Vérificateur de dossiers DMARC

Vérifiez, validez et comprenez votre enregistrement DMARC

Vérifiez instantanément l'enregistrement DMARC, la syntaxe, la politique, l'alignement et les balises de rapport de n'importe quel domaine.

Veuillez entrer un nom de domaine valide, sans le préfixe http://.

Comment utiliser l'outil de vérification DMARC

1

Saisir le nom de domaine

Saisissez votre nom de domaine sans le http:// préfixe (par exemple, entreprise.com).

2

Cliquez sur « Vérifier DMARC »

Lancez le processus de mappage DNS en temps réel en cliquant sur le bouton d'action de recherche principale.

3

Résultats de l'évaluation

Analysez votre état de sécurité en détail ainsi que la ventilation claire des enregistrements, balise par balise.

Cet outil fonctionne avec n'importe quel domaine. Il n'est pas nécessaire d'en être le propriétaire pour effectuer une vérification.

Que signifient les résultats de votre vérification DMARC ?

Votre résultat correspond à l'une des trois catégories suivantes. Voici comment interpréter chacune d'entre elles et quelle démarche adopter ensuite.

Enregistrement DMARC détecté

Valide

Un résultat valide signifie que votre domaine publie un fichier correctement formaté _dmarc Enregistrement TXT que les destinataires des e-mails peuvent lire et exploiter. Vérifiez la politique (p=) valeur, car elle détermine si l'enregistrement vous protège réellement :

  • p=aucun Mode « surveillance » uniquement. Vous collectez des rapports, mais les destinataires ne prennent aucune mesure contre les e-mails usurpés ; le domaine n’est donc pas encore protégé contre les abus. Une fois que vous aurez examiné vos rapports et confirmé que vos expéditeurs légitimes sont bien répertoriés, passez en mode « quarantine « rejet ». Consultez notre option DMARC hébergée pour gérer cette transition en toute sécurité.
  • p =quarantine Les e-mails non livrables sont envoyés dans le dossier spam/courrier indésirable. Application partielle.
  • p=refus Les e-mails non conformes sont bloqués d'emblée. Il s'agit d'une application stricte de la politique, qui constitue l'état final recommandé.
Comment votre politique DMARC vous protège Un e-mail usurpé échoue au test DMARC — observez où il aboutit à chaque niveau.
E-mail frauduleux ne respecte pas les règles DMARC
Boîte de réception La parodie a tout de même été diffusée
Spam / Courrier indésirable En quarantaine
Bloqué Parodie rejetée
Protection Surveillance uniquement — pas encore protégé

Enregistrement DMARC détecté

Invalide

Un résultat non valide signifie qu'un enregistrement existe, mais qu'il contient des erreurs qui l'empêchent de fonctionner comme prévu. Les causes les plus courantes sont les suivantes :

  • Il manque des balises obligatoires. Chaque enregistrement doit commencer par v=DMARC1 et inclure un p= balise « policy ». Si l'une ou l'autre est absente, l'enregistrement n'est pas validé.
  • Erreurs de syntaxe. Les balises doivent être séparées par des points-virgules, sans aucun caractère superflu. Un espace mal placé, un point-virgule manquant ou une balise en double entraînera une erreur d'analyse.
  • Adresses RUA/RUF mal formées. Les adresses de déclaration doivent utiliser le mailto: préfixe (par exemple : rua=mailto:[email protected]). Une simple adresse e-mail sans mailto: n'est pas valide.

Corrigez l'erreur en question ou générez un nouvel enregistrement à partir de zéro à l'aide de notre outil gratuit de génération d'enregistrements DMARC.

Aucun enregistrement DMARC n'a été trouvé

Sans protection

L'absence d'enregistrement signifie que votre domaine ne bénéficie d'aucune protection DMARC. Conséquences :

  • Ce domaine n'est pas protégé contre l'usurpation d'identité et l'usurpation d'adresse, et n'importe qui peut envoyer des e-mails qui semblent provenir de vous.
  • Vous ne respectez pas les exigences de Google et Yahoo relatives aux expéditeurs de courriers en masse, ce qui peut entraîner le rejet ou le filtrage de vos e-mails légitimes.

Qu'est-ce qu'un enregistrement DMARC ?

Un enregistrement DMARC est un enregistrement DNS de type TXT qui indique aux serveurs de messagerie destinataires comment traiter les e-mails qui échouent à l'authentification DMARC. Il s'appuie sur les protocoles « SPF » et DKIM en définissant la politique d'authentification des e-mails de votre domaine et en fournissant des instructions pour la transmission des résultats d'authentification.

