Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Vérificateur d'enregistrement DMARC gratuit

Validez votre politique DMARC, contrôlez les paramètres d'alignement, vérifiez la configuration des rapports et détectez les enregistrements en double ou les autorisations manquantes.

Jusqu'à 90 % des failles de sécurité commencent par un e-mail de phishing

Vérifiez votre enregistrement DMARC

Saisissez votre domaine pour analyser votre configuration DMARC et obtenir des recommandations concrètes.

Qu'est-ce qu'un enregistrement DMARC ?

Un enregistrement DMARC (Domain-based Message Authentication, Reporting & Conformance) est une entrée DNS qui indique aux serveurs de messagerie destinataires comment traiter les e-mails qui échouent aux contrôles d'authentification SPF ou DKIM. Considérez-le comme un videur numérique - qui garantit que seuls les e-mails légitimes atteignent les boîtes de réception de vos destinataires.

Sans enregistrement DMARC, n'importe qui pourrait usurper votre domaine et envoyer des e-mails malveillants. DMARC réunit SPF et DKIM en une politique unifiée, vous donnant le contrôle sur ce qui se passe en cas d'échec d'authentification et offrant une visibilité grâce aux rapports agrégés et forensiques.

Anatomie de l'enregistrement

Composants d'un enregistrement DMARC

Version

Toujours v=DMARC1

Identifie ceci comme un enregistrement DMARC.

Politique (p=)

none | quarantine | reject

Comment traiter les e-mails qui échouent à l'authentification.

Politique de sous-domaine (sp=)

Politique distincte pour les sous-domaines

Appliquez éventuellement des règles différentes aux sous-domaines.

Rapports agrégés (rua=)

mailto:reports@example.com

Où envoyer les rapports d'authentification synthétiques.

Rapports forensiques (ruf=)

mailto:failures@example.com

Où envoyer les rapports d'échec détaillés.

Alignement (adkim/aspf)

s (strict) | r (souple)

Avec quelle rigueur les domaines DKIM/SPF doivent correspondre à l'en-tête From.

Exemple d'enregistrement DMARC :

v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; ruf=mailto:dmarc-failures@example.com; adkim=s; aspf=s;
Étape par étape

Créer votre enregistrement DMARC

1

Assurez-vous que SPF et DKIM sont configurés

DMARC s'appuie sur SPF et DKIM. Avant de créer un enregistrement DMARC, vérifiez que les deux sont correctement configurés pour votre domaine. Utilisez notre vérificateur SPF gratuit pour valider votre enregistrement SPF.

2

Choisissez une politique

Commencez par p=none pour surveiller le trafic e-mail sans affecter la remise. Une fois en confiance, passez à quarantine ou reject pour une application complète.

3

Définissez les adresses de rapport

Configurez les destinations des rapports agrégés (rua) et forensiques (ruf) pour obtenir de la visibilité sur votre paysage d'authentification e-mail.

4

Précisez l'alignement et publiez

Choisissez un alignement strict ou souple pour SPF et DKIM. Ajoutez ensuite l'enregistrement en tant qu'entrée TXT à _dmarc.votredomaine.com dans votre DNS.

5

Vérifiez et surveillez

Utilisez un outil de test DMARC pour confirmer que votre enregistrement est correctement publié. Examinez régulièrement les rapports et ajustez votre politique à mesure que vous gagnez en confiance dans votre configuration d'authentification.

Avantages

Pourquoi utiliser un générateur DMARC ?

Éliminez les erreurs de syntaxe

Les générateurs garantissent un formatage correct, évitant les erreurs de configuration qui peuvent silencieusement casser l'authentification e-mail.

Gagnez du temps

Le temps de mise en œuvre est réduit jusqu'à 50 % par rapport à la rédaction manuelle d'enregistrements DMARC à partir de zéro.

Personnalisation

Adaptez les politiques aux sous-domaines, définissez vos préférences de rapport et choisissez les modes d'alignement selon les besoins de votre organisation.

Réduisez le phishing jusqu'à 99 %

Appliquer une politique reject peut quasiment éliminer l'usurpation de domaine dans les attaques de phishing.

