Aller au contenu principal

Vérification de réputation domaine et e-mail : SPF, DKIM, DMARC, listes noires

Découvrez en 15 secondes pourquoi les e-mails de votre domaine arrivent en spam. Pour chaque problème, vous obtenez un enregistrement DNS prêt à l'emploi, adapté à votre fournisseur de messagerie.

GratuitSans inscriptionDomaines internationalisés pris en charge

Nous lisons uniquement les enregistrements DNS publics et les listes noires publiques. Nous n'envoyons aucun e-mail et ne nous connectons à aucune boîte.

À quoi ressemble le résultat

entreprise.fr

  • Pas de DMARC : les destinataires ne savent pas quoi faire des e-mails usurpés
  • Il manque include:_spf.google.com dans SPF
  • L'IP du serveur de messagerie n'a pas d'enregistrement PTR

Exemple pour un domaine fictif. Votre résultat s'affiche ici en 10 à 15 secondes.

Vous cherchez l'autorité des liens plutôt que l'e-mail ? Essayez l'outil Domain Rating : il évalue votre profil de backlinks.

Ce que couvre la vérification

Les fournisseurs de messagerie décident où placer un message en fonction des enregistrements DNS de votre domaine et de la réputation des adresses d'envoi. Nous vérifions tout ce qui est visible de l'extérieur.

SPF

Les serveurs autorisés à envoyer des e-mails pour votre domaine. Nous vérifions la syntaxe, la limite de 10 requêtes DNS et la terminaison -all / ~all.

DKIM

La signature cryptographique de vos messages. Nous cherchons la clé via les sélecteurs courants et le vôtre, et vérifions sa longueur : 1024 bits est faible, 2048 est la norme.

DMARC

La politique appliquée aux e-mails usurpés et les rapports associés. Nous vérifions p=, les rapports rua, le mode test et les nouvelles balises DMARCbis.

MX et PTR

Vos serveurs de messagerie, leurs IP et leurs enregistrements inverses. Sans PTR, de nombreux fournisseurs rejettent les e-mails avant même d'en lire le contenu.

Listes noires

Les IP de vos serveurs de messagerie, de votre site et de SPF comparées à SpamCop, PSBL, Mailspike et UCEPROTECT. Chaque inscription est accompagnée d'un lien de retrait.

Âge du domaine

Dates d'enregistrement et d'expiration. Les fournisseurs se méfient des domaines de moins d'un mois, et un domaine expiré ne reçoit plus d'e-mails.

FAQ

Pourquoi les e-mails de mon domaine arrivent-ils en spam ?

Généralement pour l'une de trois raisons : DMARC est absent ou réglé sur p=none, SPF ne mentionne pas le service par lequel vous envoyez, ou la signature DKIM n'est pas configurée. Plus rarement, l'IP du serveur figure sur une liste noire. La vérification indique ce qui vous concerne et fournit un enregistrement prêt pour corriger.

Que sont SPF, DKIM et DMARC, en termes simples ?

SPF est la liste des serveurs autorisés à envoyer des e-mails pour votre domaine. DKIM est une signature infalsifiable apposée sur chaque message. DMARC indique aux destinataires quoi faire quand SPF et DKIM échouent, et où envoyer les rapports.

L'outil indique que DKIM est introuvable, pourtant je l'ai

Un sélecteur DKIM peut être n'importe quel mot, personne ne peut donc tous les deviner. Nous testons 24 sélecteurs courants. Trouvez le vôtre dans l'en-tête DKIM-Signature (paramètre s=) et saisissez-le dans le champ Sélecteur DKIM.

Comment sortir d'une liste noire ?

Supprimez d'abord la cause : boîte compromise, relais ouvert, envois en masse sans consentement. Déposez ensuite une demande via le lien affiché à côté de l'inscription. SpamCop retire automatiquement l'adresse environ un jour après l'arrêt des plaintes.

Quelle différence avec Domain Rating ?

Domain Rating évalue l'autorité des backlinks de votre site pour le SEO. Cet outil vérifie l'e-mail : si les fournisseurs de messagerie font confiance aux messages de votre domaine.

Conservez-vous mes données ?

Le résultat pour un domaine est mis en cache 10 minutes afin qu'une nouvelle demande réponde instantanément. Ce sont des données DNS publiques. Votre adresse e-mail ne nous parvient que si vous demandez le rapport ou envoyez une demande.