Générateur d’enregistrement DMARC

Créez un enregistrement DMARC valide et protégez votre domaine de l’usurpation.

Choisissez votre politique et vos options de rapport, et nous assemblons un enregistrement DMARC TXT prêt à copier pour votre DNS.
Chaque balise est expliquée simplement, pour que vous sachiez exactement ce que vous publiez.

Facultatif. Nous l’utilisons pour construire le nom d’hôte DNS (_dmarc.votredomaine.com). Il ne quitte jamais votre navigateur.
Politique
Indique aux serveurs de réception quoi faire des messages qui échouent à DMARC. Commencez par none pour surveiller, puis renforcez vers quarantine et reject.
Remplace la politique pour les sous-domaines. Laissez l’héritage, sauf si vos sous-domaines nécessitent un traitement différent.
La part des messages en échec à laquelle la politique s’applique, de 0 à 100. Augmentez-la progressivement lors du premier passage à une politique stricte.
Rapports
L’adresse à laquelle sont envoyés les rapports agrégés quotidiens. Nous ajoutons le préfixe mailto: pour vous. Ces rapports montrent qui envoie en votre nom.
L’adresse à laquelle sont envoyés les rapports d’échec par message. De nombreux fournisseurs ne les envoient plus, c’est donc facultatif.
La fréquence de génération des rapports agrégés, en secondes. La valeur par défaut est 86400 (une fois par jour).
Contrôle le moment où les rapports forensiques sont générés. 1 est le plus complet.
Le format des rapports forensiques. Presque tout le monde utilise afrf, la valeur par défaut.
Alignement
La rigueur avec laquelle le domaine DKIM doit correspondre au vôtre. Souple autorise les sous-domaines ; strict exige une correspondance exacte.
La rigueur avec laquelle le domaine SPF doit correspondre au vôtre. Souple autorise les sous-domaines ; strict exige une correspondance exacte.
Nom d’hôte DNS _dmarc.yourdomain.com Votre enregistrement DMARC
v=DMARC1; p=none
Vous préférez ne pas toucher au DNS ? Laissez Hunter le configurer

Plus de 7 000 000 de professionnels nous font confiance pour trouver et contacter leurs clients

  • Semrush
  • Vimeo
  • Cisco
  • Canva
  • Customer.io

Comment créer votre enregistrement DMARC

Choisissez votre politique

Commencez par une politique de surveillance (p=none) pour observer votre trafic sans affecter la délivrabilité, puis renforcez vers quarantine ou reject une fois en confiance.

Ajoutez vos adresses de rapport

Saisissez une adresse pour recevoir les rapports agrégés (rua). Ces rapports révèlent chaque source qui envoie en votre nom, pour repérer l’usurpation et les expéditeurs mal configurés.

Copiez votre enregistrement

Nous assemblons un enregistrement DMARC TXT valide au fil de vos choix. Copiez-le, puis créez un enregistrement TXT à l’hôte _dmarc.votredomaine.com dans les réglages de votre DNS.

Publiez et vérifiez qu’il est actif

Enregistrez l’enregistrement chez votre fournisseur DNS, attendez sa propagation, puis confirmez votre configuration avec l’Email Deliverability Checker pour vous assurer que DMARC, SPF et DKIM passent tous.

Fini le casse-tête du DNS

DMARC ne fonctionne que si SPF, DKIM et DMARC sont alignés, et y parvenir à la main dans votre DNS est fastidieux et facile à casser. Ne vous battez plus avec les enregistrements DNS. Connectez votre domaine à Hunter et nous vous aidons à mettre en place l’authentification de vos emails pour qu’ils atterrissent en boîte de réception.

Configurer votre domaine

Pourquoi DMARC compte pour vos emails

DMARC relie SPF et DKIM en une politique sur laquelle les serveurs de réception peuvent agir. C’est la différence entre espérer que vos emails arrivent et le savoir.

Atterrir en boîte de réception

Gmail et Yahoo exigent désormais DMARC pour les envois en masse. Un enregistrement valide garde vos emails hors du spam et bien délivrés.

Stopper l’usurpation d’email

DMARC indique aux serveurs de rejeter les messages qui usurpent votre domaine, protégeant votre marque du phishing et de l’usurpation d’identité.

