Retour à la base de connaissances
Authenticatiedmarcrapporten

Lire les rapports DMARC dans 2Mail

Un enregistrement DMARC demande aux serveurs de messagerie destinataires de rapporter quel courrier est arrivé au nom de votre domaine et s'il a passé SPF et DKIM. Ces rapports sont des fichiers XML bruts que personne ne lit avec plaisir. Le tableau de bord de 2Mail les rassemble par domaine d'envoi et les transforme en un aperçu compréhensible d'un coup d'œil.

Étape 1 : l'enregistrement DMARC avec adresse de rapport

Ouvrez votre domaine d'envoi dans le tableau de bord et laissez 2Mail proposer l'enregistrement DMARC. Cet enregistrement contient une adresse de rapport de 2Mail, pour que les rapports arrivent chez nous et non dans votre propre boîte aux lettres. Placez l'enregistrement comme TXT sur _dmarc sous votre domaine, dans la gestion DNS de votre registrar ou de votre panneau d'hébergement. Commencez avec la politique none : on rapporte seulement, rien n'est encore bloqué.

Étape 2 : attendre les premiers rapports

Les destinataires envoient généralement un rapport par jour. Comptez deux à trois jours avant d'avoir une image exploitable, et quelques semaines si vous envoyez peu.

Étape 3 : lire l'aperçu

Pour votre domaine d'envoi, le tableau de bord montre par source — donc par serveur ou service expéditeur — combien de messages ont été vus et quelle part a passé SPF et DKIM. Regardez trois choses :

  • Les sources connues qui réussissent : 2Mail lui-même, votre messagerie de bureau, votre CRM. C'est l'image normale.
  • Les sources connues qui échouent : un service qui envoie bien en votre nom mais qui n'est pas dans votre enregistrement SPF ou ne signe pas en DKIM. Corrigez-le, sinon ce courrier finira bientôt dans les indésirables.
  • Les sources inconnues : des serveurs que vous ne reconnaissez pas. Un petit volume est souvent du courrier transféré ; un gros volume qui échoue partout, c'est quelqu'un qui usurpe votre domaine.

Étape 4 : durcir la politique

Si toutes vos propres sources réussissent plusieurs semaines d'affilée, passez la politique à quarantine, puis à reject. Les destinataires peuvent dès lors placer dans les indésirables ou refuser le courrier qui ne passe pas les contrôles. Modifiez la valeur dans votre DNS ; le tableau de bord continue d'afficher les rapports et montre si le nombre de messages refusés augmente.

Ce que vous n'avez pas à faire

Ouvrir vous-même les fichiers XML. Si vous recevez malgré tout un rapport directement, par exemple parce qu'un ancien enregistrement pointe encore vers votre propre boîte, vous pouvez remplacer l'adresse de rapport de l'enregistrement par celle de 2Mail.

Là où ça coince

  • Aucun rapport après une semaine — l'enregistrement est sur le mauvais domaine ou l'adresse de rapport a été mal recopiée.
  • Tout échoue, même 2Mail — le domaine d'expéditeur de vos messages diffère du domaine sur lequel vous avez configuré SPF et DKIM.
  • Le courrier transféré échoue en SPF — c'est normal ; DKIM reste valide et DMARC réussit.

L'explication complète des trois enregistrements se trouve sur SPF, DKIM et DMARC ; ce que cela signifie pour votre remise sur délivrabilité.

Ça ne marche pas ?

Envoyez-nous votre nom de domaine via contact. Nous regardons les rapports avec vous et vous disons quelle source reste à corriger.

#lire rapports dmarc#configurer enregistrement dmarc#rapport dmarc xml#dmarc quarantine reject#tableau de bord dmarc
Vous restez bloqué ?

Cela se passe autrement que décrit ci-dessus, ou vous n'y arrivez pas ? Contactez-nous avec votre nom de domaine ou votre numéro de client sous la main, et nous regardons avec vous.

Contacter le support
Appelez-nous
Envoyer un e-mail