Vérifier l’enregistrement DMARC d’un domaine

Ce qu’est DMARC, ce que signifient les politiques p=none, quarantine et reject, pourquoi c’est important pour empêcher l’usurpation de votre domaine et comment atteindre p=reject sans bloquer votre courrier légitime. Avec une vérification gratuite et immédiate de tout domaine.

OUTIL GRATUIT · SANS INSCRIPTION

Vérifiez le DMARC de votre domaine maintenant

Saisissez votre domaine et notre analyseur d’authentification du courrier vérifie en quelques secondes votre enregistrement DMARC avec SPF et DKIM : s’il existe, quelle politique s’applique et ce qu’il reste à ajuster. L’analyse est immédiate et nous ne conservons pas votre domaine.

Qu’est-ce que DMARC ?

DMARC (Domain-based Message Authentication, Reporting & Conformance) est une norme d’authentification du courrier qui indique aux serveurs destinataires quoi faire des messages qui prétendent venir de votre domaine mais échouent aux contrôles SPF ou DKIM. Il se publie sous forme d’enregistrement TXT dans le DNS, à l’étiquette _dmarc.votredomaine.fr. DMARC ne remplace pas SPF et DKIM : il s’appuie dessus et ajoute deux éléments clés — l’alignement (le domaine du "De :" visible doit correspondre au domaine authentifié) et les rapports qui vous disent qui envoie en votre nom.

À quoi ressemble un enregistrement DMARC

Un enregistrement de démarrage typique est :
v=DMARC1; p=none; rua=mailto:[email protected]; fo=1
Les balises les plus importantes : v=DMARC1 (version, obligatoire), p= (politique : none, quarantine ou reject), rua= (adresse pour les rapports agrégés quotidiens), pct= (pourcentage de courrier auquel la politique s’applique, utile pour un déploiement par phases), sp= (politique pour les sous-domaines) et adkim/aspf (mode d’alignement, r souple ou s strict). Sans rua, vous perdez la visibilité des rapports — précisément ce qui rend DMARC utile.

p=none, p=quarantine et p=reject expliqués

La politique p= est le cœur de DMARC :

· p=none — mode observation. Aucune action sur le courrier en échec ; on ne fait que collecter des rapports. C’est le point de départ pour voir qui envoie en votre nom sans risquer la délivrabilité.
· p=quarantine — le courrier qui échoue à l’authentification et à l’alignement est considéré comme suspect et arrive généralement dans le dossier spam.
· p=reject — le courrier en échec est rejeté au serveur et n’est pas remis. C’est l’objectif final : seul p=reject (ou quarantine) protège réellement votre domaine de l’usurpation directe. Un p=none permanent ne protège pas : il ne fait que rapporter.

Pourquoi DMARC est-il important ?

Sans politique DMARC active (quarantine ou reject), n’importe qui peut envoyer des courriels avec votre domaine dans le "De :" et usurper votre marque : hameçonnage, fraude au président (BEC) et arnaques envers vos clients. DMARC en reject coupe l’usurpation directe de domaine à la racine. Il améliore aussi la délivrabilité (les boîtes font davantage confiance aux domaines authentifiés) et, depuis 2024, Google et Yahoo exigent DMARC des expéditeurs en masse (plus de 5 000 messages par jour) : sans lui, votre courrier légitime peut être rejeté ou mis en spam.

Passer de p=none à p=reject sans bloquer le courrier

La clé est de procéder par phases, en vous guidant sur les rapports :

1. Publiez p=none avec rua et laissez arriver 1 à 2 semaines de rapports agrégés.
2. Identifiez toutes vos sources légitimes (votre serveur, votre ESP marketing, la facturation, le CRM, les outils de support…) et corrigez SPF et/ou DKIM pour chacune jusqu’à ce qu’elle s’aligne sous DMARC.
3. Passez à p=quarantine, éventuellement avec un pct= faible (par exemple pct=25) et augmentez-le progressivement.
4. Après plusieurs semaines sans échec légitime, basculez en p=reject avec pct=100.

Ne passez jamais directement à reject sans avoir examiné les rapports : le risque est de couper le courrier transactionnel ou des prestataires qui ne s’alignent pas encore.

Questions fréquentes sur DMARC

Comment vérifier si mon domaine a DMARC ?

Vous pouvez consulter l’enregistrement TXT de _dmarc.votredomaine.fr, ou utiliser notre analyseur gratuit : saisissez votre domaine et il vous indique aussitôt si un enregistrement DMARC existe, quelle politique (p=) s’applique et si SPF et DKIM sont correctement alignés.

p=none suffit-il ?

Non. p=none sert uniquement à observer et à collecter des rapports ; il ne protège pas contre l’usurpation. C’est un bon point de départ, mais l’objectif est d’atteindre p=quarantine puis p=reject de façon contrôlée.

DMARC peut-il me faire perdre du courrier légitime ?

Seulement si vous passez à quarantine ou reject avant d’avoir aligné toutes vos sources d’envoi. C’est pourquoi le déploiement se fait par phases, en examinant les rapports agrégés (rua) pour vérifier que tout votre courrier légitime passe SPF ou DKIM avec alignement avant de durcir la politique.

Ai-je besoin de SPF et DKIM pour utiliser DMARC ?

Oui. DMARC s’appuie sur SPF et DKIM et contrôle l’alignement entre le domaine authentifié et le domaine visible de l’expéditeur. Il faut au moins l’un des deux aligné pour qu’un message passe DMARC ; il est recommandé d’avoir les deux.

Sources et références

Mis à jour : juillet 2026 · Contenu informatif ; ne constitue pas un conseil professionnel.

Continuez à apprendre

Surveillez votre authentification du courrier en continu

Inscrivez-vous gratuitement sur OCIRIA Security et recevez des alertes lorsque votre DMARC, SPF ou DKIM change ou cesse de protéger votre domaine.