📍 Découvrez MapLeads : transformez Google Maps, Bing Maps et Apple Maps en liste de prospects.Découvrir MapLeads
Générateur DMARC gratuit

Générateur DMARC

Un générateur DMARC gratuit qui crée un enregistrement TXT v=DMARC1 valide pour votre domaine. Choisissez une politique DMARC, définissez l’alignement et les rapports, puis copiez l’enregistrement. Notre générateur DMARC ne demande aucune inscription : ce générateur gratuit de politique DMARC fonctionne directement sur la page.

Générer votre enregistrement DMARC

Pourcentage des messages en échec auxquels appliquer la politique. Utilisez une valeur basse lors du déploiement de quarantine ou reject.

Ce que produit ce générateur DMARC

Un enregistrement DMARC est un enregistrement TXT publié à _dmarc.yourdomain. Il indique aux destinataires que faire lorsque SPF et DKIM ne s’alignent pas avec le domaine From visible. Ce générateur gratuit d’enregistrement DMARC transforme cette décision de politique DMARC en une syntaxe de balises correcte.

Les destinataires lisent l’enregistrement lors de la distribution, évaluent l’alignement SPF et DKIM, puis appliquent la politique publiée. Notre générateur DMARC utilise par défaut p=none avec une adresse de rapport, car surveiller avant d’appliquer une politique est la seule méthode de déploiement sûre. Un générateur DMARC qui choisit reject par défaut est dangereux.

Les politiques que le générateur DMARC peut produire

La balise p représente toute la décision de politique. Un générateur DMARC doit proposer les trois options et choisir la plus sûre par défaut ; c’est ce que fait ce générateur gratuit de politique DMARC.

  • p=none — surveillance uniquement. C’est la valeur par défaut du générateur d’enregistrement DMARC : rien ne change pour vos e-mails, mais les rapports agrégés commencent à arriver.
  • p=quarantine — les e-mails en échec vont dans le spam. Relancez le générateur d’enregistrement DMARC avec cette option une fois les rapports exempts d’anomalies.
  • p=reject — les e-mails en échec sont refusés d’emblée. C’est l’état final, pas le point de départ d’une utilisation du générateur d’enregistrement DMARC.

Modes d’alignement dans un générateur DMARC

Les balises aspf et adkim déterminent à quel point le domaine authentifié doit correspondre au domaine From. L’alignement souple accepte le domaine organisationnel et constitue le réglage par défaut de notre générateur DMARC ; l’alignement strict exige une correspondance exacte et peut interrompre discrètement les envois depuis des sous-domaines. Ne le modifiez dans ce générateur DMARC que si vous connaissez toutes les sources alignées.

Adresses de rapport dans le générateur DMARC

La balise rua collecte chaque jour des rapports XML agrégés auprès de tous les grands destinataires. Sans elle, un enregistrement p=none ne vous apprend absolument rien. C’est pourquoi un générateur DMARC considère rua comme un champ essentiel, et non facultatif.

La balise ruf demande des copies forensiques pour chaque message. De nombreux destinataires ne les envoient plus pour des raisons de confidentialité ; notre générateur DMARC définit donc toujours rua et laisse ruf facultatif. Les données agrégées permettent de retrouver la source d’envoi que personne n’avait recensée.

Le générateur DMARC est la troisième étape

DMARC ne possède ni mécanisme cryptographique ni liste d’adresses IP. Il lit les résultats SPF et DKIM et vérifie leur alignement : la sortie du générateur DMARC n’applique donc rien si aucun de ces enregistrements n’existe. Publiez d’abord SPF et DKIM, puis utilisez ce générateur DMARC.

Une fois la sortie du générateur d’enregistrement DMARC publiée, vérifiez-la avec le la vérification d'e-mails pour retirer les adresses invalides avant chaque envoi, ou contrôlez les grandes listes avec la vérification d'e-mails en masse. Consultez les tarifs pour les formules de vérification.

