Vérificateur d'enregistrements DMARC gratuit
Vérifiez et analysez les enregistrements DMARC de tout domaine. Validez la politique d'authentification de vos e-mails. Gratuit, rapide et fonctionne entièrement dans votre navigateur, sans inscription.
Mis à jour le
DMARC Record Checker
Check and parse DMARC records for any domain. Validate your email authentication policy.
DMARC Record Checker
Enter a domain to check its DMARC record
Questions Fréquentes
Qu'est-ce que DMARC ?
DMARC (authentification, signalement et conformité des messages basés sur le domaine) protège votre domaine contre l'usurpation d'identité par e-mail.
Quelle politique dois-je utiliser ?
Commencez par p=none pour surveiller, passez à p=quarantine, puis à p=reject pour une protection complète.
Est-ce gratuit ?
Oui, entièrement gratuit.
Mes données sont-elles en sécurité avec cet outil ?
Absolument. Le vérificateur d'enregistrements DMARC traite tout côté client, dans votre navigateur. Aucune donnée n'est transférée ni stockée sur un serveur. Votre contenu reste privé sur votre appareil à tout moment.
Le vérificateur d'enregistrements DMARC fonctionne-t-il sur les appareils mobiles ?
Oui, le vérificateur d'enregistrements DMARC est entièrement responsive et fonctionne sur smartphones et tablettes. Vous pouvez l'utiliser sur n'importe quel appareil doté d'un navigateur web moderne, sans téléchargement d'application.
Dois-je créer un compte pour utiliser cet outil ?
Aucun compte ni inscription n'est nécessaire. Ouvrez simplement le vérificateur d'enregistrements DMARC dans votre navigateur et commencez à l'utiliser immédiatement. Il n'y a aucune barrière d'inscription ni restriction d'utilisation.
Comment utiliser le vérificateur d'enregistrements DMARC ?
Saisissez simplement vos données dans le champ prévu, ajustez les paramètres selon vos préférences, et l'outil les traitera instantanément. Vous pouvez ensuite copier le résultat dans le presse-papiers ou le télécharger.
Quels navigateurs sont pris en charge ?
Le vérificateur d'enregistrements DMARC fonctionne sur tous les navigateurs modernes, dont Chrome, Firefox, Safari, Edge et Opera. Pour une expérience optimale, utilisez la dernière version de votre navigateur préféré.
Quelle est la différence entre DMARC, SPF et DKIM ?
SPF, DKIM et DMARC fonctionnent ensemble mais remplissent des rôles différents. SPF (Sender Policy Framework) publie la liste des serveurs de messagerie autorisés à envoyer des e-mails pour votre domaine, afin que les destinataires puissent rejeter le courrier provenant d'IP non autorisées. DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique qui prouve qu'un message n'a pas été modifié en transit et provient bien de votre domaine. DMARC s'appuie sur les deux : il indique aux serveurs destinataires quoi faire lorsqu'un message prétendant provenir de votre domaine échoue à l'alignement SPF et DKIM, et où envoyer les rapports. En résumé, SPF et DKIM sont les contrôles d'authentification, et DMARC est la couche de politique et de reporting qui les fait appliquer. Cet outil vérifie spécifiquement l'enregistrement DMARC ; collez votre domaine pour voir votre politique publiée, et utilisez les vérificateurs SPF et DKIM pour les deux autres.
Que signifie l'alignement souple (relaxed) ou strict dans un enregistrement DMARC ?
L'alignement détermine à quel point le domaine figurant dans l'adresse « From » visible doit correspondre au domaine authentifié par SPF ou DKIM. La balise adkim régit l'alignement DKIM et aspf régit l'alignement SPF, chacune pouvant être souple (r) ou stricte (s). En mode souple, la valeur par défaut, il suffit que le domaine organisationnel corresponde — ainsi mail.example.com s'aligne avec example.com. Le mode strict exige une correspondance exacte du domaine complet, ce qui est plus sécurisé mais se casse plus facilement si vous envoyez via des sous-domaines ou des services tiers. La plupart des expéditeurs laissent les deux en mode souple, car l'alignement strict fait fréquemment échouer le courrier légitime au DMARC. Lorsque ce vérificateur analyse votre enregistrement, il affiche les valeurs adkim et aspf et précise que leur absence signifie que le mode souple par défaut s'applique. Saisissez un domaine ci-dessus pour voir si son alignement est réglé en mode souple ou strict.
