---
title: "Enregistrement DMARC : balises et publication | AutoSPF"
description: "Un enregistrement DMARC est un enregistrement DNS TXT publié sur _dmarc.yourdomain.com qui définit votre politique DMARC (p=), les modes d"
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/fr/dmarc/dmarc-record/"
---

# Enregistrement DMARC

Un enregistrement DMARC est un enregistrement DNS TXT publié sur \_dmarc.yourdomain.com qui définit votre politique DMARC (p=), les modes d'alignement SPF/DKIM (aspf/adkim), et où sont envoyés les rapports agrégés (rua) et forensiques (ruf).

Ce guide fait partie de notre guide complet sur [DMARC](/fr/dmarc/). Voir aussi : [la politique DMARC](/fr/dmarc/dmarc-policy/) et [comment configurer DMARC](/fr/dmarc/how-to-setup-dmarc/).

**Un enregistrement DMARC est un enregistrement DNS TXT publié sur `_dmarc.yourdomain.com` qui indique aux serveurs de messagerie destinataires comment traiter les messages qui échouent à l’authentification. Il définit votre politique DMARC, précise les modes d’alignement SPF et DKIM, et spécifie les adresses où sont envoyés les rapports agrégés et forensiques.**

Un enregistrement DMARC relie votre configuration SPF et DKIM existante et vous donne une visibilité sur qui envoie des e-mails au nom de votre domaine. Les destinataires le lisent lors de l’évaluation des messages, décident quoi faire du courrier en échec et renvoient des rapports aux adresses que vous indiquez.

## À quoi ressemble un enregistrement DMARC

Un enregistrement DMARC est un unique enregistrement TXT dont la valeur est une liste de balises séparées par des points-virgules. Voici un exemple strict et applicatif :

```
_dmarc.example.com  TXT  "v=DMARC1; p=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s; pct=100"
```

L’hôte est `_dmarc.example.com`, le type est `TXT`, et la chaîne entre guillemets est la politique elle-même. Chaque enregistrement DMARC commence par `v=DMARC1` et énonce une politique avec `p=`. Tout le reste est optionnel et complète le comportement de reporting et d’alignement.

## Les balises d’un enregistrement DMARC

Chaque balise contrôle un aspect de la manière dont les destinataires évaluent votre courrier et en font rapport. Seules `v` et `p` sont obligatoires ; les autres reviennent à des valeurs par défaut raisonnables lorsqu’elles sont omises.

| Balise | Objectif                                               | Remarques                                                      |
| ------ | ------------------------------------------------------ | -------------------------------------------------------------- |
| v      | Version du protocole                                   | **Obligatoire.** Doit être v=DMARC1 et apparaître en premier   |
| p      | Politique pour le domaine                              | **Obligatoire.** none, quarantine ou reject                    |
| sp     | Politique pour les sous-domaines                       | Hérite de p si omis                                            |
| rua    | Adresse des rapports agrégés                           | URI mailto: ; où sont envoyés les rapports XML quotidiens      |
| ruf    | Adresse des rapports forensiques                       | URI mailto: ; échantillons par échec (rarement pris en charge) |
| adkim  | Mode d’alignement DKIM                                 | r relaxed (par défaut) ou s strict                             |
| aspf   | Mode d’alignement SPF                                  | r relaxed (par défaut) ou s strict                             |
| pct    | Pourcentage de courrier auquel s’applique la politique | 1–100, par défaut 100                                          |
| fo     | Options de reporting forensique                        | 0, 1, d ou s pour quand les échantillons sont générés          |

Les balises peuvent apparaître dans n’importe quel ordre après `v`, et les balises inconnues sont ignorées par les destinataires conformes.

## Où réside un enregistrement DMARC

Un enregistrement DMARC est toujours publié sous forme d’enregistrement TXT sur le sous-domaine `_dmarc` du domaine qu’il protège — pour `example.com`, c’est `_dmarc.example.com`. Vous l’ajoutez dans le panneau de configuration de votre fournisseur DNS comme n’importe quel enregistrement TXT : hôte `_dmarc`, type `TXT`, et la chaîne de politique comme valeur.

Chaque domaine et sous-domaine peut avoir son propre enregistrement DMARC. Si un sous-domaine n’a pas d’enregistrement propre, les destinataires se rabattent sur l’enregistrement du domaine organisationnel et appliquent sa balise `sp` (ou `p` lorsque `sp` est absent). Un domaine ne devrait avoir qu’un seul enregistrement TXT DMARC ; plusieurs enregistrements rendent la politique invalide.

## Alignement : aspf et adkim

L’alignement est ce qui relie une vérification SPF ou DKIM réussie au domaine que vos destinataires voient réellement dans l’en-tête `From`. Les balises `aspf` et `adkim` contrôlent le degré d’exactitude que doit avoir cette correspondance.

- **Relaxed (`r`)** — la valeur par défaut. Le domaine authentifié et le domaine `From` doivent seulement partager le même domaine organisationnel. `mail.example.com` s’aligne avec `example.com`.
- **Strict (`s`)** — les domaines doivent correspondre exactement. `mail.example.com` ne s’aligne pas avec `example.com`.

L’alignement est la raison pour laquelle DMARC est plus fort que SPF ou DKIM seuls : un message peut réussir SPF et néanmoins échouer à DMARC si le domaine réussi ne s’aligne pas avec l’expéditeur visible. Pour que `aspf` vous aide, vous avez d’abord besoin d’un [enregistrement SPF](/fr/tools/spf-checker/) valide et réussi qui autorise vos expéditeurs. Pour savoir comment l’alignement alimente les décisions d’application, consultez [la politique DMARC](/fr/dmarc/dmarc-policy/).

