Quel est le risque de mon domaine ? - Scan DMARC instantané et gratuit.
Saisissez votre domaine pour voir immédiatement si vous êtes vulnérable à l'usurpation, au phishing ou aux problèmes de délivrabilité.
Sans DMARC, vous êtes vulnérable à l'usurpation d'e-mails. Des e-mails de phishing peuvent être envoyés depuis votre domaine, endommageant votre réputation et mettant les clients à risque.
DMARC (Domain-based Message Authentication, Reporting & Conformance) indique aux serveurs de messagerie destinataires comment traiter les messages qui échouent aux vérifications SPF/DKIM.
Vous gagnez en visibilité via des rapports agrégés. DMARCFlow les visualise pour que vous puissiez voir qui envoie en votre nom.
Votre solution de confiance pour l'authentification, la surveillance et la protection des e-mails.
Validez instantanément l'enregistrement DMARC de votre domaine pour détecter les faiblesses et améliorer la protection.
Générez, testez et analysez les enregistrements DKIM pour vous assurer que les messages sont signés et vérifiés.
Simplifiez et aplatissez les enregistrements SPF complexes pour éviter les limites de lookups DNS.
Renforcez la visibilité de la marque en affichant votre logo vérifié dans les boîtes de réception.
Scannez les menaces et mauvaises configurations pour maintenir votre infrastructure e-mail sécurisée.
Voyez comment la sécurité de votre domaine change avec et sans protection DMARC.
Gardez le contrôle, restez protégé et préservez la confiance de vos clients.
Découvrez un ensemble complet d'outils conçus pour renforcer votre sécurité e-mail et protéger votre domaine
Ce que chaque politique DMARC et statut d'alignement signifie — et quelle action prendre.
L'e-mail a réussi DMARC. SPF ou DKIM (ou les deux) sont alignés avec le domaine <code>From:</code>, et une politique DMARC valide existe. Votre domaine est correctement authentifié pour ce message.
Ni l'alignement SPF ni DKIM n'a réussi. Votre politique DMARC s'applique : <code>p=none</code> signifie que l'e-mail est quand même livré (mais journalisé), <code>p=quarantine</code> l'envoie dans le spam, <code>p=reject</code> le bloque complètement. Vérifiez quelles sources d'envoi échouent à l'alignement.
Mode surveillance uniquement. Votre enregistrement DMARC existe mais ne prend aucune décision d'application. Les e-mails qui échouent à l'alignement sont quand même livrés. C'est un point de départ — utilisez-le pour examiner les rapports agrégés avant de passer à l'application. Ne restez pas ici de façon permanente.
Les e-mails défaillants sont envoyés dans le spam/courrier indésirable. C'est une étape d'application transitoire. Utile pour détecter les problèmes d'alignement restants avec du trafic réel avant de passer au rejet complet. Passez à <code>p=reject</code> une fois que vos rapports DMARC montrent un taux de réussite élevé.
Application complète. Les e-mails qui échouent à l'alignement DMARC sont rejetés — ils n'atteignent jamais la boîte de réception du destinataire. C'est l'état cible. Il offre la protection la plus forte contre l'usurpation de domaine et le phishing.
Aucun enregistrement TXT DMARC trouvé à <code>_dmarc.votredomaine.com</code>. Votre domaine n'a aucune politique DMARC — il est complètement sans protection contre l'usurpation. Publiez immédiatement un enregistrement DMARC, même en commençant par <code>p=none</code> pour commencer à collecter des rapports.
Les raisons les plus fréquentes pour lesquelles DMARC échoue — basées sur ce que montrent réellement les rapports agrégés DMARC.
Quand vous envoyez des e-mails via un CRM, une plateforme marketing ou un helpdesk, ce service envoie depuis ses propres serveurs de messagerie. SPF peut passer pour le domaine du service, mais le domaine Return-Path ne correspond pas à votre domaine From: — donc l'alignement SPF échoue.
Correction : Configurez la signature DKIM avec votre propre domaine sur chaque expéditeur tiers. L'alignement DKIM est généralement plus facile à réaliser que l'alignement SPF pour les services externes.
Le transfert d'e-mails réécrit l'expéditeur de l'enveloppe, cassant l'alignement SPF. La signature DKIM originale peut également être invalidée si le corps du message est modifié. Cela génère des échecs DMARC dans vos rapports agrégés même si l'expéditeur original est légitime.
Correction : Assurez-vous que DKIM est configuré avec une canonicalisation relaxée. DKIM survit au transfert quand le corps n'est pas modifié. Vous pouvez également utiliser la balise pct pour appliquer la politique à un pourcentage de courrier tout en diagnostiquant les sources de transfert.
Un enregistrement DMARC à _dmarc.votredomaine.com s'applique au domaine racine. Les sous-domaines (mail.votredomaine.com, newsletter.votredomaine.com) ne sont couverts que si vous ajoutez explicitement sp=reject ou publiez leurs propres enregistrements DMARC.
Correction : Ajoutez sp=reject à votre enregistrement DMARC racine, ou publiez des enregistrements DMARC dédiés pour les sous-domaines activement utilisés. Les sous-domaines inutilisés qui pourraient être usurpés devraient avoir leurs propres enregistrements p=reject.
Si votre enregistrement DMARC a une balise rua= mais que vous ne recevez pas de rapports agrégés, soit l'adresse e-mail est incorrecte, soit la boîte de réception destinataire rejette les rapports, soit un enregistrement d'autorisation inter-domaines est manquant (_dmarc enregistré dans le domaine destinataire).
Correction : Vérifiez que l'adresse rua est correcte et active. Si les rapports vont vers un domaine différent (ex. un service de surveillance), assurez-vous que ce domaine a publié un enregistrement d'autorisation _dmarc. DMARCFlow gère cela automatiquement.
Tout ce que vous devez savoir sur la vérification DMARC