Lire vos résultats

Comprendre les résultats de votre vérification DMARC

Lancer une vérification DMARC récupère l'enregistrement TXT _dmarc de votre domaine et détaille ce qu'il indique aux destinataires de faire. Voici comment lire ce résultat et agir sur les parties les plus importantes.

Comment lire les résultats de votre vérification DMARC

Le vérificateur rapporte quatre choses : l'existence d'un enregistrement v=DMARC1 valide, la politique d'application (p=), le mode d'alignement pour SPF et DKIM, et où les rapports sont envoyés (rua/ruf). Un résultat sain comporte un seul enregistrement, une politique plus forte que none, et au moins une adresse de rapport agrégé pour que vous ayez de la visibilité sur qui envoie au nom de votre domaine.

Les trois politiques DMARC : none, quarantine, reject

  • p=none - surveillance uniquement. Le courrier en échec est tout de même remis ; vous collectez seulement des rapports. C'est le point de départ, pas la destination.
  • p=quarantine - le courrier en échec est envoyé vers les spams/indésirables. La première véritable étape d'application.
  • p=reject - le courrier en échec est purement bloqué. C'est l'objectif, et ce qui arrête l'usurpation de domaine.

Le bon déploiement est nonequarantinereject, en montant d'un cran uniquement lorsque vos rapports montrent que chaque expéditeur légitime réussit. Rester indéfiniment sur p=none est l'erreur DMARC la plus courante - elle n'offre aucune protection.

Alignement SPF et DKIM : pourquoi DMARC échoue même quand SPF réussit

DMARC ne vérifie pas seulement que SPF ou DKIM a réussi - il vérifie qu'ils s'alignent avec le domaine de l'adresse From visible. Un message peut réussir SPF pour le domaine propre du service d'envoi tout en échouant à DMARC parce que ce domaine ne correspond pas à votre en-tête From. Les balises aspf et adkim contrôlent la rigueur de cette correspondance : r (souple) autorise les sous-domaines, s (strict) exige une correspondance exacte ; notre guide pour comprendre l'alignement SPF explique la différence en profondeur. Lorsqu'un enregistrement SPF valide échoue tout de même à DMARC, la mauvaise correspondance en est presque toujours la cause - et un enregistrement SPF valide et aligné dépend d'abord de la justesse de votre SPF.

Erreurs de configuration DMARC courantes

  • Pas d'enregistrement, ou mauvais hôte. L'enregistrement doit résider à _dmarc.votredomaine.com, pas à l'apex.
  • Deux enregistrements DMARC. Un seul est autorisé ; un second les invalide tous les deux.
  • Bloqué sur p=none. Surveiller indéfiniment n'apporte aucune application.
  • Aucune adresse rua. Sans rapports agrégés, vous appliquez à l'aveugle.

Rapports agrégés vs forensiques

Les rapports agrégés (rua) sont des synthèses XML quotidiennes de chaque source envoyant au nom de votre domaine et indiquant si elle a réussi - c'est là que vous trouvez les expéditeurs non autorisés et confirmez que les vôtres sont alignés. Les rapports forensiques (ruf) capturent les messages en échec individuels pour une enquête approfondie. Pour transformer le XML brut en quelque chose de lisible, notre produit frère DMARC Report l'analyse et le visualise pour vous.

DMARC, SPF et DKIM fonctionnent ensemble

DMARC est la couche de politique au-dessus de deux contrôles : SPF (le serveur d'envoi) et DKIM (une signature prouvant que le message n'a pas été altéré). Parce que l'application DMARC exige un résultat SPF réussi et aligné, maintenir votre enregistrement SPF valide et sous la limite de 10 recherches est fondamental - AutoSPF s'en charge automatiquement. Découvrez le tableau complet dans notre guide DMARC.

DMARC a besoin de SPF - et SPF a besoin d'AutoSPF

L'alignement DMARC exige une vérification SPF réussie. AutoSPF maintient votre enregistrement SPF optimisé et sous la limite de 10 recherches, automatiquement.

Rated 5/5 on G2 · Trusted since 2018

Ce que disent nos clients

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)