
parsedmarc v11.0.1
Un paquet Python et une CLI pour analyser les rapports DMARC agrégés et forensiques.
parsedmarc
parsedmarc est un module Python et un utilitaire en ligne de commande permettant d'analyser les rapports DMARC. Utilisé avec Elasticsearch et Kibana (ou Splunk), ou avec OpenSearch et Grafana, il fonctionne comme une alternative open-source auto-hébergée aux services commerciaux de traitement des rapports DMARC tels que Agari Brand Protection, Dmarcian, OnDMARC, ProofPoint Email Fraud Defense et Valimail.
[!NOTE] Domain-based Message Authentication, Reporting, and Conformance (DMARC) est un protocole d'authentification des e-mails.
Sponsors
Ce projet est maintenu par un seul développeur. Merci d'envisager de sponsoriser mon travail si vous ou votre organisation en bénéficiez.
Fonctionnalités
- Analyse les rapports DMARC agrégés/rua : les schémas hérités de l'ébauche et de la version 1.0 (RFC 7489) ainsi que le nouveau schéma RFC 9990 pour la norme DMARC finale (RFC 9989)
- Analyse les rapports d'échec/ruf DMARC (RFC 6591 et RFC 9991 ; anciennement appelés rapports médico-légaux)
- Analyse les rapports de SMTP TLS Reporting (TLS-RPT, RFC 8460)
- Peut analyser les rapports depuis une boîte de réception via IMAP, Microsoft Graph ou l'API Gmail
- Gère de manière transparente les rapports compressés en gzip ou zip
- Structures de données cohérentes
- Sortie JSON et/ou CSV simple
- Envoi facultatif des résultats par e-mail
- Envoi facultatif des résultats vers Elasticsearch, OpenSearch, Splunk ou PostgreSQL, pour une utilisation avec des tableaux de bord prêts à l'emploi
- Envoi facultatif des résultats vers Apache Kafka, Amazon S3, Azure Log Analytics (Microsoft Sentinel), un point de terminaison Graylog (GELF), un serveur syslog ou un webhook HTTP
Compatibilité Python
Ce projet prend en charge les versions de Python suivantes, qui sont soit activement maintenues, soit les versions par défaut de RHEL ou Debian.
| Version | Prise en charge | Raison |
|---|---|---|
| < 3.6 | ❌ | Fin de vie (EOL) |
| 3.6 | ❌ | Utilisée dans RHEL 8, mais non prise en charge par les dépendances du projet |
| 3.7 | ❌ | Fin de vie (EOL) |
| 3.8 | ❌ | Fin de vie (EOL) |
| 3.9 | ❌ | Utilisée dans Debian 11 et RHEL 9, mais non prise en charge par les dépendances du projet |
| 3.10 | ✅ | Activement maintenue |
| 3.11 | ✅ | Activement maintenue ; prise en charge jusqu'en juin 2028 (Debian 12) |
| 3.12 | ✅ | Activement maintenue ; prise en charge jusqu'en mai 2035 (RHEL 10) |
| 3.13 | ✅ | Activement maintenue ; prise en charge jusqu'en juin 2030 (Debian 13) |
| 3.14 | ✅ | Prise en charge (nécessite imapclient>=3.1.0) |