Outil gratuit · Fonctionne dans votre navigateur

Générateur d'enregistrement DMARC

Définissez votre politique, la politique des sous-domaines, les adresses de rapports agrégés et forensiques, les modes d'alignement et le pourcentage de déploiement. Nous assemblons l'enregistrement, le validons et vous montrons exactement où le publier.

  • 100 % gratuit
  • Sans inscription
  • Rien ne quitte votre navigateur

Générateur d'enregistrement DMARC

Utilisé pour le nom d'hôte DNS et pour repérer les adresses de reporting externes.

Surveillance seule. Rien n'est bloqué. Vous recevez des rapports indiquant qui envoie au nom de votre domaine. Le bon point de départ.

Laissez sur Hériter sauf si les sous-domaines ont besoin d'une règle différente. Reject ici empêche l'usurpation des sous-domaines que vous n'utilisez jamais.

Séparés par des virgules. Résumés XML quotidiens de qui envoie au nom de votre domaine. Utilisez un service de rapports DMARC ou une boîte mail dédiée.

Facultatif. Échantillons d'échecs message par message. Peu de destinataires en envoient, et ils peuvent contenir le contenu des messages.

100%

Le mode relâché accepte les sous-domaines du domaine affiché.

Le mode strict exige une correspondance exacte du domaine.

Utilisé uniquement lorsque ruf est renseigné.

86400 par défaut (quotidien). La plupart des destinataires ignorent les autres valeurs.

Politique

p=none

Surveillance seule

S'applique à

100%

Tout le courrier

Reporting

Désactivé

Aucun rapport agrégé

Enregistrement DMARC
v=DMARC1; p=none

Publiez cet enregistrement DNS

Ajoutez-le chez votre hébergeur DNS pour votredomaine.com

HôteTypeTTLValeur
_dmarcTXT3600v=DMARC1; p=none

Le nom d'hôte complet est _dmarc.votredomaine.com. Certains panneaux DNS attendent ce nom complet, d'autres seulement _dmarc. Un domaine ne peut avoir qu'un seul enregistrement DMARC.

Déploiement : phase de surveillance

  • p=none ne bloque rien. Son rôle est de collecter des rapports pour que vous puissiez voir chaque source qui envoie au nom de votre domaine.
  • Ajoutez chaque source légitime à SPF et assurez-vous que chacune signe avec un DKIM aligné sur votre domaine.
  • Quand les rapports ne montrent plus que vos propres expéditeurs en succès pendant quelques semaines, passez à p=quarantine avec pct=10 à 25, puis augmentez.

Vérifications

Aucune adresse de rapport agrégé

Sans rua, vous n'avez aucune visibilité sur qui envoie au nom de votre domaine et vous ne pouvez donc pas dépasser p=none en toute sécurité. Ajoutez au moins une boîte mail ou un service de rapports DMARC.

p=none n'offre aucune protection

Convient pour démarrer. Le courrier usurpé est toujours délivré normalement ; l'enregistrement ne fait qu'activer le reporting. Prévoyez d'atteindre quarantine ou reject.

Alignement relâché

Les sous-domaines du domaine affiché comptent comme alignés. C'est le réglage par défaut et il fonctionne avec Google Workspace, Microsoft 365 et la plupart des routeurs d'emails.

Une fois publié, confirmez-le avec le vérificateur DMARC. DMARC ne réussit que si SPF ou DKIM est aligné avec votre domaine affiché : configurez-les d'abord.

Comment ça marche

Trois étapes, sans créer de compte

  1. 1

    Choisissez une politique

    Commencez par p=none pour collecter des rapports, ou choisissez quarantine ou reject si SPF et DKIM passent déjà et sont alignés pour chaque expéditeur.

  2. 2

    Ajoutez le reporting

    Saisissez au moins une adresse rua pour que les destinataires vous envoient des rapports agrégés quotidiens. Ajustez l'alignement, la politique des sous-domaines et le pourcentage si besoin.

  3. 3

    Publiez sur _dmarc

    Copiez l'enregistrement, créez un enregistrement TXT sur _dmarc.votredomaine.com, puis confirmez-le avec le vérificateur DMARC.

Record & Asset Generators

Ce que DMARC apporte en plus de SPF et DKIM

SPF et DKIM prouvent chacun quelque chose à propos d'un message, mais aucun des deux ne vérifie que cette preuve concerne l'adresse que le destinataire voit réellement. DMARC comble cette lacune : il exige que SPF ou DKIM réussisse et soit aligné avec le domaine affiché, puis indique aux destinataires quoi faire quand les deux échouent. Il vous envoie aussi des rapports, seul moyen fiable de découvrir tous les outils qui envoient au nom de votre domaine.

