📍 Découvrez MapLeads : transformez Google Maps, Bing Maps et Apple Maps en liste de prospects.Découvrir MapLeads
Outil gratuit

Générateur d’enregistrement DMARC

Créez un enregistrement DMARC TXT valide pour votre domaine. Choisissez la politique, l’alignement, les adresses de rapport et le pourcentage de déploiement.

Générez votre enregistrement DMARC

Pourcentage de messages en échec auxquels appliquer la politique. Utilisez une valeur basse lors du déploiement de quarantine ou reject.

Qu’est-ce que DMARC et pourquoi en avez-vous besoin ?

DMARC (Domain-based Message Authentication, Reporting, and Conformance) est le troisième pilier de l’authentification e-mail, au-dessus de SPF et DKIM. Il indique aux serveurs destinataires que faire lorsqu’un message échoue aux contrôles d’authentification, et où envoyer les rapports de ces échecs. Sans DMARC, avoir SPF et DKIM est nécessaire mais insuffisant — un attaquant peut encore usurper votre adresse From visible même si SPF et DKIM passent sur un autre domaine.

Gmail, Yahoo et Microsoft ont tous rendu DMARC obligatoire pour les expéditeurs en masse. Les domaines sans politique DMARC subissent un filtrage antispam accru et une moindre placement en boîte de réception chez les grands fournisseurs.

Les trois niveaux de politique DMARC

DMARC utilise un déploiement progressif avec trois niveaux de politique. La séquence recommandée est de commencer à none, passer à quarantine, puis atteindre reject.

  • p=none — Surveillance uniquement. Les messages en échec sont livrés normalement, mais des rapports agrégés sont envoyés à l’adresse rua. Utilisez-le pour découvrir toutes vos sources d’envoi avant d’appliquer la politique.
  • p=quarantine — Les messages en échec vont en spam. Utilisez-le une fois vérifié que votre courrier légitime passe l’authentification.
  • p=reject — Les messages en échec sont rejetés purement et simplement. C’est la protection la plus forte et l’objectif pour la plupart des domaines.

Comprendre l’alignement DMARC

DMARC réussit lorsque SPF ou DKIM réussit et que le domaine authentifié s’aligne avec le domaine de l’en-tête From. L’alignement relâché (r) autorise les correspondances de sous-domaine — par exemple, mail.example.com s’aligne avec example.com. L’alignement strict (s) exige une correspondance exacte de domaine. Commencez par l’alignement relâché et ne passez au strict que pour une raison précise.

Rapports DMARC : rua vs ruf

La balise rua spécifie l’adresse e-mail pour les rapports agrégés — résumés XML quotidiens des résultats d’authentification de tous les expéditeurs dans le monde. Ils sont essentiels pour comprendre votre empreinte d’envoi et repérer les expéditeurs non autorisés. La balise ruf spécifie l’adresse des rapports forensiques (d’échec), qui contiennent les détails des messages individuels en échec. Les rapports forensiques sont moins largement pris en charge et peuvent contenir du contenu de message, donc ils demandent une gestion plus prudente.

Vous pouvez recevoir des rapports sur n’importe quelle adresse e-mail — même sur un autre domaine. Certaines organisations utilisent des services dédiés de traitement des rapports DMARC pour analyser et visualiser les données XML agrégées.

Finaliser votre configuration d’authentification e-mail

DMARC fonctionne mieux comme couche finale au-dessus de SPF et DKIM. Configurez SPF pour autoriser vos IP d’envoi, activez la signature DKIM sur votre serveur ou fournisseur d’e-mail, puis ajoutez une politique DMARC pour tout relier et recevoir des rapports.

L’authentification vous protège de l’abus de domaine. L’hygiène des listes protège votre réputation d’expéditeur. Utilisez la vérification d’e-mail pour supprimer les adresses invalides avant chaque envoi, ou contrôlez de grandes listes avec la vérification d’e-mail en masse. Consultez les tarifs pour les plans de vérification.

Questions fréquentes

1. Où publier un enregistrement DMARC ?

Publiez un enregistrement TXT sur _dmarc.yourdomain.com avec la valeur générée par cet outil (commençant par v=DMARC1;).

2. Dois-je commencer par p=none ?

Oui pour presque tous les domaines. Commencez par p=none et une adresse rua valide pour voir qui envoie en tant que votre domaine avant de mettre en quarantaine ou de rejeter.

3. À quoi sert la balise pct ?

pct contrôle le pourcentage de messages en échec auxquels s’applique la politique quarantine ou reject. Utilisez un pct bas lors de la première application de la politique, puis montez-le à 100.

4. Faut-il SPF et DKIM pour que DMARC réussisse ?

DMARC réussit si SPF ou DKIM réussit avec alignement. Avoir les deux est fortement recommandé pour la fiabilité, surtout lorsque le courrier est transféré.

5. Que sont les rapports rua ?

Des rapports XML agrégés envoyés quotidiennement par les destinataires. Ils montrent combien de courrier a réussi ou échoué SPF/DKIM/DMARC pour votre domaine et quelles sources étaient impliquées.

6. DMARC est-il obligatoire pour les expéditeurs en masse ?

Les grands fournisseurs, dont Gmail et Yahoo, exigent DMARC (au moins p=none) pour les expéditeurs en masse. Sans lui, la délivrabilité en souffre.

Étape suivante

Vérifiez et nettoyez votre liste d’e-mails

L’authentification protège votre domaine. Des listes propres protègent votre réputation. BillionVerify vérifie les adresses avec une précision de niveau SMTP.

100 vérifications gratuites par jour · Précision SMTP de 99,9 % · Accès API instantané · Sans carte bancaire

99.9%
Précision
Real-time
Vitesse de l'API
$0.00014
Par e-mail
100/day
Gratuit pour toujours