---
title: "DMARC : qu'est-ce que c'est et comment le configurer | AutoSPF"
description: "Un guide pratique de DMARC : comment il s"
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/fr/dmarc/"
---

# DMARC

DMARC (Domain-based Message Authentication, Reporting & Conformance) est une politique DNS qui s'appuie sur SPF et DKIM pour stopper l'usurpation de domaine.

**DMARC (Domain-based Message Authentication, Reporting & Conformance) est une politique DNS qui s’appuie sur SPF et DKIM pour stopper l’usurpation de domaine.** Elle utilise « l’alignement » pour vérifier que le domaine authentifié correspond à l’adresse From visible, indique aux serveurs de messagerie destinataires quoi faire lorsqu’un message échoue (none, quarantine ou reject) et vous envoie des rapports montrant qui envoie des e-mails au nom de votre domaine.

DMARC est la couche qui transforme SPF et DKIM, de simples vérifications isolées, en une politique applicable et surveillée. Sans elle, un destinataire peut confirmer qu’un message a réussi SPF, mais n’a toujours aucune instruction sur ce qu’il doit faire du courrier qui échoue — et aucun moyen de vous signaler que cela s’est produit.

## Comment fonctionne DMARC

DMARC ne remplace pas SPF ni DKIM ; il se place au-dessus d’eux et ajoute un test crucial : **l’alignement**. Un message réussit DMARC si SPF ou DKIM authentifie le message _et_ que le domaine authentifié s’aligne avec le domaine de l’en-tête `From:` visible que les destinataires voient réellement.

Ce « ou » a son importance. Un message n’a besoin que d’une des deux vérifications pour réussir et s’aligner :

- **Alignement SPF** — le message réussit SPF, et le domaine du `Return-Path` (expéditeur d’enveloppe) correspond au domaine From.
- **Alignement DKIM** — le message porte une signature DKIM valide, et le domaine signataire (`d=`) correspond au domaine From.

Si aucun des deux n’authentifie et ne s’aligne, le message échoue à DMARC et le destinataire applique la politique que vous avez publiée. Cette étape d’alignement est ce qui bloque réellement l’usurpation : les attaquants peuvent envoyer depuis une infrastructure qui réussit SPF ou DKIM pour _leur propre_ domaine, mais ils ne peuvent pas l’aligner avec _votre_ adresse From.

## Les composantes de DMARC

DMARC se décompose en quelques éléments liés, chacun traité dans son propre guide :

- [Ce qu’est DMARC](/fr/dmarc/what-is-dmarc/) — le concept, pourquoi il existe et où il se situe aux côtés de SPF et DKIM.
- L’[enregistrement DMARC](/fr/dmarc/dmarc-record/) — l’enregistrement `TXT` que vous publiez sur `_dmarc.yourdomain.com` et les balises qu’il contient.
- La [politique DMARC](/fr/dmarc/dmarc-policy/) — la valeur `p=` qui définit l’application : `none`, `quarantine` ou `reject`.
- [Comment configurer DMARC](/fr/dmarc/how-to-setup-dmarc/) — un déploiement étape par étape, de la surveillance à l’application complète.

Un enregistrement d’application type ressemble à ceci :

```
v=DMARC1; p=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s
```

Ici, `p=reject` bloque le courrier en échec, `rua` définit l’adresse des rapports agrégés, et `adkim=s` / `aspf=s` exigent un alignement strict.

## Pourquoi SPF est important pour DMARC

C’est ici que la plupart des déploiements DMARC se cassent silencieusement. **DMARC dépend du fait que SPF (ou DKIM) réussisse et s’aligne à la fois — donc si votre enregistrement SPF est cassé, DMARC s’affaiblit sans aucun avertissement évident.**

L’échec le plus courant est la limite de 10 recherches SPF. SPF plafonne à dix le nombre de recherches DNS qu’un enregistrement peut déclencher. Lorsque vous enchaînez des mécanismes `include:` pour votre fournisseur de messagerie, votre plateforme marketing, votre service d’assistance et votre CRM, vous pouvez dépasser ce plafond. Lorsque cela arrive, SPF renvoie **PermError**, et de nombreux destinataires traitent cela comme un échec SPF. Votre courrier légitime cesse soudainement de réussir l’alignement SPF, et DMARC repose désormais entièrement sur DKIM — sans aucune marge d’erreur.

Pour maintenir DMARC solide, gardez SPF en bonne santé :

- Passez votre domaine dans le [Vérificateur SPF](/fr/tools/spf-checker/) pour confirmer qu’il se résout proprement et reste sous les dix recherches.
- Revoyez votre [syntaxe d’enregistrement SPF](/spf-record-format/) pour que chaque mécanisme et qualificateur soit correct.
- Laissez [AutoSPF](/) aplatir et maintenir votre enregistrement SPF automatiquement, afin qu’il reste valide, sous la limite de recherches et toujours aligné — ce qui maintient l’alignement DMARC quel que soit le nombre d’expéditeurs que vous ajoutez.

Un enregistrement SPF valide n’est pas optionnel pour DMARC. C’est l’un des deux fondements sur lesquels DMARC vérifie l’alignement.