Pourquoi mon e-mail échoue-t-il toujours au DMARC après avoir ajouté un enregistrement ?
Publier un enregistrement DMARC ne fait pas passer le courrier automatiquement — cela définit seulement la politique appliquée au courrier qui échoue aux contrôles sous-jacents. Un message ne passe le DMARC que lorsque SPF ou DKIM l'authentifie et que cette authentification s'aligne avec le domaine From. Les causes fréquentes d'échec sont un enregistrement SPF incomplet qui omet un service d'envoi, une signature DKIM manquante ou mal configurée, ou un alignement strict qui rejette les sous-domaines. Le courrier transféré et les listes de diffusion cassent aussi fréquemment SPF et DKIM. La solution consiste à définir d'abord p=none puis à lire les rapports agrégés envoyés à votre adresse rua ; ils révèlent chaque source envoyant du courrier au nom de votre domaine et si chacune passe les contrôles. Une fois que vos expéditeurs légitimes s'authentifient correctement, vous pouvez durcir la politique en toute sécurité. Vérifiez votre domaine ici pour confirmer que la politique et l'adresse rua sont bien présentes avant de diagnostiquer les échecs.
Que sont les rapports rua et ruf en DMARC, et faut-il configurer les deux ?
La balise rua indique l'adresse qui reçoit les rapports agrégés — des synthèses XML quotidiennes envoyées par les fournisseurs de messagerie, montrant chaque IP envoyant du courrier au nom de votre domaine et si chacune a passé SPF, DKIM et l'alignement DMARC. Ces rapports sont au cœur du DMARC, car ils vous donnent une visibilité sur les expéditeurs légitimes et les tentatives d'usurpation avant d'appliquer une politique stricte. La balise ruf demande des rapports forensiques, ou d'échec, qui sont des copies échantillonnées de messages individuels ayant échoué. En pratique, rua est essentiel et doit toujours être configuré, tandis que ruf est facultatif et de nombreux grands fournisseurs n'envoient plus de données forensiques pour des raisons de confidentialité. Si votre enregistrement n'a pas de rua, vous naviguez à l'aveugle. Ce vérificateur signale une adresse rua manquante et affiche les deux balises lorsqu'elles sont présentes ; saisissez donc votre domaine pour confirmer que le reporting est bien configuré.
À quoi sert la balise pct et comment déployer une politique DMARC plus stricte ?
La balise pct définit le pourcentage de courrier en échec auquel votre politique s'applique, de 1 à 100, et vaut 100 par défaut en son absence. Elle existe pour vous permettre de déployer une politique plus stricte progressivement plutôt que d'un seul coup. La démarche recommandée consiste à démarrer avec p=none afin que rien ne soit bloqué pendant que vous collectez les rapports agrégés, puis à passer à p=quarantine, et enfin à p=reject pour une protection complète. Lorsque vous passez à quarantine ou reject, définissez d'abord pct=10 afin que seule une petite partie du courrier en échec soit concernée ; observez les rapports pour détecter d'éventuels dommages collatéraux sur des expéditeurs légitimes, puis augmentez progressivement le pourcentage vers 100 à mesure que la confiance grandit. Cet outil analyse votre valeur pct et vous rappelle qu'elle vaut 100 par défaut si elle est absente. Vérifiez votre domaine pour voir la politique et le pourcentage actuels avant de la durcir.
Outils Associés
Outil WHOIS gratuit
Consultez les informations d'enregistrement et de propriété d'un domaine. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
Vérificateur gratuit d'âge de domaine
Découvrez l'âge d'un domaine et sa date de premier enregistrement. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
Vérificateur gratuit de certificat SSL
Vérifiez les certificats SSL, contrôlez les dates d'expiration et examinez la chaîne de certificats. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
Vérificateur gratuit de disponibilité de domaine
Vérifiez si un nom de domaine est disponible à l'enregistrement. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
À propos du vérificateur d'enregistrement DMARC
Le vérificateur d'enregistrement DMARC recherche et analyse la politique DMARC publiée pour n'importe quel domaine. Saisissez un domaine comme example.com, et l'outil interroge l'enregistrement TXT _dmarc.example.com via le DNS, puis décompose le résultat balise par balise afin que vous puissiez voir exactement comment votre politique d'authentification des e-mails est configurée. Il s'adresse à toute personne responsable de la délivrabilité et de la sécurité d'un domaine — administrateurs système, e-mail marketeurs, équipes IT et développeurs qui configurent un nouveau domaine d'envoi.