Rôle de l’enregistrement

Ce que crée un générateur DMARC

Un enregistrement DMARC est un enregistrement TXT placé à _dmarc.yourdomain. Il indique aux destinataires que faire lorsque SPF et DKIM ne s’alignent pas avec le domaine From visible. Un générateur DMARC gratuit traduit cette politique dans une syntaxe de balises correcte.

DMARC est le seul enregistrement qui protège le champ From visible

SPF autorise l’expéditeur de l’enveloppe et DKIM signe le message, mais aucun des deux n’est lié à l’adresse réellement vue par le destinataire. DMARC ajoute l’alignement : le domaine authentifié doit correspondre au domaine From.

C’est pourquoi un domaine doté de SPF et DKIM, mais sans enregistrement DMARC, reste très facile à usurper à l’endroit même que regardent les utilisateurs. Voilà aussi pourquoi consacrer quatre-vingt-dix secondes à un générateur d’enregistrement DMARC en vaut la peine.

La balise p représente toute la politique

p=none surveille sans rien changer. p=quarantine envoie dans le spam les e-mails qui échouent à DMARC. p=reject demande aux destinataires de les refuser d’emblée. Notre générateur d’enregistrement DMARC inscrit votre choix dans la balise p.

Ce générateur d’enregistrement DMARC choisit p=none par défaut pour une bonne raison : publiez l’enregistrement, lisez les rapports pendant quelques semaines, puis renforcez la politique. Commencer par reject sur un domaine dont les expéditeurs sont inconnus fait perdre de vrais e-mails dès le premier jour.

Le mode d’alignement détermine la rigueur de la correspondance

aspf et adkim acceptent chacun r (souple, le domaine organisationnel doit correspondre) ou s (strict, correspondance exacte). Le mode souple est le choix raisonnable par défaut et celui qu’utilise le générateur gratuit d’enregistrement DMARC, sauf si vous le modifiez.

L’alignement strict interrompt des envois depuis des sous-domaines que le mode souple aurait acceptés, créant une panne lente et déroutante à diagnostiquer. Le générateur gratuit d’enregistrement DMARC laisse donc les deux balises en mode souple, sauf indication contraire.

rua rend l’enregistrement utile

Sans adresse de rapport, p=none ne vous apprend absolument rien. La balise rua collecte chaque jour des rapports XML agrégés auprès de tous les grands destinataires ; ces données sont le seul moyen de retrouver les expéditeurs oubliés.

Un générateur gratuit d’enregistrement DMARC qui omet rua produit un enregistrement techniquement valide, mais inutile en pratique. Celui-ci demande donc l’adresse de rapport en premier.

Balise par balise

Signification de chaque balise du générateur DMARC

L’enregistrement est court. Comprendre le rôle de chaque balise permet de le renforcer plus tard sans procéder au hasard.

v=DMARC1 et p=

La balise de version doit être la première et p doit venir en deuxième. Les destinataires qui ne peuvent pas analyser le début de l’enregistrement ignorent l’ensemble.

Publiez un seul enregistrement par domaine à _dmarc.yourdomain, et non à la racine. Le générateur d’enregistrement DMARC affiche l’hôte exact pour vous.

pct= pour un déploiement progressif

pct=25 applique la politique à un quart des messages en échec. C’est la méthode sûre pour passer de quarantine à reject sans faire dépendre tout le domaine d’une seule modification.

Augmentez la valeur par étapes en surveillant les rapports agrégés à chaque phase, puis relancez le générateur d’enregistrement DMARC au lieu de modifier manuellement la valeur TXT publiée.

sp= pour les sous-domaines

Sans sp, les sous-domaines héritent de p. Avec cette balise, vous pouvez conserver reject sur le domaine parent tout en laissant à none un sous-domaine utilisé par un outil marketing.

Le générateur DMARC gratuit n’ajoute sp que si vous la définissez, car l’héritage de la politique du domaine parent correspond généralement au comportement souhaité.

rua= et ruf=

rua reçoit chaque jour des rapports XML agrégés. ruf reçoit des copies forensiques par message, que de nombreux destinataires n’envoient plus du tout pour des raisons de confidentialité.

