Passer au contenu principal
Tous les outils

Vérificateur SPF / DKIM / DMARC

Générez des enregistrements SPF et DMARC et validez SPF, DKIM et DMARC. Améliorez la délivrabilité des e-mails et protégez-vous contre l’usurpation.

Ce que nous validons

SPF

Vérifie si l’enregistrement SPF existe, est unique (RFC 7208) et se termine par un mécanisme « all » approprié pour les expéditeurs non autorisés.

DKIM

Vérifie que l’enregistrement DKIM existe pour le sélecteur spécifié et contient une clé publique valide pour la vérification de signature des e-mails.

DMARC

Vérifie l’enregistrement DMARC au sous-domaine _dmarc, valide la politique (none/quarantine/reject) et les paramètres de rapports agrégés/forensiques.

Résultats de validation

Score d’authentification des e-mails

%

Enregistrement TXT généré

Ajoutez ceci comme enregistrement TXT pour

Questions fréquemment posées

SPF (Sender Policy Framework) spécifie quels serveurs peuvent envoyer des e-mails pour votre domaine. DKIM (DomainKeys Identified Mail) ajoute une signature numérique. DMARC (Domain-based Message Authentication) indique aux destinataires que faire des e-mails qui échouent aux vérifications SPF/DKIM.

Sans SPF, DKIM et DMARC, n’importe qui peut envoyer des e-mails en se faisant passer pour votre domaine (usurpation d’e-mail). Ces enregistrements protègent la réputation de votre domaine et améliorent la délivrabilité des e-mails.

Le sélecteur DKIM dépend de votre fournisseur de messagerie. Les sélecteurs courants incluent « default », « google », « selector1 », « s1 » ou « k1 ». Consultez la documentation de votre fournisseur de messagerie pour le sélecteur correct.

Problèmes SPF courants : préfixe « v=spf1 » manquant, trop de recherches DNS (max. 10), plusieurs enregistrements SPF (un seul autorisé) ou mécanisme « all » manquant. Utilisez le validateur pour identifier le problème, puis mettez à jour l’enregistrement TXT auprès de votre fournisseur DNS.

Les enregistrements SPF, DKIM ou DMARC manquants ou mal configurés sont la cause la plus fréquente. Validez les trois avec cet outil. Vérifiez également que votre IP d’envoi n’est sur aucune liste noire et que votre politique DMARC n’est pas définie sur « none ».

L’échec strict (-all) indique aux destinataires de rejeter les e-mails de serveurs non autorisés. L’échec souple (~all) les marque comme suspects mais les livre quand même. Commencez par l’échec souple pendant les tests, puis passez à l’échec strict une fois que vous avez confirmé que tous les expéditeurs légitimes sont inclus.

Besoin d’un hébergement DNS professionnel ?

Avec API, DNSSEC et surveillance.

Nous utilisons des cookies pour assurer le bon fonctionnement de ce site et améliorer votre expérience. Certains cookies sont strictement nécessaires au fonctionnement du site, tandis que d'autres sont facultatifs.

Vous pouvez accepter tous les cookies ou limiter votre choix aux cookies strictement nécessaires. Pour plus de détails, consultez notre Politique de confidentialité et notre Politique relative aux cookies.