Vérificateur d'Enregistrement DMARC
Vérifiez l'enregistrement DMARC de n'importe quel domaine instantanément avec notre Vérificateur d'Enregistrement DMARC gratuit. Interroge l'enregistrement TXT _dmarc via l'API DNS-over-HTTPS de Cloudflare et analyse toute la configuration de la politique DMARC, y compris le niveau de politique, les paramètres d'alignement et les adresses de rapport - sans inscription.
Check the DMARC record for any domain. Queries the _dmarcTXT record via Cloudflare's DNS-over-HTTPS API and analyses the policy (none, quarantine, reject), alignment settings, and reporting configuration. Results include DNSSEC validation status.
Enter a domain name - the tool queries _dmarc.yourdomain.com
- DMARC builds on SPF and DKIM to prevent email spoofing and domain impersonation
- The DMARC record is published as a TXT record under
_dmarc.yourdomain.com - Start with
p=noneto monitor, then move top=quarantine, thenp=reject - Always configure
rua=reporting to receive authentication reports - Queries are sent via Cloudflare DNS-over-HTTPS - no data stored on our servers
Pourquoi Utiliser Notre Vérificateur d'Enregistrement DMARC ?
- Recherche d'Enregistrement DMARC en Temps Réel : interrogez l'enregistrement TXT _dmarc de n'importe quel domaine instantanément via l'API DNS-over-HTTPS de Cloudflare. Notre outil analyse et affiche toutes les balises DMARC, y compris policy (p=), subdomain policy (sp=), percentage (pct=), modes d'alignement (adkim, aspf) et adresses de rapport (rua, ruf).
- Analyse & Validation de la Politique DMARC : obtenez une analyse instantanée de la configuration de votre politique DMARC. Chaque balise est expliquée avec sa valeur actuelle, et l'outil fournit des recommandations pour améliorer votre posture d'authentification des e-mails selon les bonnes pratiques du secteur et les spécifications DMARC actuelles.
- Requêtes DNS Privées & Sécurisées : toutes les requêtes d'enregistrement DMARC sont envoyées directement depuis votre navigateur vers le point de terminaison DNS-over-HTTPS de Cloudflare via une connexion HTTPS chiffrée. Aucune donnée de requête n'est stockée sur nos serveurs - les recherches de vos domaines sont totalement privées et sécurisées.
- Vérificateur d'Enregistrement DMARC en Ligne Gratuit : utilisez notre vérificateur directement dans votre navigateur, sans téléchargement, sans plugin et sans compte. Vérifiez les enregistrements DMARC de n'importe quel domaine depuis n'importe quel appareil, à tout moment, sans limite d'utilisation. Les résultats incluent une documentation complète des balises.
Cas d'Usage Courants du Vérificateur d'Enregistrement DMARC
- Audit d'Authentification des E-mails : vérifiez l'enregistrement DMARC de votre domaine pour vous assurer qu'il est correctement configuré pour l'authentification des e-mails. Vérifiez que la politique est définie sur p=quarantine ou p=reject pour une protection adéquate contre l'usurpation d'e-mail et les attaques de phishing ciblant votre domaine.
- Protection de Domaine pour les Entreprises : les entreprises peuvent utiliser le vérificateur d'enregistrement DMARC pour vérifier que leur domaine est protégé contre l'usurpation d'identité par e-mail. Vérifiez que les adresses de rapport (rua/ruf) sont configurées pour recevoir les rapports agrégés et médico-légaux sur les échecs d'authentification.
- Optimisation de la Délivrabilité des E-mails : vérifiez que votre enregistrement DMARC est correctement configuré pour éviter les problèmes de distribution des e-mails. Vérifiez les paramètres d'alignement (adkim, aspf) pour vous assurer que les e-mails légitimes passent l'authentification et atteignent la boîte de réception de vos destinataires plutôt que le dossier spam.
