Gratuit. Sans connexion.

Vérification SPF et DMARC

Découvrez en quelques secondes si quelqu’un peut envoyer des e-mails au nom de votre domaine. Nous lisons deux enregistrements DNS publics. Rien n’est envoyé au site, et il n’y a rien à créer.

Questions

Qu’est-ce qu’un enregistrement SPF ?
Un enregistrement TXT de votre domaine qui liste les serveurs autorisés à envoyer ses e-mails, par exemple v=spf1 include:_spf.google.com -all. La fin décide du sort de tout le reste : -all le rejette, ~all le marque comme suspect, +all laisse n’importe qui envoyer en votre nom.
Qu’est-ce qu’un enregistrement DMARC ?
Un enregistrement TXT à _dmarc.votredomaine qui indique aux destinataires quoi faire des e-mails qui échouent à SPF et DKIM : p=none se contente de le signaler, p=quarantine l’envoie en spam, p=reject le bloque. Par exemple v=DMARC1; p=reject.
Est-il sans risque de vérifier n’importe quel domaine ?
Oui. SPF et DMARC sont des enregistrements DNS publics que tout le monde peut lire. La vérification les lit et n’envoie rien au site lui-même.
Pourquoi DKIM n’est-il pas vérifié ?
Une clé DKIM se trouve sous un nom de sélecteur que seul votre fournisseur de messagerie connaît, elle ne peut donc pas être trouvée de manière fiable de l’extérieur. Nous le disons au lieu de deviner.