DOMAINCHECK

Vérifier DMARC et SPF d’un domaine

Contrôlez les enregistrements publics utilisés pour autoriser les expéditeurs et définir la politique de traitement des messages non authentifiés.

SPF et DMARC ne fonctionnent correctement que si les domaines et sources d’envoi sont cohérents. Une politique trop stricte publiée trop tôt peut bloquer des messages légitimes.

Rôle de chaque mécanisme

MécanismeFonction
SPFAutorise les serveurs pouvant envoyer pour le domaine de l’enveloppe.
DKIMSigne le message avec une clé liée à un domaine.
DMARCVérifie l’alignement avec le domaine visible dans l’adresse From et publie une politique.

Déploiement prudent

  1. Inventoriez tous les services qui envoient des messages.
  2. Validez SPF et DKIM pour chaque flux.
  3. Commencez DMARC avec p=none et une adresse de rapports fonctionnelle.
  4. Analysez les rapports avant de passer progressivement à quarantine, puis éventuellement reject.

Audit passif du domaine

DomainCheck vérifie les données publiques sans authentification, sans exploitation de vulnérabilité et sans envoi de message.

Vérifier mon domaine

Points d’attention

Il ne doit normalement exister qu’un enregistrement SPF par nom. L’audit DKIM complet nécessite de connaître le sélecteur utilisé. Une réussite DNS ne garantit pas non plus que tous les flux réels sont alignés.

Pour une mise en place détaillée, consultez le guide SPF, DKIM et DMARC chez OVH.

Mis à jour le 19 juillet 2026.