Vérificateur de dossiers DMARC
Vérifiez, validez et comprenez votre enregistrement DMARC
Vérifiez instantanément l'enregistrement DMARC, la syntaxe, la politique, l'alignement et les balises de rapport de n'importe quel domaine.
Vérifiez, validez et comprenez votre enregistrement DMARC
Vérifiez instantanément l'enregistrement DMARC, la syntaxe, la politique, l'alignement et les balises de rapport de n'importe quel domaine.
Les balises suivantes ont été configurées dans l'enregistrement DMARC publié.
| Étiquette | Description |
|---|
Les valeurs par défaut suivantes seront utilisées pour les balises qui n'ont pas été explicitement configurées dans l'enregistrement DMARC publié :
| Étiquette | Description |
|---|
Saisissez votre nom de domaine sans le http:// préfixe (par exemple, entreprise.com).
Lancez le processus de mappage DNS en temps réel en cliquant sur le bouton d'action de recherche principale.
Analysez votre état de sécurité en détail ainsi que la ventilation claire des enregistrements, balise par balise.
Cet outil fonctionne avec n'importe quel domaine. Il n'est pas nécessaire d'en être le propriétaire pour effectuer une vérification.
Votre résultat correspond à l'une des trois catégories suivantes. Voici comment interpréter chacune d'entre elles et quelle démarche adopter ensuite.
Un résultat valide signifie que votre domaine publie un fichier correctement formaté _dmarc Enregistrement TXT que les destinataires des e-mails peuvent lire et exploiter. Vérifiez la politique (p=) valeur, car elle détermine si l'enregistrement vous protège réellement :
Un résultat non valide signifie qu'un enregistrement existe, mais qu'il contient des erreurs qui l'empêchent de fonctionner comme prévu. Les causes les plus courantes sont les suivantes :
v=DMARC1 et inclure un p= balise « policy ». Si l'une ou l'autre est absente, l'enregistrement n'est pas validé.mailto: préfixe (par exemple : rua=mailto:[email protected]). Une simple adresse e-mail sans mailto: n'est pas valide.Corrigez l'erreur en question ou générez un nouvel enregistrement à partir de zéro à l'aide de notre outil gratuit de génération d'enregistrements DMARC.
L'absence d'enregistrement signifie que votre domaine ne bénéficie d'aucune protection DMARC. Conséquences :
Un enregistrement DMARC est un enregistrement DNS de type TXT qui indique aux serveurs de messagerie destinataires comment traiter les e-mails qui échouent à l'authentification DMARC. Il s'appuie sur les protocoles « SPF » et DKIM en définissant la politique d'authentification des e-mails de votre domaine et en fournissant des instructions pour la transmission des résultats d'authentification.
Un enregistrement DMARC est publié sous la forme d'un enregistrement DNS DMARC à l'adresse _dmarc sous-domaine de votre domaine. Par exemple, si votre domaine est example.com, l'enregistrement est stocké à l'adresse suivante :
L'enregistrement lui-même est stocké sous la forme d'un enregistrement DMARC de type TXT contenant une série de balises et de valeurs qui définissent votre politique, vos préférences en matière de rapports et vos paramètres d'alignement.
Lorsqu'un serveur de messagerie destinataire reçoit un e-mail prétendant provenir de votre domaine, il :
Selon votre configuration, les e-mails dont l'authentification échoue peuvent être :
DMARC permet également aux fournisseurs de messagerie d'envoyer des rapports au propriétaire du domaine, ce qui aide à identifier les sources d'e-mails légitimes, les expéditeurs non autorisés et les problèmes de configuration.
Un enregistrement DMARC peut être aussi simple ou aussi détaillé que l'exige votre déploiement. Vous trouverez ci-dessous quelques exemples courants.
v=DMARC1 ; p=none ;
v=DMARC1 ; p=none ; rua=mailto:[email protected] ;
v=DMARC1 ; p=quarantine; pct=50 ; rua=mailto:[email protected] ;
v=DMARC1 ; p=reject ; rua=mailto:[email protected] ; ruf=mailto:[email protected] ; adkim=s ; aspf=s ;
Un enregistrement DMARC doit respecter une syntaxe spécifique. Même de petites erreurs de formatage peuvent amener les fournisseurs de messagerie à ignorer cet enregistrement.
v=DMARC1. _dmarc sous-domaine. Par exemple, voici un enregistrement correctement formaté :
v=DMARC1 ; p=reject ; rua=mailto:[email protected] ; adkim=s ; aspf=s ;
| Étiquette | Qu'est-ce que c'est ? | Exemple de valeur | Facultatif/Obligatoire |
|---|---|---|---|
| v | Version du protocole. Doit être la première balise. | v=DMARC1 | Requis |
| p | Politique relative au domaine principal, définissant la manière dont les destinataires doivent traiter les e-mails non remis. | p=reject | Requis |
| rua | Adresse(s) pour les rapports agrégés (synthétiques). | rua=mailto:[email protected] | Facultatif (recommandé) |
| ruf | Adresse(s) pour l'envoi des rapports d'expertise (par panne). | ruf=mailto:[email protected] | Facultatif (recommandé) |
| sp | Politique relative aux sous-domaines. Si ce paramètre est omis, la valeur par défaut est « p ». | sp=quarantine | En option |
| np | Politique relative aux sous-domaines inexistants (le DNS renvoie NXDOMAIN). Comble une faille liée à l'usurpation de sous-domaines. | np=reject | En option |
| adkim | Mode d'alignement DKIM | adkim=s | En option |
| aspf | Mode d'alignement SPF | aspf=r | En option |
| t | Mode test (RFC 9989). Demande aux destinataires d'appliquer la politique immédiatement inférieure en termes de rigueur. | t=y | En option |
| psd | Indicateur de domaine à suffixe public, utilisé lors de la traversée de l'arborescence DNS. La plupart des domaines doivent l'omettre. | psd=y | En option |
| pour | Options de rapport d'analyse, lors de la génération de rapports d'échec. | fo=1 | En option |
Choisissez le chemin qui correspond à votre résultat :
nslookup -type=TXT _dmarc.votredomaine.com
dig TXT _dmarc.votredomaine.com
Si un enregistrement DMARC valide existe, ces commandes renverront l'enregistrement TXT publié sous votre domaine. Si aucun enregistrement n'est renvoyé, il se peut que DMARC ne soit pas configuré sur votre domaine.
Choisissez le chemin qui correspond à votre résultat :
Créez un enregistrement DMARC valide en moins de 2 minutes grâce au générateur gratuit — aucune modification manuelle n'est nécessaire.
Générateur DMARC →Le service DMARC hébergé de PowerDMARC vous accompagne en toute sécurité, de la surveillance à l'application stricte de la règle « p=reject », tout en vous offrant une visibilité en temps réel.
DMARC hébergé →PowerDMARC analyse automatiquement les rapports agrégés et vous alerte dès l'apparition de nouveaux expéditeurs ou en cas de problèmes d'authentification.
Commencer gratuitement →Vous préférez une surveillance continue plutôt que des vérifications ponctuelles ? PowerDMARC analyse automatiquement vos rapports DMARC agrégés et vous alerte dès qu'un problème survient.
10,000+
ORGANISATIONS À TRAVERS LE MONDE
100+
Les entreprises du classement Fortune 100 et les gouvernements
130+
PAYS DESSERVIS