E-mail / DNS
Générateur d’enregistrement DMARC
Créez un enregistrement DMARC : choisissez une politique (aucune, mise en quarantaine ou rejet), la part des e-mails concernée, les adresses de rapport et l’alignement, avec une explication pour chaque option.
Générateur d’enregistrement DMARC: DMARC indique aux serveurs de messagerie destinataires quoi faire des messages qui prétendent provenir de votre domaine, mais qui échouent aux vérifications SPF et DKIM alignées sur l’adresse From, conformément à la définition de la RFC 7489, et où envoyer les rapports quotidiens. Le générateur n’écrit que les balises dont vous modifiez les valeurs par défaut, afin de conserver un enregistrement court, et vous avertit lorsqu’un réglage n’a aucun effet. Fonctionne 100 % localement dans votre navigateur, sans aucun téléversement de fichier vers le serveur.
- Catégorie
- Outils web
- Exécutions
- Dans votre navigateur
- Coût
- Gratuit · sans inscription
- Disponibilité
- Prêt à l'emploi
Fonctionne entièrement dans votre navigateur
_dmarc.example.comType: TXTv=DMARC1; p=none
Avec p=none et sans adresse de rapport, l’enregistrement est sans effet : ajoutez une adresse rua pour recevoir les rapports.
Commencez avec p=none et une adresse de rapport, consultez les rapports pendant quelques semaines pour trouver tous les services qui envoient des e-mails avec votre domaine, puis passez à quarantine et reject. DMARC a besoin que SPF ou DKIM soit validé pour le domaine indiqué dans l’adresse From.
Lire les rapports
Les rapports agrégés sont des fichiers XML, envoyés une fois par jour par chaque grand fournisseur de messagerie. Ils répertorient les adresses IP qui ont envoyé des e-mails pour votre domaine et indiquent si SPF et DKIM ont réussi. Utilisez une boîte aux lettres réservée à ces rapports ou un service de reporting, car les domaines très actifs en reçoivent beaucoup.
Si un service légitime échoue, ajoutez-le à votre enregistrement SPF avec le générateur d'enregistrements SPF ou configurez la signature DKIM pour ce service.
Passer à reject
Renforcez la politique par étapes : quarantaine avec pct=10, puis 50, puis 100, et enfin reject, en surveillant les rapports à chaque étape pour repérer les e-mails légitimes qui échouent.
Comment l'utiliser
- Choisissez la politique ; commencez par aucune pour recueillir des rapports.
- Ajoutez une adresse pour les rapports agrégés (rua).
- Copiez l’enregistrement dans un enregistrement TXT nommé _dmarc sur votre domaine.
Confidentialité et limitations
L’enregistrement est créé dans votre navigateur.
Outils associés
Questions fréquentes
Pourquoi commencer par p=none ?
Cette valeur ne change rien à la distribution des e-mails, mais elle envoie des rapports indiquant quels services envoient des messages au nom de votre domaine. Vous pouvez ainsi corriger SPF et DKIM avant de passer à la mise en quarantaine ou au rejet.
Qu’est-ce que l’alignement ?
Le domaine qui a réussi la vérification SPF ou DKIM doit correspondre à l’adresse From. L’alignement détendu accepte le même domaine organisationnel, par exemple mail.example.com pour example.com ; l’alignement strict exige une correspondance exacte.
Ai-je besoin de DMARC ?
Gmail et Yahoo l’exigent pour les expéditeurs en masse depuis 2024, et DMARC empêche d’autres personnes d’usurper votre domaine une fois que vous quittez p=none.
Outil gratuit · dans votre navigateur exécutions · aucun compte requis