## DMARC dans une vue d’ensemble

DMARC est la couche d’application et de reporting d’un système en trois parties. Pour voir comment les pièces s’assemblent — SPF autorisant les expéditeurs, DKIM signant les messages et DMARC décidant de ce qui se passe en cas d’échec — commencez par le hub [authentification des e-mails](/email-authentication/), puis comparez directement les rôles avec [SPF vs DMARC](/email-authentication/spf-vs-dmarc/) et [DKIM vs DMARC](/email-authentication/dkim-vs-dmarc/). Comprendre ces relations est le moyen le plus rapide de déployer DMARC sans bloquer accidentellement votre propre courrier.

## Vérifiez votre DMARC

Vous ne savez pas si votre enregistrement DMARC est publié ou réglé sur la bonne politique ? Passez votre domaine dans le [vérificateur DMARC](/fr/tools/dmarc-checker/) gratuit pour voir votre enregistrement, votre politique et vos paramètres d’alignement actuels en quelques secondes.

## Foire aux questions

### Qu’est-ce que DMARC ?

DMARC est une politique d’authentification des e-mails basée sur le DNS qui s’appuie sur SPF et DKIM. Publiée sous forme d’enregistrement `TXT`, elle utilise l’alignement pour confirmer que le domaine authentifié correspond à l’adresse From visible, indique aux destinataires s’il faut autoriser, mettre en quarantaine ou rejeter le courrier en échec, et envoie des rapports agrégés pour que vous puissiez voir qui envoie des e-mails au nom de votre domaine.

### Comment DMARC fonctionne-t-il avec SPF et DKIM ?

DMARC vérifie les résultats de SPF et DKIM, puis ajoute un test d’alignement. Un message réussit DMARC si SPF ou DKIM l’authentifie _et_ que ce domaine authentifié s’aligne avec le domaine From que voient les destinataires. Une seule des deux vérifications doit réussir et s’aligner, mais au moins une doit le faire — sinon la politique que vous avez publiée s’applique.

### DMARC est-il obligatoire ?

DMARC n’est pas universellement imposé, mais les grands fournisseurs de messagerie comme Google et Yahoo l’exigent désormais pour les expéditeurs en masse, et de nombreux cadres de sécurité l’attendent. Même là où il est optionnel, la publication de DMARC est fortement recommandée : c’est le seul mécanisme qui stoppe l’usurpation de votre domaine et vous signale les expéditeurs non autorisés.

### Que signifie p=reject ?

`p=reject` est la politique DMARC la plus stricte. Elle demande aux serveurs destinataires de refuser tout message qui échoue à l’authentification et à l’alignement DMARC, de sorte que le courrier usurpé est bloqué d’emblée plutôt que livré dans le spam. Avant de passer à `p=reject`, confirmez que tous vos expéditeurs légitimes réussissent l’alignement SPF ou DKIM, sous peine de risquer de bloquer votre propre courrier valide.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Qu'est-ce que DMARC ?","acceptedAnswer":{"@type":"Answer","text":"DMARC est une politique d'authentification des e-mails basée sur le DNS qui s'appuie sur SPF et DKIM. Publiée sous forme d'enregistrement `TXT`, elle utilise l'alignement pour confirmer que le domaine authentifié correspond à l'adresse From visible, indique aux destinataires s'il faut autoriser, mettre en quarantaine ou rejeter le courrier en échec, et envoie des rapports agrégés pour que vous puissiez voir qui envoie des e-mails au nom de votre domaine."}},{"@type":"Question","name":"Comment DMARC fonctionne-t-il avec SPF et DKIM ?","acceptedAnswer":{"@type":"Answer","text":"DMARC vérifie les résultats de SPF et DKIM, puis ajoute un test d'alignement. Un message réussit DMARC si SPF ou DKIM l'authentifie *et* que ce domaine authentifié s'aligne avec le domaine From que voient les destinataires. Une seule des deux vérifications doit réussir et s'aligner, mais au moins une doit le faire — sinon la politique que vous avez publiée s'applique."}},{"@type":"Question","name":"DMARC est-il obligatoire ?","acceptedAnswer":{"@type":"Answer","text":"DMARC n'est pas universellement imposé, mais les grands fournisseurs de messagerie comme Google et Yahoo l'exigent désormais pour les expéditeurs en masse, et de nombreux cadres de sécurité l'attendent. Même là où il est optionnel, la publication de DMARC est fortement recommandée : c'est le seul mécanisme qui stoppe l'usurpation de votre domaine et vous signale les expéditeurs non autorisés."}},{"@type":"Question","name":"Que signifie p=reject ?","acceptedAnswer":{"@type":"Answer","text":"`p=reject` est la politique DMARC la plus stricte. Elle demande aux serveurs destinataires de refuser tout message qui échoue à l'authentification et à l'alignement DMARC, de sorte que le courrier usurpé est bloqué d'emblée plutôt que livré dans le spam. Avant de passer à `p=reject`, confirmez que tous vos expéditeurs légitimes réussissent l'alignement SPF ou DKIM, sous peine de risquer de bloquer votre propre courrier valide."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/fr/dmarc/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