Pour récupérer l'enregistrement, le vérificateur envoie une requête DNS-over-HTTPS au résolveur public de Cloudflare. Cela signifie que le domaine que vous saisissez quitte votre navigateur sous forme de simple requête DNS standard, mais rien n'est stocké sur nos serveurs, aucune inscription n'est requise, et la seule information transmise est le nom de domaine public que vous consultez. Les enregistrements DMARC sont par nature des données DNS publiques, vous pouvez donc vérifier sans risque n'importe quel domaine — le vôtre ou celui d'un tiers.
Ce qu'est le DMARC et pourquoi c'est important
DMARC (Domain-based Message Authentication, Reporting & Conformance) est une politique publiée qui indique aux serveurs de messagerie destinataires quoi faire des messages qui prétendent provenir de votre domaine mais qui échouent à l'alignement SPF et DKIM. Sans cela, des spammeurs peuvent usurper votre adresse « From » pour envoyer des e-mails de phishing qui semblent provenir de vous. Un enregistrement DMARC vous permet d'ordonner aux boîtes de réception du monde entier de mettre en quarantaine ou de rejeter ces usurpations.
Le sujet est plus important que jamais, car les principaux fournisseurs de messagerie l'exigent désormais. Depuis 2024, Google et Yahoo imposent une politique DMARC publiée pour les expéditeurs en masse, si bien qu'un enregistrement manquant ou mal configuré peut discrètement nuire à votre délivrabilité et à la crédibilité de votre marque.
Comment lire les résultats analysés
Après une recherche réussie, l'outil affiche l'enregistrement brut (avec un bouton « Copy Raw » en un clic) ainsi qu'une répartition de chaque balise trouvée. Les champs analysés sont les suivants :
- v — la version, qui doit être
DMARC1. - p — la politique principale :
none(surveillance uniquement),quarantine(les échecs sont envoyés en spam) oureject(blocage pur et simple). - sp — une politique distincte pour les sous-domaines.
- rua — l'adresse qui reçoit les rapports agrégés au format XML.
- ruf — l'adresse pour les rapports forensiques/d'échec.
- pct — le pourcentage de courrier auquel la politique s'applique, de 1 à 100 ; la valeur par défaut est 100 en son absence.
- adkim et aspf — le mode d'alignement DKIM et SPF, souple (
r, valeur par défaut) ou strict (s). - fo — les conditions dans lesquelles des rapports d'échec sont générés.
Un badge de politique à code couleur vous donne une lecture instantanée : reject s'affiche en vert, quarantine en jaune, et none ou un enregistrement manquant en rouge.
Agir sur les recommandations
Au-delà de l'analyse, le vérificateur examine votre configuration et propose des recommandations en langage clair. Si votre politique est p=none, il signale que le courrier peut toujours être usurpé et suggère de faire évoluer votre politique. Si aucune adresse rua n'est définie, il souligne que vous n'avez aucune visibilité sur qui envoie du courrier en votre nom. La démarche largement recommandée consiste à démarrer avec p=none pour collecter des rapports, passer à p=quarantine, puis terminer à p=reject une fois que vous avez confirmé que votre courrier légitime passe bien l'authentification.
Un conseil pratique que l'outil met en avant : lorsque vous durcissez une politique, définissez d'abord pct=10 afin que la nouvelle règle ne s'applique qu'à une petite partie du courrier. Cela vous permet d'observer les rapports agrégés pour détecter d'éventuels dommages collatéraux avant de déployer la politique sur 100 % de votre trafic.
Pour commencer, saisissez un domaine dans le champ ci-dessus et cliquez sur Vérifier — ou cliquez sur l'un des domaines d'exemple pour voir à quoi ressemble un enregistrement DMARC bien configuré.