Aller au contenu
Gratuit · sans compte

Vérifiez DMARC et SPF d'un domaine

Saisissez le domaine : Veezco interroge le DNS sur les enregistrements DMARC et SPF et vous dit s'ils existent, quelle politique ils fixent et ce que cela signifie pour les e-mails de l'entreprise.

pizzeriamario.exampleExemple · site imaginairePage lue: https://www.pizzeriamario.example/
  • DMARC : absent

    Le domaine n'a pas d'enregistrement DMARC : les faux e-mails envoyés en son nom ne sont pas bloqués, et Gmail l'exige depuis 2024 pour les envois en masse.

  • SPF : présent

    Le domaine déclare quels serveurs peuvent envoyer ses e-mails : v=spf1 include:_spf.provider.example ~all

Les entreprises de votre région avec ce problème, avec leurs coordonnées : sur Veezco (en anglais), tapez « estate agents in Nantes without DMARC »

Commencer gratuitement

Ce qui est contrôlé

DMARC

L'enregistrement _dmarc du domaine et sa politique : none ne fait qu'observer, quarantine envoie les faux e-mails dans les spams, reject les refuse.

SPF

L'enregistrement v=spf1 qui dit quels serveurs peuvent envoyer des e-mails pour le domaine.

Seulement de vraies réponses

« Absent » ne se dit que quand les serveurs du domaine répondent : un DNS qui ne répond pas, c'est « non lu », pas un enregistrement manquant.

Trois réponses, jamais au hasard

Un contrôle de l'extérieur voit le HTML que le site envoie, pas ce que les scripts ajoutent ensuite. C'est pourquoi il y a trois réponses.

  • Présent

    Nous l'avons lu, et il est là. Avec la preuve : l'identifiant, l'enregistrement, le morceau de code.

  • Absent

    Nous l'avons lu, et il n'est pas là. Nous ne le disons que lorsque la page aurait pu le contenir.

  • Non lu

    La lecture n'a pas été possible, et nous vous disons pourquoi : Tag Manager, un délai dépassé, un robots.txt. Ce n'est pas un non.

Pourquoi cela compte

Sans DMARC, n'importe qui peut envoyer des e-mails au nom d'une entreprise, et ses vrais e-mails risquent les spams : depuis 2024, Gmail et Yahoo l'exigent pour les envois en masse.

Cela se règle en une demi-heure, et c'est une excellente raison d'appeler : le dirigeant ne sait pas qu'il a le problème tant que vous ne le lui montrez pas.

Questions fréquentes

Comment vérifier le DMARC d'un domaine ?

Saisissez le domaine ci-dessus : le contrôle interroge le DNS sur l'enregistrement _dmarc et vous dit s'il existe, avec sa politique (none, quarantine ou reject). Le même contrôle lit aussi le SPF.

Quelle est la différence entre DMARC et SPF ?

Le SPF dit quels serveurs peuvent envoyer des e-mails pour le domaine ; le DMARC dit quoi faire des e-mails qui échouent aux contrôles : les observer, les envoyer dans les spams ou les refuser.

La politique est « none » : est-ce suffisant ?

C'est la première étape : on reçoit des rapports, mais les faux e-mails passent. Après quelques semaines de rapports, on passe à quarantine, puis à reject.

Contrôlez-vous aussi le DKIM ?

Non : l'enregistrement DKIM a un nom différent pour chaque service qui envoie des e-mails (le « sélecteur »), et sans lui on ne peut pas interroger le DNS. Nous préférons le dire plutôt que deviner.

Enregistrez-vous les sites que je contrôle ?

Non. Le résultat reste en mémoire dix minutes, pour ne pas relire le même site si vous le contrôlez à nouveau, puis il disparaît. Pour éviter les abus, nous comptons les contrôles venant de chaque adresse IP, sans enregistrer l'adresse.

Trouvez les entreprises qui ont ce problème

Veezco trouve les entreprises de votre région, contrôle le site de chacune et vous donne les coordonnées et la raison de les appeler. 25 leads gratuits chaque mois, sans carte. Veezco est en anglais.