Un enregistrement DMARC est publié sous la forme d'un enregistrement DNS DMARC à l'adresse _dmarc sous-domaine de votre domaine. Par exemple, si votre domaine est example.com, l'enregistrement est stocké à l'adresse suivante :

_dmarc.example.com

L'enregistrement lui-même est stocké sous la forme d'un enregistrement DMARC de type TXT contenant une série de balises et de valeurs qui définissent votre politique, vos préférences en matière de rapports et vos paramètres d'alignement.

Lorsqu'un serveur de messagerie destinataire reçoit un e-mail prétendant provenir de votre domaine, il :

  • Vérifie l'SPF e et le DKIM.
  • Vérifie si l'un ou l'autre est conforme à la norme DMARC.
  • Lit votre enregistrement DMARC.
  • Applique la stratégie que vous avez publiée.

Selon votre configuration, les e-mails dont l'authentification échoue peuvent être :

Surveillé p=aucun
Envoyé àspamp=quarantine
Rejeté p=rejet

DMARC permet également aux fournisseurs de messagerie d'envoyer des rapports au propriétaire du domaine, ce qui aide à identifier les sources d'e-mails légitimes, les expéditeurs non autorisés et les problèmes de configuration.

Exemple d'enregistrement DMARC

Un enregistrement DMARC peut être aussi simple ou aussi détaillé que l'exige votre déploiement. Vous trouverez ci-dessous quelques exemples courants.

Enregistrement DMARC de base p=none
v=DMARC1 ; p=none ;
Cela permet de configurer DMARC sans affecter la distribution des e-mails.
Surveillance DMARC Rapports
v=DMARC1 ; p=none ; rua=mailto:[email protected] ;
Cette fonctionnalité enregistre les résultats de l'authentification et envoie des rapports agrégés à l'adresse e-mail indiquée. Elle n'offre toutefois encore aucune protection à ce stade.
Exécution partielle quarantine
v=DMARC1 ; p=quarantine; pct=50 ; rua=mailto:[email protected] ;
La moitié des messages qui ne respectent pas les règles DMARC sont mis en quarantaine, ce qui permet aux organisations de s'adapter progressivement à l'application de ces règles.
Application intégrale p=rejeter
v=DMARC1 ; p=reject ; rua=mailto:[email protected] ; ruf=mailto:[email protected] ; adkim=s ; aspf=s ;
Cette solution offre la protection la plus efficace en bloquant les e-mails non authentifiés, tout en permettant la génération de rapports agrégés et d'analyses détaillées dans le respect d'une conformité stricte.

Vous souhaitez créer votre propre enregistrement ? Définissez une politique DMARC valide pour votre domaine.

Format des enregistrements DMARC et règles de syntaxe

Un enregistrement DMARC doit respecter une syntaxe spécifique. Même de petites erreurs de formatage peuvent amener les fournisseurs de messagerie à ignorer cet enregistrement.

Règles importantes
  • Chaque enregistrement doit commencer par v=DMARC1.
  • Les balises sont séparées par des points-virgules (;).
  • L'enregistrement doit être publié sous forme d'enregistrement TXT dans la section _dmarc sous-domaine.
  • Il ne doit y avoir qu'un seul enregistrement DMARC par domaine. La présence de plusieurs enregistrements DMARC peut entraîner des échecs de validation.
  • Une fois la balise « v » obligatoire placée, les autres balises peuvent apparaître dans n'importe quel ordre.
  • Les noms des balises DMARC ne sont pas sensibles à la casse, bien qu'il soit recommandé d'utiliser systématiquement les minuscules.

Par exemple, voici un enregistrement correctement formaté :

v=DMARC1 ; p=reject ; rua=mailto:[email protected] ; adkim=s ; aspf=s ;

Explication des balises DMARC

Étiquette Qu'est-ce que c'est ? Exemple de valeur Facultatif/Obligatoire
v Version du protocole. Doit être la première balise. v=DMARC1 Requis
p Politique relative au domaine principal, définissant la manière dont les destinataires doivent traiter les e-mails non remis. p=reject Requis
rua Adresse(s) pour les rapports agrégés (synthétiques). rua=mailto:[email protected] Facultatif (recommandé)
ruf Adresse(s) pour l'envoi des rapports d'expertise (par panne). ruf=mailto:[email protected] Facultatif (recommandé)
sp Politique relative aux sous-domaines. Si ce paramètre est omis, la valeur par défaut est « p ». sp=quarantine En option
np Politique relative aux sous-domaines inexistants (le DNS renvoie NXDOMAIN). Comble une faille liée à l'usurpation de sous-domaines. np=reject En option
adkim Mode d'alignement DKIM adkim=s En option
aspf Mode d'alignement SPF aspf=r En option
t Mode test (RFC 9989). Demande aux destinataires d'appliquer la politique immédiatement inférieure en termes de rigueur. t=y En option
psd Indicateur de domaine à suffixe public, utilisé lors de la traversée de l'arborescence DNS. La plupart des domaines doivent l'omettre. psd=y En option
pour Options de rapport d'analyse, lors de la génération de rapports d'échec. fo=1 En option

