Vérificateur DMARC gratuit
Consultez l'enregistrement DMARC d'un domaine et voyez avec quelle fermeté il rejette les e-mails usurpés.
Sans inscription. Nous ne stockons ni ne journalisons les domaines que vous vérifiez.
Vérification du domaine...
C'est un signal. Votre site en a d'autres.
Le Bilan de santé du site couvre l'ensemble : scores de vitesse Google Lighthouse plus DNS, SSL, authentification e-mail et accès des IA, dans un seul rapport.
Lancer le Bilan de santé du siteComment ça marche
Nous interrogeons l'enregistrement DNS _dmarc du domaine et lisons sa politique : none (surveillance seule), quarantine (le courrier suspect part en spam) ou reject (le courrier usurpé est refusé net). Nous vérifions aussi qu'un seul enregistrement DMARC est publié — les doublons poussent les serveurs de réception à ignorer la politique —, puis nous lisons l'enregistrement SPF pour savoir qui a le droit d'envoyer, et cherchons des clés DKIM aux noms de sélecteur habituels de ces expéditeurs. Ensemble, cela répond à la question : pourriez-vous durcir la politique sans perdre du vrai courrier ?
Quand l'utiliser
Quand des clients signalent des e-mails suspects qui semblent venir de vous, quand un outil de délivrabilité pointe votre domaine, ou avant de durcir votre politique — vérifiez d'abord ce qui est réellement publié. DMARC ne fonctionne qu'au-dessus de SPF ou DKIM : vérifiez-les aussi.
Questions fréquentes
C'est quoi, DMARC, en termes simples ?
Un enregistrement DNS qui dit aux serveurs de réception quoi faire d'un e-mail qui prétend venir de votre domaine mais échoue à l'authentification : ne rien faire (none), l'envoyer en spam (quarantine) ou le refuser (reject). C'est ainsi qu'on empêche d'autres d'envoyer des e-mails en votre nom.
Quelle politique mon domaine devrait-il utiliser ?
Reject est la destination, mais n'y sautez pas directement : commencez à none en surveillant les rapports, passez à quarantine quand tous vos expéditeurs légitimes passent les contrôles, puis à reject. Un domaine qui n'envoie aucun e-mail devrait quand même publier une politique reject pour que personne d'autre ne puisse envoyer en son nom.
J'ai SPF — ai-je encore besoin de DMARC ?
Oui. SPF dit quels serveurs peuvent envoyer pour votre domaine, mais sans DMARC il n'y a aucune instruction sur quoi faire quand un message échoue au contrôle. DMARC est la couche d'application au-dessus.
Vérifiez tout d'un coup
Un rapport couvrant vitesse, DNS, SSL, authentification e-mail et accès des IA — les signaux qui décident si les visiteurs, les moteurs de recherche et les assistants IA font confiance à votre site.
Lancer le Bilan de santé du site