Vérifiez DMARC et SPF d'un domaine
Saisissez le domaine : Veezco interroge le DNS sur les enregistrements DMARC et SPF et vous dit s'ils existent, quelle politique ils fixent et ce que cela signifie pour les e-mails de l'entreprise.
DMARC : absent
Le domaine n'a pas d'enregistrement DMARC : les faux e-mails envoyés en son nom ne sont pas bloqués, et Gmail l'exige depuis 2024 pour les envois en masse.
SPF : présent
Le domaine déclare quels serveurs peuvent envoyer ses e-mails : v=spf1 include:_spf.provider.example ~all
Le contrôle a aussi lu
Les entreprises de votre région avec ce problème, avec leurs coordonnées : sur Veezco (en anglais), tapez « estate agents in Nantes without DMARC »
Commencer gratuitementCe qui est contrôlé
DMARC
L'enregistrement _dmarc du domaine et sa politique : none ne fait qu'observer, quarantine envoie les faux e-mails dans les spams, reject les refuse.
SPF
L'enregistrement v=spf1 qui dit quels serveurs peuvent envoyer des e-mails pour le domaine.
Seulement de vraies réponses
« Absent » ne se dit que quand les serveurs du domaine répondent : un DNS qui ne répond pas, c'est « non lu », pas un enregistrement manquant.
Trois réponses, jamais au hasard
Un contrôle de l'extérieur voit le HTML que le site envoie, pas ce que les scripts ajoutent ensuite. C'est pourquoi il y a trois réponses.
- Présent
Nous l'avons lu, et il est là. Avec la preuve : l'identifiant, l'enregistrement, le morceau de code.
- Absent
Nous l'avons lu, et il n'est pas là. Nous ne le disons que lorsque la page aurait pu le contenir.
- Non lu
La lecture n'a pas été possible, et nous vous disons pourquoi : Tag Manager, un délai dépassé, un robots.txt. Ce n'est pas un non.
Pourquoi cela compte
Sans DMARC, n'importe qui peut envoyer des e-mails au nom d'une entreprise, et ses vrais e-mails risquent les spams : depuis 2024, Gmail et Yahoo l'exigent pour les envois en masse.
Cela se règle en une demi-heure, et c'est une excellente raison d'appeler : le dirigeant ne sait pas qu'il a le problème tant que vous ne le lui montrez pas.
Questions fréquentes
Comment vérifier le DMARC d'un domaine ?
Saisissez le domaine ci-dessus : le contrôle interroge le DNS sur l'enregistrement _dmarc et vous dit s'il existe, avec sa politique (none, quarantine ou reject). Le même contrôle lit aussi le SPF.
Quelle est la différence entre DMARC et SPF ?
Le SPF dit quels serveurs peuvent envoyer des e-mails pour le domaine ; le DMARC dit quoi faire des e-mails qui échouent aux contrôles : les observer, les envoyer dans les spams ou les refuser.
La politique est « none » : est-ce suffisant ?
C'est la première étape : on reçoit des rapports, mais les faux e-mails passent. Après quelques semaines de rapports, on passe à quarantine, puis à reject.
Contrôlez-vous aussi le DKIM ?
Non : l'enregistrement DKIM a un nom différent pour chaque service qui envoie des e-mails (le « sélecteur »), et sans lui on ne peut pas interroger le DNS. Nous préférons le dire plutôt que deviner.
Enregistrez-vous les sites que je contrôle ?
Non. Le résultat reste en mémoire dix minutes, pour ne pas relire le même site si vous le contrôlez à nouveau, puis il disparaît. Pour éviter les abus, nous comptons les contrôles venant de chaque adresse IP, sans enregistrer l'adresse.
Un contrôle, cinq réponses
- Vérifier le pixel MetaLe pixel Facebook et Instagram est-il là ? Avec son identifiant.
- Vérifier Google Analytics et Tag ManagerAnalytics 4, Tag Manager et Google Ads, avec leurs identifiants.
- Détecter le CMS d'un siteWordPress, Shopify, Wix, extensions, chat et réservations.
- Vérifier un certificat SSLValide ou non, qui l'a émis, quand il expire.
Trouvez les entreprises qui ont ce problème
Veezco trouve les entreprises de votre région, contrôle le site de chacune et vous donne les coordonnées et la raison de les appeler. 25 leads gratuits chaque mois, sans carte. Veezco est en anglais.
