Authentification via le DNS public

Vérificateur DNS e-mail : SPF, DKIM, DMARC et MX

Inspectez les enregistrements qui interviennent dans l’autorisation des expéditeurs et le routage. Les résultats affichent les preuves de chaque résolveur, pour qu’une erreur de transport ne soit jamais présentée comme un enregistrement manquant.

Le vérificateur interroge l’enregistrement TXT du domaine et de _dmarc, l’enregistrement TXT/CNAME du sélecteur, et le MX. Il compare les réponses DNS-over-HTTPS de Cloudflare et de Google.

Comment lire le résultat

SPF autorise l’infrastructure d’envoi, DKIM publie une clé de vérification sous un sélecteur, DMARC définit la politique d’alignement et MX désigne les serveurs de messagerie destinataires. Un enregistrement publié prouve une configuration DNS, pas une livraison ni une arrivée en boîte de réception.

Pourquoi deux résolveurs ?

Les caches DNS et la propagation peuvent provoquer des désaccords temporaires. Ce vérificateur interroge Cloudflare et Google indépendamment. Une réponse n’est signalée comme manquante que si les deux résolveurs répondent avec succès sans donnée correspondante ; les échecs et les désaccords restent à l’état « inconnu » ou « en propagation ».

Étape suivante

Une fois le DNS cohérent, envoyez un message de test contrôlé par le vrai chemin de production et examinez l’en-tête Authentication-Results du serveur destinataire. Vous vérifierez ainsi l’identité d’enveloppe, le sélecteur et le chemin d’expédition réellement utilisés.

Questions sur cet outil

Un enregistrement SPF prouve-t-il que mes e-mails seront délivrés ?

Non. Il publie une politique d’autorisation. Il ne vérifie ni le destinataire, ni l’acceptation par le fournisseur, ni la livraison par le serveur, ni l’arrivée en boîte de réception.

Pourquoi ai-je besoin d’un sélecteur DKIM ?

Les enregistrements DKIM se trouvent sous un sélecteur choisi par le fournisseur d’envoi. Le seul domaine From visible ne suffit pas à découvrir tous les sélecteurs possibles.

Puis-je publier plusieurs enregistrements SPF ?

Un domaine doit avoir une seule politique v=spf1 sélectionnable. Plusieurs enregistrements SPF peuvent provoquer une erreur d’évaluation permanente ; regroupez plutôt les expéditeurs autorisés dans une seule politique.