Définissez toujours rua. Considérez ruf comme facultatif et attendez-vous à peu de données ; le générateur gratuit d’enregistrement DMARC l’identifie clairement comme champ facultatif.

Déploiement

Du générateur DMARC à l’application de la politique

L’enregistrement est facile à publier, mais aussi facile à mal publier. L’ordre des étapes compte davantage que la syntaxe.

  1. 1

    Publier avec p=none et rua

    Créez l’enregistrement avec le générateur DMARC gratuit, publiez-le à _dmarc.yourdomain en tant qu’enregistrement TXT, puis attendez. Rien ne change pour vos e-mails : c’est précisément l’objectif d’un démarrage avec p=none.

    Les rapports des grands destinataires commencent à arriver sous un jour ou deux. C’est à ce moment-là que le générateur DMARC gratuit devient réellement utile.

  2. 2

    Lire les rapports avant de modifier la politique

    Les rapports XML agrégés montrent chaque source qui envoie au nom de votre domaine et indiquent si elle a réussi l’alignement. C’est là que réapparaît le système de facturation oublié.

    Corrigez SPF et DKIM pour les sources légitimes trouvées. Ne relancez pas le générateur d’enregistrement DMARC pour renforcer la politique tant que l’une d’elles échoue encore à l’alignement.

  3. 3

    Passer à quarantine, puis à reject

    Régénérez avec p=quarantine et, si nécessaire, pct= pour une montée en charge progressive. Surveillez pendant deux semaines, puis utilisez une nouvelle fois le générateur DMARC gratuit avec p=reject.

    À chaque étape, vérifiez la valeur réellement résolue avec le Vérificateur DMARC, car les interfaces DNS peuvent altérer les longues valeurs TXT et une politique que vous croyez publiée peut ne pas l’être.

  4. 4

    Régénérer l’enregistrement à chaque changement d’expéditeur

    Nouvelle plateforme marketing, nouveau service d’assistance, nouveau système de facturation : chacun a besoin d’un alignement SPF et DKIM avant de pouvoir fonctionner sous une politique appliquée.

    Réutilisez le générateur gratuit d’enregistrement de politique DMARC au lieu de modifier manuellement la chaîne publiée dans une interface DNS : les modifications manuelles sont souvent à l’origine des points-virgules superflus.

Limites

Ce que DMARC ne fait pas

DMARC coordonne deux autres enregistrements. Il ne les remplace pas et n’agit pas sur la qualité de la distribution.

Il n’authentifie rien lui-même

DMARC ne possède ni mécanisme cryptographique ni liste d’adresses IP. Il lit les résultats SPF et DKIM et vérifie leur alignement. Si aucun des deux n’est configuré, un enregistrement DMARC n’accomplit rien.

Publiez d’abord SPF et DKIM. La sortie du générateur d’enregistrement DMARC est la troisième étape, et non la première ; un générateur gratuit de politique DMARC ne peut pas inventer une authentification que vous n’avez jamais configurée.

Il n’arrête pas les domaines ressemblants

DMARC protège votre domaine exact. Un attaquant qui enregistre un domaine différent d’un seul caractère n’est affecté par aucune politique que vous publiez.

Cette menace nécessite une surveillance et la sensibilisation des utilisateurs, pas un enregistrement DNS.

Il ne vérifie pas les destinataires

Même une politique d’application parfaite ne dit pas si les adresses auxquelles vous envoyez existent. L’authentification de l’expéditeur et la vérification du destinataire sont deux problèmes distincts.

Pour les destinataires, utilisez la vérification d’e-mails avant une campagne ; l’authentification et l’hygiène des listes sont les deux volets d’un même flux d’envoi.

Il ne garantit pas le placement en boîte de réception

Réussir DMARC est une condition préalable attendue par les destinataires modernes, pas un moyen d’améliorer la distribution. Le contenu, les plaintes et le taux de rebond déterminent toujours le placement.

