Outil gratuit
Générateur d’enregistrement DMARC
Indiquez aux destinataires quoi faire des e-mails qui échouent à SPF ou DKIM — et commencez à recevoir des rapports.
Allez plus loin que cet outil. Gérez DNS chez chaque fournisseur — depuis un seul tableau de bord.
Commencer gratuitement →DMARC s’appuie sur SPF et DKIM. Il définit une politique (surveiller, mettre en quarantaine ou rejeter) pour les messages qui échouent à l’authentification, et peut vous envoyer des rapports sur qui envoie du courrier au nom de votre domaine. C’est l’enregistrement clé pour arrêter l’usurpation et le phishing.
Cela part de votre domaine plutôt que d’un formulaire vide, car presque tout ce dont un enregistrement DMARC a besoin se lit dans le DNS. L’outil vérifie que SPF et DKIM sont réellement en place — une politique quarantine ou reject sans l’un ni l’autre refuse votre propre courrier — et recommande le seul échelon que vous avez atteint, au lieu d’offrir trois choix équivalents à quelqu’un venu justement savoir lequel est le bon.
L’adresse de rapport est vérifiée elle aussi, car c’est là que cela dérape en silence : un dmarc@votredomaine suggéré mais jamais créé paraît parfaitement correct et ne livre rien, et une adresse de rapport chez un autre domaine ne fonctionne pas du tout tant que ce domaine n’a pas autorisé le vôtre. Les deux échecs sont muets, et une boîte vide ressemble exactement à « rien à signaler ».
Sécurité e-mail complète en un clic
InfraNest applique SPF, DKIM et DMARC ensemble avec son modèle de sécurité e-mail — sans jonglage manuel d’enregistrements, sur tous vos domaines.
- SPF + DKIM + DMARC en un clic
- Aperçu des différences avant d’appliquer
- Synchronisation en direct vers votre fournisseur
- Fonctionne sur tous vos domaines
Questions fréquentes
#À quoi sert réellement DMARC ?
DMARC relie SPF et DKIM à l’adresse que vos destinataires voient. Il indique aux serveurs destinataires quoi faire des messages qui échouent aux deux contrôles, et leur demande un rapport sur qui écrit au nom de votre domaine.
#Où placer l’enregistrement ?
En TXT sur _dmarc.votredomaine.com — pas à la racine, où se trouve SPF. Publier DMARC à la racine est la raison la plus fréquente pour laquelle une politique semble sans effet.
#Quelle différence entre p=none, quarantine et reject ?
none ne change rien et se contente de collecter des rapports. quarantine demande de traiter le courrier en échec comme suspect, généralement le dossier indésirable. reject demande de le refuser purement et simplement. Parcourez-les dans cet ordre.
#Que sont rua et ruf ?
rua est l’adresse des rapports agrégés : des résumés XML quotidiens indiquant qui a écrit au nom de votre domaine et si les contrôles ont réussi. ruf concerne les rapports forensiques message par message, que la plupart des grands fournisseurs n’envoient plus pour des raisons de confidentialité. C’est rua qui compte.
#Faut-il SPF et DKIM d’abord ?
Oui. DMARC n’authentifie rien par lui-même : il vérifie qu’une réussite SPF ou DKIM correspond au domaine From visible. Publiez les deux, observez les rapports agrégés quelques semaines en p=none, puis durcissez la politique.
Depuis le blog
Autres outils gratuits
Prêt en quelques secondes
Réunissez toute votre infrastructure dans un tableau de bord moderne.
Offre gratuite · Sans carte bancaire · Configuré en quelques minutes