Vérifier l’enregistrement DMARC d’un domaine
Ce qu’est DMARC, ce que signifient les politiques p=none, quarantine et reject, pourquoi c’est important pour empêcher l’usurpation de votre domaine et comment atteindre p=reject sans bloquer votre courrier légitime. Avec une vérification gratuite et immédiate de tout domaine.
OUTIL GRATUIT · SANS INSCRIPTION
Vérifiez le DMARC de votre domaine maintenant
Saisissez votre domaine et notre analyseur d’authentification du courrier vérifie en quelques secondes votre enregistrement DMARC avec SPF et DKIM : s’il existe, quelle politique s’applique et ce qu’il reste à ajuster. L’analyse est immédiate et nous ne conservons pas votre domaine.
Qu’est-ce que DMARC ?
_dmarc.votredomaine.fr. DMARC ne remplace pas SPF et DKIM : il s’appuie dessus et ajoute deux éléments clés — l’alignement (le domaine du "De :" visible doit correspondre au domaine authentifié) et les rapports qui vous disent qui envoie en votre nom.À quoi ressemble un enregistrement DMARC
v=DMARC1; p=none; rua=mailto:[email protected]; fo=1Les balises les plus importantes :
v=DMARC1 (version, obligatoire), p= (politique : none, quarantine ou reject), rua= (adresse pour les rapports agrégés quotidiens), pct= (pourcentage de courrier auquel la politique s’applique, utile pour un déploiement par phases), sp= (politique pour les sous-domaines) et adkim/aspf (mode d’alignement, r souple ou s strict). Sans rua, vous perdez la visibilité des rapports — précisément ce qui rend DMARC utile.p=none, p=quarantine et p=reject expliqués
p= est le cœur de DMARC :· p=none — mode observation. Aucune action sur le courrier en échec ; on ne fait que collecter des rapports. C’est le point de départ pour voir qui envoie en votre nom sans risquer la délivrabilité.
· p=quarantine — le courrier qui échoue à l’authentification et à l’alignement est considéré comme suspect et arrive généralement dans le dossier spam.
· p=reject — le courrier en échec est rejeté au serveur et n’est pas remis. C’est l’objectif final : seul
p=reject (ou quarantine) protège réellement votre domaine de l’usurpation directe. Un p=none permanent ne protège pas : il ne fait que rapporter.Pourquoi DMARC est-il important ?
quarantine ou reject), n’importe qui peut envoyer des courriels avec votre domaine dans le "De :" et usurper votre marque : hameçonnage, fraude au président (BEC) et arnaques envers vos clients. DMARC en reject coupe l’usurpation directe de domaine à la racine. Il améliore aussi la délivrabilité (les boîtes font davantage confiance aux domaines authentifiés) et, depuis 2024, Google et Yahoo exigent DMARC des expéditeurs en masse (plus de 5 000 messages par jour) : sans lui, votre courrier légitime peut être rejeté ou mis en spam.Passer de p=none à p=reject sans bloquer le courrier
1. Publiez p=none avec rua et laissez arriver 1 à 2 semaines de rapports agrégés.
2. Identifiez toutes vos sources légitimes (votre serveur, votre ESP marketing, la facturation, le CRM, les outils de support…) et corrigez SPF et/ou DKIM pour chacune jusqu’à ce qu’elle s’aligne sous DMARC.
3. Passez à p=quarantine, éventuellement avec un
pct= faible (par exemple pct=25) et augmentez-le progressivement.4. Après plusieurs semaines sans échec légitime, basculez en p=reject avec
pct=100.Ne passez jamais directement à
reject sans avoir examiné les rapports : le risque est de couper le courrier transactionnel ou des prestataires qui ne s’alignent pas encore.Questions fréquentes sur DMARC
Comment vérifier si mon domaine a DMARC ?
Vous pouvez consulter l’enregistrement TXT de _dmarc.votredomaine.fr, ou utiliser notre analyseur gratuit : saisissez votre domaine et il vous indique aussitôt si un enregistrement DMARC existe, quelle politique (p=) s’applique et si SPF et DKIM sont correctement alignés.
p=none suffit-il ?
Non. p=none sert uniquement à observer et à collecter des rapports ; il ne protège pas contre l’usurpation. C’est un bon point de départ, mais l’objectif est d’atteindre p=quarantine puis p=reject de façon contrôlée.
DMARC peut-il me faire perdre du courrier légitime ?
Seulement si vous passez à quarantine ou reject avant d’avoir aligné toutes vos sources d’envoi. C’est pourquoi le déploiement se fait par phases, en examinant les rapports agrégés (rua) pour vérifier que tout votre courrier légitime passe SPF ou DKIM avec alignement avant de durcir la politique.
Ai-je besoin de SPF et DKIM pour utiliser DMARC ?
Oui. DMARC s’appuie sur SPF et DKIM et contrôle l’alignement entre le domaine authentifié et le domaine visible de l’expéditeur. Il faut au moins l’un des deux aligné pour qu’un message passe DMARC ; il est recommandé d’avoir les deux.
Sources et références
- RFC 7489 — Domain-based Message Authentication, Reporting and Conformance (DMARC)
- DMARC.org — Overview
- Google — Exigences d’authentification pour les expéditeurs
Mis à jour : juillet 2026 · Contenu informatif ; ne constitue pas un conseil professionnel.
Continuez à apprendre
Surveillez votre authentification du courrier en continu
Inscrivez-vous gratuitement sur OCIRIA Security et recevez des alertes lorsque votre DMARC, SPF ou DKIM change ou cesse de protéger votre domaine.