L'enregistrement se trouve sur _dmarc.votredomaine.com sous forme d'enregistrement TXT. Un enregistrement minimal mais utile ressemble à ceci.

v=DMARC1; p=none; rua=mailto:[email protected]

Choisir entre none, quarantine et reject

p=none est un mode de surveillance : rien ne change pour les destinataires, mais vous recevez des rapports. p=quarantine demande aux destinataires de placer le courrier en échec dans les spams. p=reject leur demande de le refuser. Gmail et Yahoo exigent un enregistrement DMARC des expéditeurs en volume et voient dans l'application d'une politique (quarantine ou reject) le signe d'un domaine bien géré.

  • Les nouveaux domaines qui n'envoient que depuis un seul fournisseur de boîtes mail avec DKIM peuvent généralement passer directement à p=reject.
  • Les domaines avec un historique d'outils et d'intégrations devraient commencer par p=none et lire les rapports pendant quelques semaines.
  • Utilisez pct pour appliquer la politique par paliers : pct=25 applique la politique à un quart du courrier en échec et la politique plus souple au reste.
  • Mettez sp=reject quand les sous-domaines n'envoient jamais de courrier, pour que personne ne puisse les usurper non plus.

Rapports agrégés et forensiques

La balise rua indique où les destinataires envoient les rapports agrégés : des fichiers XML quotidiens résumant chaque IP ayant envoyé au nom de votre domaine, et si SPF et DKIM ont réussi et étaient alignés. La balise ruf demande des rapports forensiques, des échantillons message par message que peu de destinataires envoient encore et qui peuvent contenir le contenu des messages. Pour la plupart des équipes, rua suffit.

Si l'adresse de rapport se trouve sur un domaine différent de celui qui publie l'enregistrement, le domaine destinataire doit publier un enregistrement d'autorisation sur votredomaine.com._report._dmarc.domainederapport.com contenant v=DMARC1. Les services hébergés de reporting DMARC le font automatiquement.

Modes d'alignement et outils de cold email

L'alignement relâché (par défaut) accepte un domaine signataire DKIM ou un domaine d'enveloppe SPF qui est le domaine affiché ou l'un de ses sous-domaines. Le mode strict exige une correspondance exacte. Les plateformes de cold email envoient via votre propre fournisseur de boîtes mail : le domaine affiché, le domaine DKIM et le domaine SPF correspondent donc, et l'alignement relâché passe sans problème.

Les difficultés apparaissent quand un outil envoie depuis sa propre infrastructure avec un domaine d'enveloppe différent et sans DKIM personnalisé ; le message échoue à l'alignement et une politique appliquée le met en quarantaine. Consultez les rapports avant de durcir, et gardez un alignement relâché sauf raison précise. Les domaines InboxOne arrivent avec un enregistrement DMARC déjà en place, pour que la première campagne démarre authentifiée.

FAQ

Questions fréquentes

Toujours bloqué ? Réservez un appel de 30 minutes sur la délivrabilité et nous examinerons votre configuration ensemble.

Publiez d'abord v=DMARC1; p=none; rua=mailto:[email protected], confirmez dans les rapports que SPF et DKIM passent et sont alignés, puis passez à p=quarantine et enfin à p=reject. Les domaines de cold email qui n'envoient que via Google Workspace ou Microsoft 365 avec DKIM activé atteignent généralement reject en quelques semaines.

Créez un enregistrement TXT avec le nom d'hôte _dmarc (certains fournisseurs attendent le nom complet _dmarc.votredomaine.com) et collez l'enregistrement comme valeur. Utilisez le TTL par défaut. Un domaine ne peut avoir qu'un seul enregistrement DMARC : modifiez celui qui existe plutôt que d'en ajouter un second.

Elle est facultative dans la spécification mais indispensable en pratique. Sans rua, vous n'obtenez aucun rapport et vous ne pouvez donc ni voir quels expéditeurs échouent à l'alignement, ni durcir la politique en toute sécurité. Utilisez une boîte mail dédiée ou un service de reporting DMARC qui analyse le XML pour vous.

pct est le pourcentage de messages en échec auxquels la politique s'applique. Avec p=quarantine et pct=20, un message en échec sur cinq est mis en quarantaine et le reste est traité comme p=none. Cela permet d'appliquer la politique par paliers. La balise n'a aucun effet lorsque la politique est none.

Relâché pour la quasi-totalité des cas. Il permet aux sous-domaines de votre domaine affiché de compter comme alignés, ce qui correspond à la façon dont la plupart des fournisseurs de boîtes mail et des routeurs d'emails signent le courrier. Le mode strict exige une correspondance exacte et ne profite guère qu'aux organisations qui contrôlent étroitement chaque domaine d'envoi et ne veulent aucune tolérance sur les sous-domaines.

DMARC exige que SPF soit aligné, pas seulement qu'il passe. Si le domaine d'enveloppe appartient à votre routeur d'emails plutôt qu'à votre domaine, SPF réussit pour le routeur mais n'est pas aligné, et DMARC se rabat sur DKIM. Corrigez cela en activant une signature DKIM personnalisée chez le fournisseur ou en utilisant un domaine de return-path personnalisé.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.