Configurez correctement l’enregistrement avec le générateur DMARC gratuit, puis travaillez sur le contenu, les plaintes et le taux de rebond.

Référence

La spécification et les outils complémentaires

DMARC est défini par l’IETF, et les outils associés à ce générateur DMARC couvrent ce qu’un générateur DMARC ne fait pas.

RFC 7489 définit DMARC

Le RFC 7489 définit DMARC, ses balises, l’alignement et le format de rapport produit par ce générateur d’enregistrement DMARC.

Chaque balise produite par le générateur d’enregistrement DMARC correspond à une section de ce document, y compris le format de rapport.

Vérifier ce que vous avez publié

Après la publication, le Vérificateur DMARC résout l’enregistrement publié et indique la politique effective, le mode d’alignement et les adresses de rapport.

Générez l’enregistrement ici avec le générateur DMARC, puis vérifiez-le là-bas : cette combinaison détecte ce qu’un générateur seul ne peut pas voir.

Les deux enregistrements dont dépend DMARC

DMARC lit les résultats SPF et DKIM. Le Générateur d’enregistrement SPF et les outils DKIM créent les deux enregistrements dont dépend une politique DMARC.

La sortie d’un générateur d’enregistrement DMARC n’applique rien sans SPF ni DKIM en amont.

Questions fréquentes

1. Le générateur DMARC est-il gratuit ?

Oui : ce générateur DMARC est gratuit, sans inscription ni compte. Créez autant d’enregistrements que nécessaire. Le générateur DMARC fonctionne entièrement sur la page et ne stocke aucune information sur votre domaine.

2. Où publier ce que produit un générateur DMARC ?

À _dmarc.yourdomain sous forme d’enregistrement TXT, et non à la racine du domaine. L’hôte est _dmarc, le type est TXT et la valeur est la chaîne produite par notre générateur DMARC. Un seul enregistrement par domaine : deux enregistrements provoquent une erreur d’analyse, ils ne sont pas fusionnés.

3. Avec quelle politique commencer dans ce générateur DMARC ?

Avec p=none et une adresse rua. Cela ne change rien à vos e-mails et lance les rapports agrégés qui recensent chaque expéditeur utilisant votre domaine. Passez ensuite à quarantine, puis à reject, lorsque ces rapports sont exempts d’anomalies. Un générateur DMARC réglé par défaut sur reject vous fait perdre de vrais e-mails dès le premier jour.

4. Qu’est-ce que l’alignement DMARC ?

L’alignement signifie que le domaine authentifié par SPF ou DKIM doit correspondre au domaine From visible. L’alignement souple accepte le domaine organisationnel ; le strict exige une correspondance exacte. Sauf modification de votre part, le générateur DMARC utilise le mode souple, car le mode strict interrompt les envois depuis des sous-domaines.

5. DMARC remplace-t-il SPF et DKIM ?

Non. DMARC lit leurs résultats et impose l’alignement. Un enregistrement sans SPF ni DKIM en amont n’accomplit rien ; c’est pourquoi le générateur DMARC intervient à la troisième étape, et non à la première.

6. Combien de temps avant de pouvoir appliquer DMARC ?

En général, comptez deux à six semaines avec p=none, le temps que les rapports agrégés révèlent chaque expéditeur légitime. Corrigez leur alignement SPF et DKIM, puis relancez un générateur DMARC avec p=quarantine, puis avec p=reject.

Générateur DMARC

Utilisez notre générateur DMARC maintenant

Un générateur gratuit d’enregistrement de politique DMARC, sans inscription. Publiez avec p=none, consultez les rapports, puis utilisez de nouveau ce générateur DMARC pour renforcer la politique.

Générateur DMARC gratuit, sans inscription · Générateur d’enregistrement DMARC gratuit · Générateur DMARC : balises de politique, d’alignement et de rapport · Sans carte bancaire ni inscription

99.9%
Précision
Real-time
Vitesse de l'API
$0.00014
Par e-mail
600/mo
Gratuit pour toujours