Vérification de réputation domaine et e-mail : SPF, DKIM, DMARC, listes noires
Découvrez en 15 secondes pourquoi les e-mails de votre domaine arrivent en spam. Pour chaque problème, vous obtenez un enregistrement DNS prêt à l'emploi, adapté à votre fournisseur de messagerie.
Ouvrez un e-mail envoyé depuis votre domaine, affichez le message d'origine (en-têtes) et repérez la ligne DKIM-Signature. Le sélecteur suit s= : dans s=google;, c'est google.
Nous lisons uniquement les enregistrements DNS publics et les listes noires publiques. Nous n'envoyons aucun e-mail et ne nous connectons à aucune boîte.
- Serveurs de messagerie (MX)
- SPF
- DKIM
- DMARC
- Listes noires
- Âge du domaine
À quoi ressemble le résultat
entreprise.fr
- Pas de DMARC : les destinataires ne savent pas quoi faire des e-mails usurpés
- Il manque include:_spf.google.com dans SPF
- L'IP du serveur de messagerie n'a pas d'enregistrement PTR
Exemple pour un domaine fictif. Votre résultat s'affiche ici en 10 à 15 secondes.
Pourquoi vos e-mails peuvent arriver en spam
Exigences de Gmail, Yahoo et Outlook
Il faut aussi un désabonnement en un clic (List-Unsubscribe) et un taux de plaintes pour spam inférieur à 0,3 %. Ces éléments ne sont visibles que dans les tableaux de bord des fournisseurs : Google Postmaster Tools ↗ Yahoo Sender Hub ↗ Microsoft SNDS ↗
Section par section
Rapport PDF complet par e-mail
Toutes les sections, les enregistrements trouvés et les corrections prêtes dans un seul document. Facile à transmettre à votre administrateur ou prestataire.
Nous configurons SPF, DKIM et DMARC et retirons votre domaine des listes noires
Un ingénieur YuSMP configure l'authentification e-mail pour votre fournisseur (Google Workspace, Microsoft 365, Zoho et autres), fait passer DMARC de la surveillance à l'application étape par étape et dépose les demandes de retrait.
- SPF sans requêtes DNS superflues ni PermError
- DKIM 2048 bits pour chaque service qui envoie en votre nom
- DMARC de p=none à p=reject, avec analyse des rapports
- Retrait des listes noires et vérification PTR
Vous cherchez l'autorité des liens plutôt que l'e-mail ? Essayez l'outil Domain Rating : il évalue votre profil de backlinks.
Ce que couvre la vérification
Les fournisseurs de messagerie décident où placer un message en fonction des enregistrements DNS de votre domaine et de la réputation des adresses d'envoi. Nous vérifions tout ce qui est visible de l'extérieur.
SPF
Les serveurs autorisés à envoyer des e-mails pour votre domaine. Nous vérifions la syntaxe, la limite de 10 requêtes DNS et la terminaison -all / ~all.
DKIM
La signature cryptographique de vos messages. Nous cherchons la clé via les sélecteurs courants et le vôtre, et vérifions sa longueur : 1024 bits est faible, 2048 est la norme.
DMARC
La politique appliquée aux e-mails usurpés et les rapports associés. Nous vérifions p=, les rapports rua, le mode test et les nouvelles balises DMARCbis.
MX et PTR
Vos serveurs de messagerie, leurs IP et leurs enregistrements inverses. Sans PTR, de nombreux fournisseurs rejettent les e-mails avant même d'en lire le contenu.
Listes noires
Les IP de vos serveurs de messagerie, de votre site et de SPF comparées à SpamCop, PSBL, Mailspike et UCEPROTECT. Chaque inscription est accompagnée d'un lien de retrait.
Âge du domaine
Dates d'enregistrement et d'expiration. Les fournisseurs se méfient des domaines de moins d'un mois, et un domaine expiré ne reçoit plus d'e-mails.
FAQ
Pourquoi les e-mails de mon domaine arrivent-ils en spam ?
Généralement pour l'une de trois raisons : DMARC est absent ou réglé sur p=none, SPF ne mentionne pas le service par lequel vous envoyez, ou la signature DKIM n'est pas configurée. Plus rarement, l'IP du serveur figure sur une liste noire. La vérification indique ce qui vous concerne et fournit un enregistrement prêt pour corriger.
Que sont SPF, DKIM et DMARC, en termes simples ?
SPF est la liste des serveurs autorisés à envoyer des e-mails pour votre domaine. DKIM est une signature infalsifiable apposée sur chaque message. DMARC indique aux destinataires quoi faire quand SPF et DKIM échouent, et où envoyer les rapports.
L'outil indique que DKIM est introuvable, pourtant je l'ai
Un sélecteur DKIM peut être n'importe quel mot, personne ne peut donc tous les deviner. Nous testons 24 sélecteurs courants. Trouvez le vôtre dans l'en-tête DKIM-Signature (paramètre s=) et saisissez-le dans le champ Sélecteur DKIM.
Comment sortir d'une liste noire ?
Supprimez d'abord la cause : boîte compromise, relais ouvert, envois en masse sans consentement. Déposez ensuite une demande via le lien affiché à côté de l'inscription. SpamCop retire automatiquement l'adresse environ un jour après l'arrêt des plaintes.
Quelle différence avec Domain Rating ?
Domain Rating évalue l'autorité des backlinks de votre site pour le SEO. Cet outil vérifie l'e-mail : si les fournisseurs de messagerie font confiance aux messages de votre domaine.
Conservez-vous mes données ?
Le résultat pour un domaine est mis en cache 10 minutes afin qu'une nouvelle demande réponde instantanément. Ce sont des données DNS publiques. Votre adresse e-mail ne nous parvient que si vous demandez le rapport ou envoyez une demande.