Audit e-mail et DNS
Consultez les enregistrements e-mail de votre domaine (SPF, DKIM, DMARC) en un coup d'œil, sans inscription.
Cet outil analyse les enregistrements DNS de votre domaine et vérifie cinq composants impliqués dans la remise des e-mails. L'enregistrement MX indique quel serveur reçoit vos messages. Le SPF liste, dans un enregistrement TXT, les serveurs autorisés à envoyer des e-mails au nom de votre domaine. Le DKIM signe chaque message sortant avec une clé privée, et le serveur destinataire vérifie cette signature. Le DMARC précise ce qu'il faut faire quand SPF ou DKIM échoue : ne rien faire, mettre en quarantaine, ou rejeter.
Le BIMI permet d'afficher le logo de votre marque dans la boîte de réception, mais uniquement si le DMARC est déjà appliqué en quarantaine ou en rejet. Le MTA-STS est un enregistrement de politique qui impose une connexion chiffrée (TLS) pour l'acheminement des messages. Si l'un de ces cinq enregistrements manque ou est mal configuré, les serveurs destinataires peuvent juger votre message suspect, le placer en spam ou le rejeter purement et simplement.
Le résultat correspond à un instantané des enregistrements actuellement publiés dans le DNS. Après une modification, il peut ne pas refléter le nouvel état avant la fin de la propagation, qui prend de quelques minutes à plusieurs heures selon le TTL de l'enregistrement. Un enregistrement présent ne suffit pas, il doit aussi respecter la bonne syntaxe et le bon périmètre.
Mode d'emploi
- Saisissez votre domaine (exemple.fr), pas www ni une adresse e-mail.
- Lancez l'audit et attendez que les cinq enregistrements soient analysés.
- Repérez l'enregistrement signalé comme manquant ou incorrect.
- Ajoutez ou corrigez cet enregistrement dans le panneau de votre fournisseur DNS.
- Relancez l'audit quelques heures plus tard pour confirmer la propagation.
Questions fréquentes
Faut-il à la fois SPF et DKIM ?
Oui, ils agissent à des niveaux différents. Le SPF vérifie le serveur expéditeur, le DKIM vérifie que le message n'a pas été modifié, et les deux sont nécessaires pour que le DMARC fonctionne correctement.
Que se passe-t-il sans enregistrement DMARC ?
Les serveurs destinataires n'ont aucune règle à suivre en cas d'échec de SPF ou DKIM, ce qui rend vos e-mails plus susceptibles de finir en spam de façon incohérente ou d'être usurpés.
Faut-il obligatoirement configurer BIMI ?
Non, le BIMI est facultatif et ne fonctionne que si votre politique DMARC applique déjà la quarantaine ou le rejet ; la priorité est de bien configurer SPF, DKIM et DMARC.
Le résultat change-t-il immédiatement après une correction ?
Non, la propagation des modifications DNS peut prendre de quelques minutes à plusieurs heures selon le TTL de l'enregistrement, il vaut donc mieux revérifier quelques heures plus tard.
