📍 Découvrez MapLeads : transformez Google Maps, Bing Maps et Apple Maps en liste de prospects.Découvrir MapLeads
Outil gratuit

Vérificateur d'enregistrement DMARC

Saisissez n'importe quel domaine pour récupérer et analyser son enregistrement DMARC. Voyez la politique d'enforcement, l'alignement, les adresses de reporting et l'état de la configuration.

Qu'est-ce qu'un enregistrement DMARC ?

DMARC (Domain-based Message Authentication, Reporting and Conformance) est une politique d'authentification e-mail publiée dans le DNS. Elle indique aux serveurs destinataires quoi faire lorsque les contrôles SPF et DKIM échouent, et leur demande de vous renvoyer des rapports sur l'activité d'authentification de votre domaine. DMARC est la clé de voûte de l'authentification e-mail — il unifie SPF et DKIM en une politique cohérente.

Un enregistrement DMARC est publié en TXT sur le sous-domaine _dmarc.votredomaine.com. La balise la plus importante est p=, qui définit la politique : none signifie ne rien faire (mode surveillance), quarantine envoie les échecs en spam, et reject les bloque entièrement. La plupart des domaines commencent par none et progressent vers reject une fois tous les expéditeurs légitimes correctement authentifiés.

La fonction de reporting de DMARC est particulièrement précieuse. Lorsque vous incluez une adresse rua (URI de reporting pour les rapports agrégés), les grands FAI — Gmail, Outlook et Yahoo — vous envoient des rapports XML quotidiens montrant chaque IP qui a envoyé du courrier en se prétendant de votre domaine. Ces rapports permettent d'identifier les expéditeurs non autorisés, de découvrir des services mal configurés et de surveiller la santé de l'authentification dans le temps.

Balises d'enregistrement DMARC expliquées

  • p= (Politique)

    La politique d'enforcement centrale : none, quarantine ou reject.

  • sp= (Politique de sous-domaine)

    Politique pour les sous-domaines. Hérite de p= si non définie.

  • pct= (Pourcentage)

    Pourcentage de messages auxquels la politique s'applique. Par défaut 100.

  • rua= (Rapports agrégés)

    Adresse e-mail ou URI pour recevoir les rapports agrégés quotidiens.

  • ruf= (Rapports forensiques)

    Adresse e-mail pour recevoir des rapports d'échec avec échantillons de messages.

  • adkim= (Alignement DKIM)

    r=relaxed (par défaut), s=strict. Strict exige une correspondance exacte de domaine.

  • aspf= (Alignement SPF)

    r=relaxed (par défaut), s=strict. Strict exige une correspondance exacte de l'envelope-from.

  • fo= (Options d'échec)

    Quand envoyer des rapports forensiques : 0=les deux échouent (défaut), 1=tout échec, d=échec DKIM, s=échec SPF.

Questions fréquentes

1. Que signifie l'absence d'enregistrement DMARC pour un domaine ?

Sans enregistrement DMARC, il n'y a pas de politique DMARC — les serveurs destinataires n'appliquent aucune enforcement basée sur DMARC. Les e-mails usurpés prétendant venir de votre domaine ne rencontrent pas de barrière supplémentaire au-delà de SPF et DKIM. Google et Yahoo exigent désormais un enregistrement DMARC (même p=none) pour les expéditeurs en masse. Tout domaine qui envoie des e-mails devrait publier au moins un enregistrement DMARC de surveillance.

2. Quelle est la différence entre p=none, p=quarantine et p=reject ?

p=none signifie mode surveillance — collecter des rapports sans agir sur les messages en échec. p=quarantine indique aux serveurs destinataires de livrer les échecs dans le dossier spam. p=reject bloque entièrement les messages en échec avant la boîte de réception. Commencez par none, examinez les rapports 2 à 4 semaines, puis passez à quarantine et reject.

3. Qu'est-ce que l'alignement DMARC ?

L'alignement signifie que le domaine qui passe SPF ou DKIM doit correspondre au domaine du From visible. L'alignement relaxé autorise les correspondances de sous-domaine — mail.example.com s'aligne avec example.com. L'alignement strict exige une correspondance exacte. Utilisez le mode relaxé pour la plupart des configurations afin d'éviter de casser le transfert et le courrier des ESP.

4. Comment fonctionnent les rapports agrégés DMARC ?

Lorsque vous incluez une adresse e-mail rua dans votre enregistrement DMARC, les grands FAI vous envoient des rapports XML quotidiens. Chaque rapport contient : quelles IP ont envoyé du courrier depuis votre domaine, combien de messages chacune a envoyés, et si SPF et DKIM ont réussi ou échoué. Utilisez ces rapports pour trouver des expéditeurs légitimes à authentifier et détecter les tentatives d'usurpation.

5. DMARC protège-t-il les sous-domaines ?

La politique DMARC de votre domaine principal s'applique aux sous-domaines sauf si vous définissez une balise sp=. Pour protéger les sous-domaines, ajoutez sp=reject ou sp=quarantine. Sans sp=, les sous-domaines héritent de votre politique p= sous alignement relaxé.

6. Puis-je définir pct à moins de 100 ?

Oui. Définir pct=25 signifie que la politique DMARC s'applique à seulement 25 % des messages en échec. C'est utile pour un déploiement progressif — commencez à 10 % ou 25 % lors de l'activation de quarantine ou reject pour limiter l'impact si le courrier légitime est mal configuré. Montez à 100 une fois confirmé qu'aucun courrier légitime n'échoue.

Finalisez votre configuration

Bouclez la boucle avec des listes d'e-mails propres

DMARC protège votre domaine contre l'usurpation. Une liste d'e-mails vérifiée protège votre délivrabilité. Utilisez BillionVerify pour supprimer les adresses invalides et à risque.

100 vérifications gratuites par jour · Précision SMTP de 99,9 % · Accès API instantané · Sans carte bancaire

99.9%
Précision
Real-time
Vitesse de l'API
$0.00014
Par e-mail
100/day
Gratuit pour toujours