SPF / DKIM / DMARC Vérificateur
Consultez les enregistrements DNS SPF, DKIM et DMARC d'un domaine
100 % gratuit. Cet outil a besoin de notre serveur pour effectuer le travail : ce que vous soumettez y est traité puis supprimé, il n'est jamais conservé.
À propos de cet outil
N'importe qui peut mettre votre domaine dans une ligne From sauf si le DNS dit autrement. SPF liste qui peut envoyer, DKIM signe le message, et DMARC dit ce que les récepteurs devraient faire en cas d'échec. Cette page consulte le TXT du domaine (SPF), _dmarc.domain (DMARC), et une poignée de sélecteurs DKIM courants (google, selector1, selector2, s1, s2, default). Un essai manquant pour DKIM ne signifie pas que DKIM est désactivé ; cela signifie que ce sélecteur est inutilisé. Collez example.com, pas une boîte mail.
Comment utiliser cet outil
- Saisissez le domaineexample.com, pas user@example.com.
- Vérifiez le DNSSPF, DMARC et les noms de sélecteurs DKIM courants sont interrogés.
- Lisez les enregistrementsCopiez un DMARC manquant ou un SPF trop permissif dans la doc de votre hébergeur DNS.
Pourquoi l’utiliser
- SPF, DMARC et sélecteurs DKIM typiques en une passe.
- Honnête sur DKIM : seulement des sélecteurs devinés, pas un brute force de chaque nom.
- Aide avant d'envoyer des factures ou newsletters depuis un nouveau domaine.
Usages courants
- Vérifier un nouveau domaine d'entreprise avant la première campagne.
- Voir pourquoi Gmail vous a marqué comme non authentifié.
- Confirmer que DMARC existe après un changement DNS.
Conseils pour de meilleurs résultats
- Commencez DMARC à p=none, surveillez les rapports, puis quarantine ou reject.
- SPF devrait se terminer par un mécanisme all. +all signifie « n'importe qui peut envoyer ».
- Microsoft 365 utilise souvent selector1 et selector2. Google Workspace utilise souvent google.
- Associez le vérificateur de formulation spam d'e-mail. Auth et mots sont des couches différentes.
Erreurs à éviter
- Coller une adresse e-mail complète et se demander pourquoi le lookup a échoué.
- Supposer qu'aucun DKIM sur s1 signifie que le domaine n'a pas de DKIM du tout.
- Publier SPF +all parce que ça « passe ». Ça passe pour les usurpateurs aussi.
Questions fréquentes
Saisissez le domaine. SPF est le TXT v=spf1 sur l'apex. DMARC est le TXT sur _dmarc. DKIM est essayé sur des noms de sélecteurs courants ; ajoutez le sélecteur de votre fournisseur si aucun ne correspond.
Le sélecteur de Google est souvent « google ». Si cette ligne est vide, le TXT DNS à google._domainkey.yourdomain.com est manquant ou pas encore propagé.
Publier les enregistrements le fait. Cette page ne fait que les lire. Les récepteurs décident encore ; p=reject est ce qui leur dit de jeter les faux.
Oui. Lookup DNS, pas une connexion à une boîte mail.
Les gens recherchent aussi
- vérificateur d'enregistrement spf
- lookup dmarc
- vérification de sélecteur dkim
- test d'usurpation d'e-mail
- google._domainkey
- dmarc p=none