Générateur et vérificateur d'enregistrement DMARC
Créez un enregistrement DMARC avec un déploiement progressif de la surveillance à l'application, et vérifiez la politique qu'un domaine publie aujourd'hui.
Créez une politique à gauche avec un déploiement progressif de la surveillance à l'application, ou passez au vérificateur pour lire l'enregistrement DMARC qu'un domaine publie, balise par balise.
Ce que les destinataires doivent faire des e-mails qui prétendent provenir de votre domaine mais échouent à la fois à l'alignement SPF et DKIM.
Les rapports agrégés sont tout l'intérêt de commencer par DMARC : ils vous montrent chaque source qui envoie au nom de votre domaine.
À quel point le domaine SPF ou DKIM doit correspondre au domaine From visible. Souple convient à la plupart des configurations.
- Type d'enregistrement
- TXT
- Nom / hôte
- _dmarc
- TTL
- 3600
Ne passez jamais directement à reject : vous bloqueriez vos propres newsletters, factures et service d'assistance. Avancez une étape à la fois, en lisant vos rapports entre chacune.
-
Semaines 1 à 4 : observer
p=none; pct=100Publiez avec la surveillance uniquement et lisez les rapports agrégés. Trouvez chaque expéditeur légitime et alignez SPF ou DKIM pour chacun. -
Semaines 5 à 6 : mettre en quarantaine un quart
p=quarantine; pct=25Passez à la quarantaine sur une fraction des e-mails. Surveillez les plaintes et tout élément légitime atterrissant dans le spam. -
Semaines 7 à 8 : mettre tout en quarantaine
p=quarantine; pct=100Passez à tous les e-mails. Les rapports ne devraient plus montrer que des échecs provenant de sources que vous ne reconnaissez pas. -
À partir de la semaine 9 : rejeter
p=reject; pct=100Passez à l'application complète, et continuez à lire les rapports — de nouveaux expéditeurs apparaissent chaque fois qu'une équipe s'inscrit à un nouvel outil.
| Balise | Valeur | Signification |
|---|
| Domaine de destination | Enregistrement d'autorisation | Statut |
|---|
À propos de Générateur et vérificateur d'enregistrement DMARC
Le générateur et vérificateur d'enregistrement DMARC crée l'enregistrement TXT `_dmarc` qui indique aux destinataires quoi faire lorsqu'un e-mail prétendant provenir de votre domaine échoue à la fois à l'alignement SPF et DKIM — et, tout aussi important, où envoyer les rapports qui vous montrent qui envoie en votre nom. Depuis février 2024, Gmail et Yahoo exigent un enregistrement DMARC de quiconque envoie des e-mails en masse à leurs utilisateurs.
Le générateur couvre la politique, la politique des sous-domaines, le pourcentage, les adresses de rapport, les modes d'alignement, les options d'échec et l'intervalle des rapports, et présente le déploiement que la plupart des domaines devraient suivre : surveiller d'abord, puis mettre en quarantaine une fraction, puis tout mettre en quarantaine, puis rejeter. Passer directement à reject est la façon dont les organisations bloquent leurs propres factures, newsletters et réponses de service d'assistance.
Le vérificateur lit l'enregistrement qu'un domaine publie, explique chaque balise en langage clair et le valide au regard de la RFC 7489. Il signale un enregistrement manquant, plusieurs enregistrements (que les destinataires traitent comme l'absence de politique), une balise de version mal placée, des balises mal formées ou inconnues, un `p=none` qui traîne depuis des mois, un `pct` en dessous de 100, et — un piège subtil qui perd silencieusement vos rapports — une adresse `rua` sur un autre domaine qui n'a pas publié l'enregistrement d'autorisation de destination externe exigé par la RFC 7489 §7.1. Il suit aussi le repli sur le domaine organisationnel, donc vérifier un sous-domaine montre la politique qui s'y applique réellement.
Comment utiliser Générateur et vérificateur d'enregistrement DMARC
- Commencez dans l'onglet Générateur avec la politique réglée sur surveiller uniquement, et saisissez une adresse pour les rapports agrégés.
- Laissez l'alignement sur souple sauf si vous savez qu'un expéditeur nécessite une correspondance stricte, et laissez pct à 100.
- Publiez l'enregistrement comme un enregistrement TXT nommé _dmarc sur votre domaine.
- Lisez les rapports agrégés pendant quelques semaines et alignez SPF ou DKIM pour chaque expéditeur légitime qu'ils révèlent.
- Passez à quarantine, puis à reject, en vérifiant les rapports entre chaque étape.
- Utilisez l'onglet Vérificateur à chaque étape pour confirmer que l'enregistrement s'analyse et que vos destinations de rapport sont autorisées.