Vérificateur SPF / DKIM / DMARC
Générez des enregistrements SPF et DMARC et validez SPF, DKIM et DMARC. Améliorez la délivrabilité des e-mails et protégez-vous contre l’usurpation.
Ce que nous validons
SPF
Vérifie si l’enregistrement SPF existe, est unique (RFC 7208) et se termine par un mécanisme « all » approprié pour les expéditeurs non autorisés.
DKIM
Vérifie que l’enregistrement DKIM existe pour le sélecteur spécifié et contient une clé publique valide pour la vérification de signature des e-mails.
DMARC
Vérifie l’enregistrement DMARC au sous-domaine _dmarc, valide la politique (none/quarantine/reject) et les paramètres de rapports agrégés/forensiques.
Résultats de validation
Score d’authentification des e-mails
Enregistrement TXT généré
Ajoutez ceci comme enregistrement TXT pour
Autres outils DNS
Recherche DNS
Interrogez les enregistrements DNS de n’importe quel domaine. Vérifiez les enregistrements A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA et PTR.
Vérificateur de propagation DNS
Vérifiez si les modifications DNS se sont propagées sur les serveurs DNS mondiaux. Vérifiez les mises à jour depuis Google, Cloudflare, OpenDNS et d’autres.
Recherche WHOIS
Consultez les informations d’enregistrement de domaine. Trouvez le bureau d’enregistrement, la date de création, la date d’expiration, les serveurs de noms et les coordonnées.
Vérificateur de certificat SSL
Inspectez les certificats SSL/TLS. Vérifiez l’émetteur, les dates de validité, les noms alternatifs du sujet et la chaîne de certificats.
Vérification de liste noire
Vérifiez si une adresse IP ou un domaine est répertorié sur des listes noires DNS (DNSBL). Testez contre Spamhaus, Barracuda, SpamCop et d’autres.
Vérification de santé DNS
Effectuez une vérification complète de la santé DNS de votre domaine. Analysez les serveurs de noms, SOA, MX, enregistrements web et authentification des e-mails.
Questions fréquemment posées
-
SPF (Sender Policy Framework) spécifie quels serveurs peuvent envoyer des e-mails pour votre domaine. DKIM (DomainKeys Identified Mail) ajoute une signature numérique. DMARC (Domain-based Message Authentication) indique aux destinataires que faire des e-mails qui échouent aux vérifications SPF/DKIM.
-
Sans SPF, DKIM et DMARC, n’importe qui peut envoyer des e-mails en se faisant passer pour votre domaine (usurpation d’e-mail). Ces enregistrements protègent la réputation de votre domaine et améliorent la délivrabilité des e-mails.
-
Le sélecteur DKIM dépend de votre fournisseur de messagerie. Les sélecteurs courants incluent « default », « google », « selector1 », « s1 » ou « k1 ». Consultez la documentation de votre fournisseur de messagerie pour le sélecteur correct.
-
Problèmes SPF courants : préfixe « v=spf1 » manquant, trop de recherches DNS (max. 10), plusieurs enregistrements SPF (un seul autorisé) ou mécanisme « all » manquant. Utilisez le validateur pour identifier le problème, puis mettez à jour l’enregistrement TXT auprès de votre fournisseur DNS.
-
Les enregistrements SPF, DKIM ou DMARC manquants ou mal configurés sont la cause la plus fréquente. Validez les trois avec cet outil. Vérifiez également que votre IP d’envoi n’est sur aucune liste noire et que votre politique DMARC n’est pas définie sur « none ».
-
L’échec strict (-all) indique aux destinataires de rejeter les e-mails de serveurs non autorisés. L’échec souple (~all) les marque comme suspects mais les livre quand même. Commencez par l’échec souple pendant les tests, puis passez à l’échec strict une fois que vous avez confirmé que tous les expéditeurs légitimes sont inclus.
Besoin d’un hébergement DNS professionnel ?
Avec API, DNSSEC et surveillance.