Voir qui envoie en votre nom

Les rapports agrégés révèlent chaque service qui envoie en votre nom, pour repérer les expéditeurs non autorisés avant qu’ils ne nuisent à votre réputation.

Questions fréquentes

Tout ce que vous devez savoir sur les enregistrements DMARC et comment les configurer.

Un enregistrement DMARC est un enregistrement DNS TXT qui indique aux serveurs de réception comment traiter les emails prétendant venir de votre domaine mais échouant à l’authentification. Il s’appuie sur SPF et DKIM, ajoute une politique (surveiller, mettre en quarantaine ou rejeter) et peut vous envoyer des rapports sur qui envoie en votre nom. Il se publie à l’hôte _dmarc.votredomaine.com.

Choisissez une politique ci-dessus (commencez par p=none pour surveiller), ajoutez une adresse pour recevoir les rapports agrégés, et copiez l’enregistrement généré. Créez ensuite un enregistrement TXT dans les réglages de votre DNS avec l’hôte _dmarc.votredomaine.com et collez l’enregistrement comme valeur. Enregistrez-le et il devient actif après la propagation DNS.

Un bon point de départ est v=DMARC1; p=none; rua=mailto:vous@votredomaine.com. Il surveille votre trafic sans affecter la délivrabilité et vous envoie des rapports quotidiens. Une fois que les rapports confirment que vos expéditeurs légitimes passent DMARC, renforcez la politique vers quarantine puis reject.

La balise de politique p indique aux serveurs quoi faire des messages qui échouent à DMARC. none n’agit pas et surveille seulement, quarantine envoie les messages en échec dans le spam, et reject les bloque directement. Le parcours habituel est de commencer à none, d’examiner vos rapports, puis de passer à quarantine et enfin reject.

Oui. DMARC vérifie qu’un message passe SPF ou DKIM et que le domaine validé est aligné avec le vôtre : les deux doivent donc être en place d’abord. Créez votre enregistrement SPF avec le Générateur d’enregistrement SPF, configurez DKIM avec votre fournisseur d’email, puis ajoutez DMARC par-dessus.

Publiez-le comme un enregistrement TXT à l’hôte _dmarc.votredomaine.com dans les réglages de votre fournisseur DNS (là où vous gérez vos autres enregistrements DNS). La valeur est l’enregistrement complet généré ci-dessus. Un seul enregistrement DMARC est autorisé par domaine.

Oui, totalement gratuit, sans inscription et sans limites. Si vous préférez ne pas gérer le DNS à la main, vous pouvez créer un compte Hunter gratuit et nous vous aidons à mettre en place l’authentification des emails pour votre domaine d’envoi.

Après avoir publié l’enregistrement et laissé le DNS se propager, passez votre domaine dans l’Email Deliverability Checker pour confirmer que DMARC, SPF et DKIM passent tous. Vos rapports agrégés (rua) commenceront aussi à arriver, révélant chaque source qui envoie en votre nom.

La balise rua définit l’adresse des rapports agrégés, des synthèses quotidiennes des messages envoyés en votre nom et de leur résultat d’authentification. La balise ruf définit l’adresse des rapports forensiques, des échantillons d’échec par message. Les rapports agrégés sont les plus utiles, et de nombreux fournisseurs n’envoient plus de rapports forensiques.

SPF liste les serveurs autorisés à envoyer des emails pour votre domaine, DKIM signe vos messages pour que les serveurs puissent vérifier qu’ils n’ont pas été altérés, et DMARC relie les deux avec une politique et des rapports. Les trois fonctionnent ensemble pour prouver l’authenticité de vos emails. Utilisez le Générateur d’enregistrement SPF pour créer votre enregistrement SPF en parallèle.

Une fois l’enregistrement TXT enregistré, il se propage généralement en quelques minutes à quelques heures, selon votre fournisseur DNS et le TTL de l’enregistrement. Ensuite, les serveurs de réception commencent à appliquer votre politique et vos rapports agrégés arrivent dans la journée.

Nous utilisons des cookies
Nous utilisons les cookies pour analyser comment le site web d'Hunter est utilisé et personnaliser votre expérience. En savoir plus