Vérificateur DMARC gratuit

Vérifiez votre politique DMARC, l'alignement et la configuration des rapports instantanément.

Analyser un rapport DMARC agrégé

Importez un rapport DMARC XML (.xml, .gz ou .zip) pour visualiser les résultats d'authentification.

📄

Déposez votre rapport DMARC ici ou cliquez pour parcourir

.xml, .xml.gz, .zip, max 5 Mo

Analyse du rapport…

Qu'est-ce que DMARC et pourquoi est-ce important ?

DMARC (Domain-based Message Authentication, Reporting and Conformance) indique aux serveurs de réception quoi faire quand les vérifications SPF ou DKIM échouent. Il peut instruire les serveurs de surveiller, mettre en quarantaine ou rejeter les emails non authentifiés.

DMARC est maintenant exigé par Google, Yahoo et Microsoft pour les expéditeurs en volume. Une politique DMARC correcte protège votre domaine contre le phishing et améliore considérablement la délivrabilité.

🚫

Anti-phishing

DMARC empêche les attaquants d'envoyer des emails semblant provenir de votre domaine.

📊

Visibilité

Les rapports agrégés (rua) montrent exactement qui envoie des emails au nom de votre domaine.

🎯

Délivrabilité

Les domaines avec une politique DMARC reject/quarantine ont un bien meilleur placement en boîte de réception.

Questions fréquentes

DMARC est un protocole d'authentification email qui s'appuie sur SPF et DKIM. Il indique aux serveurs de réception quoi faire en cas d'échec : none (surveiller), quarantine ou reject.
Commencez par p=none pour surveiller sans affecter la livraison. Une fois que toutes les sources légitimes passent SPF/DKIM, passez à p=quarantine, puis p=reject.
Le tag rua spécifie où les serveurs de réception envoient les rapports XML sur les résultats d'authentification. Ces rapports aident à comprendre qui envoie des emails au nom de votre domaine.
DMARC vérifie que le domaine dans l'en-tête From s'aligne avec le domaine authentifié par SPF ou DKIM. L'alignement peut être strict (correspondance exacte) ou relaxed (domaine organisationnel).
Depuis février 2024, Google et Yahoo exigent DMARC pour les expéditeurs de 5 000+ messages/jour. Microsoft a suivi. Sans DMARC, les emails en volume risquent d'être rejetés.
Le tag sp définit la politique DMARC pour les sous-domaines (ex : mail.example.com). S'il est absent, les sous-domaines héritent de la politique p= du domaine parent. Définissez sp=reject pour empêcher l'usurpation de sous-domaines.
rua reçoit les rapports agrégés, des résumés XML quotidiens des résultats d'authentification par source. ruf reçoit les rapports forensiques, des détails sur chaque message en échec. La plupart des fournisseurs ne supportent que rua ; l'adoption de ruf est limitée pour des raisons de confidentialité.
Le tag pct contrôle le pourcentage de messages en échec auxquels la politique s'applique. pct=100 (par défaut) s'applique à tous. Pendant le déploiement, utilisez pct=10 pour n'appliquer quarantine/reject qu'à 10% des échecs tout en surveillant le reste.
Techniquement oui, DMARC ne requiert que l'un des deux (SPF ou DKIM) avec alignement. Cependant, il est recommandé de déployer les deux. SPF seul casse lors des transferts ; DKIM seul ne couvre pas l'expéditeur d'enveloppe. Ensemble, ils offrent une authentification robuste.
Publiez un enregistrement DMARC avec p=reject sur chaque sous-domaine inutilisé, ou utilisez sp=reject sur le domaine parent. Ajoutez aussi des enregistrements SPF vides (v=spf1 -all) et envisagez un enregistrement wildcard _dmarc pour une couverture complète.

Allez plus loin que DMARC

DMARC fonctionne avec SPF et DKIM. Lancez un audit complet pour vérifier toute votre authentification email, TLS, listes de blocage et plus.

Lancer un audit complet gratuit

Autres outils gratuits