- Planification de la Migration de Politique DMARC : lors du passage de p=none à p=quarantine ou p=reject, utilisez le vérificateur DMARC pour vérifier votre configuration actuelle avant d'apporter des changements. Vérifiez que les rapports sont configurés pour surveiller l'impact de l'application de la politique.
- Apprendre la Sécurité des E-mails : les professionnels de l'IT et les étudiants qui découvrent la sécurité des e-mails peuvent utiliser le vérificateur DMARC pour examiner de véritables enregistrements DMARC de grands domaines. Comprenez comment différentes organisations configurent leurs politiques d'authentification des e-mails.
- Vérification de la Configuration DNS : après avoir ajouté ou mis à jour un enregistrement TXT DMARC dans votre DNS, utilisez le vérificateur pour confirmer que l'enregistrement est publié correctement. Vérifiez que toutes les balises DMARC (v, p, pct, rua, ruf, sp, adkim, aspf, fo) sont correctement formatées.
Qu'est-ce qu'un Enregistrement DMARC ?
DMARC (Domain-based Message Authentication, Reporting & Conformance) est un protocole d'authentification des e-mails qui s'appuie sur SPF et DKIM pour donner aux propriétaires de domaines le contrôle sur la manière dont les destinataires de courrier traitent les messages qui échouent à l'authentification. Un enregistrement DMARC est un enregistrement TXT publié dans le DNS sous le sous-domaine _dmarc (par ex. _dmarc.example.com).
Les enregistrements DMARC spécifient une politique pour le courrier non authentifié (none, quarantine ou reject), définissent les exigences d'alignement pour SPF et DKIM et fournissent les adresses de rapport auxquelles les destinataires de courrier envoient les rapports agrégés et médico-légaux. DMARC aide à prévenir l'usurpation d'e-mail, le phishing et l'usurpation de domaine en indiquant aux serveurs de messagerie récepteurs quoi faire des messages qui échouent aux contrôles d'authentification.
Comment Fonctionne Notre Vérificateur d'Enregistrement DMARC
Notre vérificateur d'enregistrement DMARC effectue une recherche DNS en direct et analyse l'enregistrement en temps réel :
- Saisissez un nom de domaine - Tapez n'importe quel nom de domaine (par ex. google.com) dans le champ de saisie. L'outil interroge automatiquement le sous-domaine _dmarc de ce domaine via l'API DNS-over-HTTPS de Cloudflare.
- Analyse de l'enregistrement DMARC - L'outil analyse toutes les balises DMARC de la valeur de l'enregistrement TXT : la balise de version obligatoire v=DMARC1 et la balise de politique p=, plus les balises facultatives de pourcentage (pct=), d'adresses de rapport (rua=, ruf=), de politique de sous-domaine (sp=), d'alignement (adkim=, aspf=), de rapport d'échec (fo=) et d'intervalle de rapport (ri=).
- Analyse & recommandations - Chaque balise est affichée avec sa valeur, et l'outil fournit une analyse de votre configuration DMARC, notamment si votre politique offre une protection adéquate et si les rapports sont configurés.
Les Balises DMARC Expliquées
- v=DMARC1 - Version DMARC. Doit être présente et définie sur DMARC1. Cela identifie l'enregistrement comme un enregistrement DMARC.
- p=none, p=quarantine ou p=reject - La politique indique aux destinataires de courrier quoi faire du courrier non authentifié : none (surveillance uniquement, aucune action), quarantine (marquer comme spam) ou reject (bloquer l'e-mail). p=reject est la protection la plus forte.
- rua=mailto:... - URI de rapport agrégé. Où les destinataires de courrier envoient des rapports XML quotidiens résumant les résultats d'authentification. Plusieurs adresses peuvent être spécifiées, séparées par des virgules.
- ruf=mailto:... - URI de rapport médico-légal (d'échec). Où les destinataires de courrier envoient des rapports détaillés d'échecs individuels. Les rapports médico-légaux contiennent les en-têtes originaux de l'e-mail et sont utiles pour le dépannage.