## Comment le publier et le vérifier

Publier un enregistrement DMARC est une seule modification DNS, mais le déployer en toute sécurité signifie commencer à `p=none` pour la surveillance, lire vos rapports `rua` et resserrer vers `p=reject` seulement une fois que le courrier légitime est aligné. La séquence complète de déploiement est décrite dans [comment configurer DMARC](/fr/dmarc/how-to-setup-dmarc/).

Une fois l’enregistrement en ligne, confirmez qu’il se résout et s’analyse correctement avec notre [vérificateur DMARC](/fr/tools/dmarc-checker/) gratuit. Il récupère l’enregistrement TXT sur `_dmarc.yourdomain.com`, valide chaque balise et signale les erreurs courantes comme un `v=DMARC1` manquant, une valeur de politique invalide ou une adresse de reporting mal formée avant qu’elles ne vous coûtent en délivrabilité.

## Foire aux questions

### Qu’est-ce qu’un enregistrement DMARC ?

Un enregistrement DMARC est un enregistrement DNS TXT publié sur `_dmarc.yourdomain.com` qui indique aux serveurs destinataires comment traiter les e-mails qui échouent à l’authentification SPF et DKIM. Il définit votre politique d’application, règle les modes d’alignement SPF et DKIM, et liste les adresses où les destinataires envoient les rapports agrégés et forensiques concernant le courrier de votre domaine.

### Où un enregistrement DMARC est-il publié ?

Un enregistrement DMARC est publié sous forme d’enregistrement TXT sur le sous-domaine `_dmarc` du domaine qu’il protège, donc pour `example.com` l’hôte est `_dmarc.example.com`. Vous le créez dans le panneau de configuration de votre fournisseur DNS exactement comme n’importe quel autre enregistrement TXT. Chaque domaine ne devrait avoir qu’un seul enregistrement DMARC, sinon la politique devient invalide.

### À quoi sert la balise rua ?

La balise `rua` désigne l’adresse qui reçoit les rapports agrégés DMARC, écrite sous forme d’URI `mailto:` telle que `rua=mailto:dmarc@example.com`. Les serveurs destinataires envoient ces rapports XML quotidiens résumant quelles sources ont envoyé du courrier au nom de votre domaine et si celui-ci a réussi SPF, DKIM et l’alignement. Les lire est la manière dont vous identifiez les expéditeurs légitimes avant d’appliquer une politique stricte.

### Quelle est la différence entre aspf=s et aspf=r ?

`aspf=r` est l’alignement SPF relaxed, la valeur par défaut, où le domaine authentifié par SPF doit seulement partager le même domaine organisationnel que l’adresse `From`. `aspf=s` est l’alignement strict, exigeant que les deux domaines correspondent exactement. Le mode strict est plus sécurisé mais peut casser le courrier provenant de sous-domaines ou d’expéditeurs tiers, c’est pourquoi la plupart des domaines commencent par l’alignement relaxed.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Qu'est-ce qu'un enregistrement DMARC ?","acceptedAnswer":{"@type":"Answer","text":"Un enregistrement DMARC est un enregistrement DNS TXT publié sur `_dmarc.yourdomain.com` qui indique aux serveurs destinataires comment traiter les e-mails qui échouent à l'authentification SPF et DKIM. Il définit votre politique d'application, règle les modes d'alignement SPF et DKIM, et liste les adresses où les destinataires envoient les rapports agrégés et forensiques concernant le courrier de votre domaine."}},{"@type":"Question","name":"Où un enregistrement DMARC est-il publié ?","acceptedAnswer":{"@type":"Answer","text":"Un enregistrement DMARC est publié sous forme d'enregistrement TXT sur le sous-domaine `_dmarc` du domaine qu'il protège, donc pour `example.com` l'hôte est `_dmarc.example.com`. Vous le créez dans le panneau de configuration de votre fournisseur DNS exactement comme n'importe quel autre enregistrement TXT. Chaque domaine ne devrait avoir qu'un seul enregistrement DMARC, sinon la politique devient invalide."}},{"@type":"Question","name":"À quoi sert la balise rua ?","acceptedAnswer":{"@type":"Answer","text":"La balise `rua` désigne l'adresse qui reçoit les rapports agrégés DMARC, écrite sous forme d'URI `mailto:` telle que `rua=mailto:dmarc@example.com`. Les serveurs destinataires envoient ces rapports XML quotidiens résumant quelles sources ont envoyé du courrier au nom de votre domaine et si celui-ci a réussi SPF, DKIM et l'alignement. Les lire est la manière dont vous identifiez les expéditeurs légitimes avant d'appliquer une politique stricte."}},{"@type":"Question","name":"Quelle est la différence entre aspf=s et aspf=r ?","acceptedAnswer":{"@type":"Answer","text":"`aspf=r` est l'alignement SPF relaxed, la valeur par défaut, où le domaine authentifié par SPF doit seulement partager le même domaine organisationnel que l'adresse `From`. `aspf=s` est l'alignement strict, exigeant que les deux domaines correspondent exactement. Le mode strict est plus sécurisé mais peut casser le courrier provenant de sous-domaines ou d'expéditeurs tiers, c'est pourquoi la plupart des domaines commencent par l'alignement relaxed."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/fr/dmarc/"},{"@type":"ListItem","position":3,"name":"Enregistrement DMARC","item":"https://autospf.com/fr/dmarc/dmarc-record/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
