Générateur d’enregistrement DMARC

Construit un enregistrement TXT DMARC valide — politique, rapports, alignement — ou vérifie un enregistrement existant.

Le Générateur DMARC fonctionne entièrement dans votre navigateur. Domaine et adresses de rapport ne servent qu’à construire et vérifier l’enregistrement sur votre appareil.

Ouvrir le Générateur d’en-tête CSP

À propos de Générateur DMARC

Le Générateur d’enregistrement DMARC construit l’unique enregistrement TXT qui dit aux serveurs de messagerie quoi faire des messages prétendant venir de votre domaine mais échouant à l’alignement SPF et DKIM. L’enregistrement se publie sur _dmarc.votredomaine : une liste de paires balise=valeur séparées par des points-virgules, à l’ordre strict — la version d’abord, la politique ensuite. Les balises optionnelles égales aux valeurs par défaut sont omises pour tenir aisément sous la limite de 255 caractères. Un second mode fait l’inverse : collez un enregistrement déjà publié et chaque balise est analysée et contrôlée, préfixes mailto: manquants, pourcentages hors bornes et balises mal ordonnées signalés un à un.

Fonctionnalités

Comment utiliser Générateur DMARC

  1. Saisissez votre domaine pour voir l’hôte où publier l’enregistrement
  2. Choisissez une politique — commencez par none le temps de collecter les rapports
  3. Ajoutez une adresse de rapports agrégés pour recevoir réellement les données
  4. Copiez la valeur TXT chez votre hébergeur DNS, ou passez en mode vérification

Exemple

Entrée

domain example.com, policy none, rua dmarc@example.com

Sortie

v=DMARC1; p=none; rua=mailto:dmarc@example.com

Publié en TXT sur _dmarc.example.com : le point de départ en simple surveillance de tout déploiement.

Erreurs courantes et dépannage

Foire aux questions

Que fait réellement un enregistrement DMARC ?
Il indique aux serveurs destinataires quoi faire des messages prétendant venir de votre domaine mais échouant à l’alignement SPF et DKIM, et où envoyer les rapports. Sans lui, chaque destinataire tranche seul.
Commencer par p=none, quarantine ou reject ?
Par none. La distribution ne change pas, mais les rapports agrégés s’activent : c’est ainsi que vous découvrez tous les systèmes envoyant légitimement sous votre domaine. Passez à quarantine puis reject une fois qu’ils s’alignent tous.
Quelle différence entre alignement souple et strict ?
Le souple accepte la correspondance de sous-domaine : le courrier de bounce.example.com s’aligne avec example.com. Le strict exige l’égalité exacte. Le souple est la valeur par défaut et convient à la plupart des organisations.
Ce générateur interroge-t-il mon DNS ?
Non. Il construit et valide le texte de l’enregistrement sur votre appareil sans la moindre requête DNS : rien concernant votre domaine n’est transmis.

Outils associés

Tous les outils ArrayKit