- sp=none|quarantine|reject - Politique de sous-domaine. Spécifie la politique des sous-domaines si elle diffère de la politique du domaine principal. Si elle n'est pas définie, les sous-domaines héritent de la politique du domaine principal.
- adkim=r|s - Mode d'alignement DKIM. r (relaxed) autorise le domaine organisationnel à différer du domaine de signature DKIM. s (strict) exige une correspondance exacte.
- aspf=r|s - Mode d'alignement SPF. r (relaxed) autorise le domaine organisationnel à différer du domaine de return-path SPF. s (strict) exige une correspondance exacte.
Confidentialité, Sécurité & Disponibilité
Votre vie privée est notre priorité. Toutes les requêtes d'enregistrement DMARC sont envoyées directement depuis votre navigateur vers le point de terminaison DNS-over-HTTPS de Cloudflare via une connexion HTTPS chiffrée. Aucune donnée de requête n'est stockée, journalisée ou traitée sur nos serveurs - les recherches de vos domaines sont totalement privées. L'outil est entièrement gratuit, sans inscription, sans limite d'utilisation et sans restriction cachée. Utilisez-le en toute confiance pour des projets personnels, des audits de sécurité des e-mails professionnels ou pour apprendre l'authentification des e-mails.
Foire aux questions
Un enregistrement DMARC (Domain-based Message Authentication, Reporting & Conformance) est un enregistrement DNS TXT publié sous le sous-domaine _dmarc de votre domaine. Il indique aux destinataires de courrier quoi faire des messages qui échouent aux contrôles d'authentification SPF ou DKIM. Les enregistrements DMARC spécifient une politique (none, quarantine ou reject), définissent les exigences d'alignement et fournissent les adresses de rapport auxquelles les destinataires de courrier envoient les rapports d'authentification.
DMARC a trois niveaux de politique : p=none (surveillance uniquement - aucune action sur le courrier non authentifié, mais des rapports sont envoyés), p=quarantine (le courrier non authentifié est marqué comme spam) et p=reject (le courrier non authentifié est rejeté d'emblée). Commencez par p=none pour surveiller, puis passez à p=quarantine et enfin à p=reject pour une protection maximale.
Saisissez votre nom de domaine (par ex. example.com) dans le Vérificateur d'Enregistrement DMARC ci-dessus. L'outil interroge automatiquement _dmarc.votredomaine.com et affiche toutes les balises DMARC avec leurs valeurs. Si aucun enregistrement DMARC n'est trouvé, votre domaine n'a pas de DMARC configuré.
L'alignement DMARC garantit que le domaine de l'en-tête From d'un e-mail correspond au domaine utilisé dans l'authentification SPF et DKIM. adkim= contrôle l'alignement DKIM (r=relaxed, s=strict) et aspf= contrôle l'alignement SPF. Relaxed autorise le domaine organisationnel à différer, tandis que strict exige une correspondance exacte du domaine.
rua (Aggregate Reporting URI) spécifie où les destinataires de courrier envoient des rapports XML quotidiens résumant les résultats d'authentification. ruf (Forensic Reporting URI) spécifie où sont envoyés les rapports détaillés d'échecs individuels. Les deux sont essentiels pour surveiller l'efficacité de DMARC.
Commencez toujours par p=none (mode surveillance). Cela vous permet de collecter les rapports DMARC et de comprendre votre écosystème de courrier sans affecter la distribution des e-mails. Après 2 à 4 semaines de surveillance et confirmation que tous les e-mails légitimes sont authentifiés, passez à p=quarantine, puis à p=reject.
Oui ! Notre Vérificateur d'Enregistrement DMARC est 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Toutes les requêtes sont envoyées directement depuis votre navigateur vers l'API DNS-over-HTTPS de Cloudflare. Aucune donnée de requête n'est stockée ni journalisée sur nos serveurs.