Audit DNS Email (SPF, DKIM, DMARC)

Auditez le DNS email d'un domaine en un rapport : MX, SPF, DKIM, DMARC, MTA-STS, TLS-RPT et BIMI — avec des badges réussi/avertissement/échec.

872 vues

Data: Google Public DNS (DoH) — les requêtes proviennent de votre navigateur.

Vos e-mails arriveront-ils en boîte de réception ?

Entrez un domaine et obtenez son rapport complet d'authentification email sur un seul écran : MX (qui reçoit le courrier), SPF (quels serveurs peuvent envoyer), DKIM (signature cryptographique — les sélecteurs courants sont testés automatiquement, ou saisissez le vôtre), DMARC (la politique qui relie le tout), plus les extras modernes MTA-STS, TLS-RPT et BIMI. Chaque contrôle reçoit un badge réussi/avertissement/échec et l'enregistrement brut pour inspection.

SPF et DMARC sont analysés, pas seulement affichés : l'outil signale un enregistrement manquant, une politique DMARC p=none (surveillance seule — aucune protection), plusieurs enregistrements SPF (une violation de la norme qui casse la validation) et un mécanisme all manquant. Les requêtes s'exécutent depuis votre navigateur via DNS-over-HTTPS de Google ; rien ne transite par le serveur de ce site.

Questions fréquentes

Quels sélecteurs DKIM sont testés automatiquement ?

Les plus courants : default, google, selector1, selector2, k1, s1, mail, dkim. Les fournisseurs publient sous des sélecteurs connus (Google Workspace utilise « google », Microsoft 365 utilise selector1/selector2). Si le vôtre est personnalisé, saisissez-le dans le champ.

Mon DMARC indique p=none — est-ce grave ?

p=none surveille seulement : les destinataires signalent les échecs mais livrent quand même le courrier usurpé. C'est la bonne première étape pendant la collecte de rapports ; une fois vos sources légitimes alignées, visez p=quarantine ou p=reject.

Pourquoi deux enregistrements SPF est-il une erreur ?

La norme exige exactement un enregistrement SPF ; les validateurs considèrent plusieurs enregistrements comme une erreur permanente, ce qui peut envoyer votre courrier en spam. Fusionnez-les en une seule chaîne v=spf1.

Cela vérifie-t-il le contenu des e-mails ou les listes noires ?

Non — seul l'audit de la configuration DNS est effectué. Le statut de liste noire et le score de spam basé sur le contenu sont des sujets distincts ; un DNS correct est le socle sur lequel tout le reste repose.

Outils similaires