Aller au contenu
Tout en local

Vérificateur SPF et DMARC

Vérifiez un enregistrement SPF, DMARC ou DKIM collé et expliquez ce que signifie chaque partie.

Entrée
Sortie

Vérificateur SPF et DMARC

Collez un enregistrement SPF, DMARC ou DKIM — copié d'un résultat "dig TXT" ou du panneau de contrôle de votre registraire — et cet outil explique chaque mécanisme ou balise en langage simple, puis énumère tout ce qui est mal configuré. Il est conçu pour configurer le courrier sortant, résoudre les problèmes de messages indésirables ou examiner un domaine dont vous avez hérité.

Bascule "Type d'enregistrement" entre SPF, DMARC et DKIM pour correspondre à ce que vous avez collé ; la balise de version propre de l'enregistrement est vérifiée par rapport à la sélection, de sorte que choisir le mauvais est détecté plutôt que mal interprété. Pour SPF, l'outil compte chaque mécanisme qui coûte une requête DNS — include, a, mx, ptr, exists et le modificateur redirect — et vous avertit à mesure que vous vous approchez de la limite de dix requêtes imposées par RFC 7208, signale "+all" comme un relais ouvert et "~all" comme plus doux que "-all". Pour DMARC, il vérifie la politique (none, quarantine ou reject), le pourcentage de déploiement pct, si les adresses agrégées (rua) et les adresses de rapport médico-légal (ruf) sont définies, et si l'alignement adkim/aspf est détendu ou strict. La vérification DKIM couvre le type de clé, un p= vide comme clé intentionnellement révoquée, et l'indicateur de test t=y.

Les résultats sont classés par gravité : une erreur signifie que l'enregistrement ne fonctionnera pas, un avertissement signifie qu'il fonctionne mais laisse un vide, et une note d'information explique un choix valide de chaque façon. Collez directement depuis un terminal — l'outil supprime un préfixe "name TTL IN TXT" de dig et rejoint les chaînes TXT entre guillemets, et traite les fins de ligne Windows et Unix de la même manière.

Tout s'exécute dans votre navigateur. L'enregistrement n'est jamais téléchargé ni enregistré, et rien ici n'effectue de recherche DNS réelle, alors gardez une copie du texte avant de le coller. Copiez le rapport, téléchargez-le en tant que fichier .txt, ou renvoyez le résultat à l'entrée après correction d'une valeur.

FAQ

Cet outil effectue-t-il une véritable requête DNS?
Non. Vous collez vous-même le texte de l'enregistrement et l'outil vérifie sa syntaxe et ses paramètres — il ne consulte jamais DNS, il fonctionne donc hors ligne et ne peut pas révéler le domaine que vous vérifiez.
Pourquoi dit-il que mon type d'enregistrement ne correspond pas?
La balise de version propre de l'enregistrement (v=spf1, v=DMARC1) est vérifiée par rapport à l'option "Type d'enregistrement". S'ils ne correspondent pas, l'outil rapporte l'incompatibilité au lieu de deviner, car analyser un enregistrement SPF comme s'il s'agissait de DMARC produirait n'importe quoi.
Qu'est-ce qui compte vers la limite de 10 requêtes DNS SPF?
Les mécanismes include, a, mx, ptr et exists coûtent chacun une requête DNS, tout comme le modificateur redirect. ip4, ip6 et all sont gratuits. Dépasser dix fait que les récepteurs traitent tout l'enregistrement comme une erreur permanente.
Qu'est-ce qu'une valeur p= vide en DKIM?
Un p= vide est une clé intentionnellement révoquée — le sélecteur est désactivé, pas mal configuré. L'outil le signale comme informatif plutôt que comme une erreur.
Mon enregistrement DNS est-il téléchargé quelque part?
Non. La vérification s'exécute entièrement dans votre navigateur — le texte que vous collez ne quitte jamais votre appareil.