Générateur d’enregistrement DMARC
Construit un enregistrement TXT DMARC valide — politique, rapports, alignement — ou vérifie un enregistrement existant.
Le Générateur DMARC fonctionne entièrement dans votre navigateur. Domaine et adresses de rapport ne servent qu’à construire et vérifier l’enregistrement sur votre appareil.
Ouvrir le Générateur d’en-tête CSP
À propos de Générateur DMARC
Le Générateur d’enregistrement DMARC construit l’unique enregistrement TXT qui dit aux serveurs de messagerie quoi faire des messages prétendant venir de votre domaine mais échouant à l’alignement SPF et DKIM. L’enregistrement se publie sur _dmarc.votredomaine : une liste de paires balise=valeur séparées par des points-virgules, à l’ordre strict — la version d’abord, la politique ensuite. Les balises optionnelles égales aux valeurs par défaut sont omises pour tenir aisément sous la limite de 255 caractères. Un second mode fait l’inverse : collez un enregistrement déjà publié et chaque balise est analysée et contrôlée, préfixes mailto: manquants, pourcentages hors bornes et balises mal ordonnées signalés un à un.
Fonctionnalités
- Construit l’enregistrement avec les balises dans l’ordre exigé
- Politique, politique de sous-domaines, pourcentage et alignement SPF/DKIM
- Adresses de rapports agrégés (rua) et forensiques (ruf) normalisées en mailto:
- Omet les balises optionnelles égales aux valeurs par défaut
- Émet la valeur TXT et une ligne prête pour le fichier de zone
- Mode vérification validant un enregistrement existant balise par balise
Comment utiliser Générateur DMARC
- Saisissez votre domaine pour voir l’hôte où publier l’enregistrement
- Choisissez une politique — commencez par none le temps de collecter les rapports
- Ajoutez une adresse de rapports agrégés pour recevoir réellement les données
- Copiez la valeur TXT chez votre hébergeur DNS, ou passez en mode vérification
Exemple
Entrée
domain example.com, policy none, rua dmarc@example.com
Sortie
v=DMARC1; p=none; rua=mailto:dmarc@example.com
Publié en TXT sur _dmarc.example.com : le point de départ en simple surveillance de tout déploiement.
Erreurs courantes et dépannage
- Le vérificateur rejette une adresse de rapport. — Les destinations de rapports DMARC sont des URI, pas des adresses nues : il leur faut le préfixe mailto:. Le générateur l’ajoute seul ; un enregistrement écrit à la main l’oublie souvent.
- Le vérificateur exige p= juste après v=DMARC1. — La spécification fige l’ordre des deux premières balises. Placez la politique immédiatement après la version — tout le reste peut venir dans n’importe quel ordre.
- Le courrier d’un expéditeur légitime rebondit depuis la publication. — C’est l’effet d’une politique reject sur un expéditeur pas encore autorisé. Revenez à p=none, lisez les rapports agrégés pour recenser tous les systèmes, puis durcissez.
Foire aux questions
- Que fait réellement un enregistrement DMARC ?
- Il indique aux serveurs destinataires quoi faire des messages prétendant venir de votre domaine mais échouant à l’alignement SPF et DKIM, et où envoyer les rapports. Sans lui, chaque destinataire tranche seul.
- Commencer par p=none, quarantine ou reject ?
- Par none. La distribution ne change pas, mais les rapports agrégés s’activent : c’est ainsi que vous découvrez tous les systèmes envoyant légitimement sous votre domaine. Passez à quarantine puis reject une fois qu’ils s’alignent tous.
- Quelle différence entre alignement souple et strict ?
- Le souple accepte la correspondance de sous-domaine : le courrier de bounce.example.com s’aligne avec example.com. Le strict exige l’égalité exacte. Le souple est la valeur par défaut et convient à la plupart des organisations.
- Ce générateur interroge-t-il mon DNS ?
- Non. Il construit et valide le texte de l’enregistrement sur votre appareil sans la moindre requête DNS : rien concernant votre domaine n’est transmis.
Outils associés
Tous les outils ArrayKit