vous envoie seulement des rapports, de sorte que votre domaine peut toujours être usurpé. `p=quarantine` achemine les messages en échec vers le dossier spam, une étape d’application souple. `p=reject` refuse le courrier en échec au niveau du serveur afin qu’il n’atteigne jamais la boîte de réception. Seuls `p=quarantine` et `p=reject` arrêtent réellement l’usurpation d’identité ; `p=reject` est l’objectif de protection complète.

### Est-il sûr d’utiliser p=reject ?

Oui, une fois que vous vous y êtes préparé. `p=reject` est sûr après un déploiement par étapes dans lequel chaque expéditeur légitime s’authentifie et s’aligne, et vos rapports agrégés ne montrent que les échecs attendus. Le risque vient de passer à reject trop tôt et de bloquer du courrier réel. Corrigez les expéditeurs en échec à `p=none`, montez en puissance via `p=quarantine` avec `pct`, puis engagez-vous vers reject.

### Pourquoi ma politique DMARC n’est-elle pas activée ?

Habituellement parce qu’elle est réglée sur `p=none`, qui est de la surveillance uniquement et n’applique rien — de sorte que votre domaine reste usurpable. Elle peut aussi apparaître désactivée si SPF dépasse la limite de 10 recherches et renvoie une PermError, cassant silencieusement l’alignement de sorte que le courrier légitime échoue à DMARC. Vérifiez votre enregistrement avec un [vérificateur SPF](/fr/tools/spf-checker/), corrigez l’alignement, puis progressez de `none` à `reject`.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Qu'est-ce qu'une politique DMARC ?","acceptedAnswer":{"@type":"Answer","text":"Une politique DMARC est la balise `p=` de l'enregistrement DNS DMARC de votre domaine. Elle indique aux serveurs de messagerie destinataires comment traiter les messages qui prétendent provenir de votre domaine mais échouent à l'authentification DMARC. Les trois valeurs sont `p=none` (surveillance uniquement), `p=quarantine` (envoyer au spam) et `p=reject` (bloquer). C'est l'instruction centrale qui transforme DMARC en véritable protection."}},{"@type":"Question","name":"Quelle est la différence entre p=none, p=quarantine et p=reject ?","acceptedAnswer":{"@type":"Answer","text":"`p=none` ne prend aucune mesure sur le courrier en échec — il vous envoie seulement des rapports, de sorte que votre domaine peut toujours être usurpé. `p=quarantine` achemine les messages en échec vers le dossier spam, une étape d'application souple. `p=reject` refuse le courrier en échec au niveau du serveur afin qu'il n'atteigne jamais la boîte de réception. Seuls `p=quarantine` et `p=reject` arrêtent réellement l'usurpation d'identité ; `p=reject` est l'objectif de protection complète."}},{"@type":"Question","name":"Est-il sûr d'utiliser p=reject ?","acceptedAnswer":{"@type":"Answer","text":"Oui, une fois que vous vous y êtes préparé. `p=reject` est sûr après un déploiement par étapes dans lequel chaque expéditeur légitime s'authentifie et s'aligne, et vos rapports agrégés ne montrent que les échecs attendus. Le risque vient de passer à reject trop tôt et de bloquer du courrier réel. Corrigez les expéditeurs en échec à `p=none`, montez en puissance via `p=quarantine` avec `pct`, puis engagez-vous vers reject."}},{"@type":"Question","name":"Pourquoi ma politique DMARC n'est-elle pas activée ?","acceptedAnswer":{"@type":"Answer","text":"Habituellement parce qu'elle est réglée sur `p=none`, qui est de la surveillance uniquement et n'applique rien — de sorte que votre domaine reste usurpable. Elle peut aussi apparaître désactivée si SPF dépasse la limite de 10 recherches et renvoie une PermError, cassant silencieusement l'alignement de sorte que le courrier légitime échoue à DMARC. Vérifiez votre enregistrement avec un [vérificateur SPF](/fr/tools/spf-checker/), corrigez l'alignement, puis progressez de `none` à `reject`."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/fr/dmarc/"},{"@type":"ListItem","position":3,"name":"Politique DMARC","item":"https://autospf.com/fr/dmarc/dmarc-policy/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