Comment trouver votre enregistrement DMARC

Choisissez le chemin qui correspond à votre résultat :

Utilisation de nslookup
nslookup -type=TXT _dmarc.votredomaine.com
Utilisation de « dig »
dig TXT _dmarc.votredomaine.com

Si un enregistrement DMARC valide existe, ces commandes renverront l'enregistrement TXT publié sous votre domaine. Si aucun enregistrement n'est renvoyé, il se peut que DMARC ne soit pas configuré sur votre domaine.

Étapes suivantes après votre vérification DMARC

Choisissez le chemin qui correspond à votre résultat :

Aucun enregistrement trouvé ?

Créez un enregistrement DMARC valide en moins de 2 minutes grâce au générateur gratuit — aucune modification manuelle n'est nécessaire.

Générateur DMARC

Si p = none ? Passer à l'application de la règle.

Le service DMARC hébergé de PowerDMARC vous accompagne en toute sécurité, de la surveillance à l'application stricte de la règle « p=reject », tout en vous offrant une visibilité en temps réel.

DMARC hébergé

Vous souhaitez bénéficier d'un suivi continu ?

PowerDMARC analyse automatiquement les rapports agrégés et vous alerte dès l'apparition de nouveaux expéditeurs ou en cas de problèmes d'authentification.

Commencer gratuitement

Vous préférez une surveillance continue plutôt que des vérifications ponctuelles ? PowerDMARC analyse automatiquement vos rapports DMARC agrégés et vous alerte dès qu'un problème survient. 

10,000+

ORGANISATIONS À TRAVERS LE MONDE

100+

Les entreprises du classement Fortune 100 et les gouvernements

130+

PAYS DESSERVIS

Vérificateur DMARCVérificateur DMARC

Foire aux questions

L'outil de vérification DMARC est-il gratuit ?
Oui. Vous pouvez vérifier gratuitement l'enregistrement DMARC de n'importe quel domaine, sans avoir à vous inscrire.
Dois-je être propriétaire du nom de domaine que je souhaite vérifier ?
Non. Les enregistrements DMARC sont publiés dans le DNS public ; vous pouvez donc vérifier n'importe quel domaine.
À quelle fréquence dois-je vérifier mon enregistrement DMARC ?
Vérifiez après toute modification de la configuration DNS ou de la messagerie, avant de lancer une campagne, et régulièrement dans le cadre des mesures de sécurité de routine liées à la messagerie.
Pourquoi mon domaine affiche-t-il « aucun enregistrement DMARC » alors que je viens d'en ajouter un ?
La propagation des modifications apportées au DNS peut prendre un certain temps. Attendez que le délai de vie (TTL) expire (ce qui peut souvent prendre jusqu'à quelques heures), puis vérifiez à nouveau.
Quelle est la différence entre un enregistrement valide et un enregistrement exécutoire ?
Un enregistrement valide est correctement formaté, mais si sa politique est définie sur « p=none », il se contente de surveiller les e-mails usurpés sans les bloquer. Pour que la politique soit appliquée, il faut que « p » soit défini sur «quarantine » ou « reject ».
À quoi ressemble un enregistrement DMARC ?
Un enregistrement DMARC est un enregistrement DNS de type TXT contenant des paires « balise-valeur » séparées par des points-virgules. Tout enregistrement valide commence par « v=DMARC1 », suivi d’une politique telle que « p=none », « p=quarantine » ou « p=reject ». Des balises facultatives peuvent définir des adresses de rapport, des paramètres d’alignement et des pourcentages d’application. Exemple : v=DMARC1; p=quarantine; rua=mailto:[email protected];
Où est stocké un enregistrement DMARC ?
Un enregistrement DMARC est stocké sous forme d'enregistrement TXT dans le sous-domaine _dmarc de votre domaine. Par exemple, l'enregistrement DMARC pour example.com est publié à l'adresse suivante : _dmarc.example.com
Comment ajouter un enregistrement DMARC à mon DNS ?
Vous devrez vous connecter à votre fournisseur d'hébergement DNS. Créez un nouvel enregistrement TXT sous l'hôte _dmarc et publiez votre politique DMARC. Pour un guide détaillé, consultez notre guide expliquant comment publier un enregistrement DMARC.

Utilisez notre outil gratuit de vérification des enregistrements DMARC dès aujourd'hui !