Générateur DMARC : composez votre enregistrement _dmarc en une minute

Choisissez une politique, indiquez une adresse de rapport et copiez l'enregistrement. Un enregistrement DMARC est un enregistrement TXT sur _dmarc.votredomaine.be qui indique aux destinataires quoi faire des e-mails qui échouent à SPF et DKIM, et où envoyer les rapports. Commencez par p=none, lisez les rapports, puis passez à quarantine et reject.

Le générateur construit la valeur en direct pendant que vous choisissez. La signification de chaque balise figure à côté du champ ; l'ordre pour durcir la politique est en bas de page.

Le domaine depuis lequel vous envoyez (la partie après le @). L'enregistrement se place sur _dmarc.<domaine>.
Commencez par none. Passez à quarantine/reject lorsque vos propres envois réussissent entièrement dans les rapports.
Reçoit des rapports agrégés quotidiens (XML) de Gmail, Outlook et d'autres. Fortement recommandé.
Rapports d'échec individuels. La plupart des grands fournisseurs ne les envoient plus ; vous pouvez laisser vide.
À remplir uniquement si les sous-domaines doivent recevoir une autre politique.
Part du courrier à laquelle la politique s'applique. Utile pour passer progressivement à reject ; 100 est la situation finale.
Relaxed accepte les sous-domaines dans la signature DKIM ; strict exige exactement le même domaine.
Relaxed accepte les sous-domaines comme expéditeur d'enveloppe ; strict exige exactement le même domaine.
_dmarc.uwdomein.be
v=DMARC1; p=none
Copié

Mettre l'enregistrement en ligne — et le durcir en toute sécurité

DMARC ne fonctionne que si SPF et DKIM sont déjà en place. Publiez l'enregistrement, attendez les rapports et relevez la politique par étapes.

1

Publiez l'enregistrement TXT

Dans la gestion DNS de votre registrar ou de votre panneau d'hébergement, créez un enregistrement TXT nommé _dmarc (ou _dmarc.votredomaine.be selon le panneau) avec la valeur ci-dessus.

2

Lisez les rapports pendant deux semaines

Les rapports montrent quelles sources envoient au nom de votre domaine et si elles passent SPF/DKIM. Tout ce qui est légitime mais échoue doit d'abord être corrigé.

3

Passez à quarantine puis reject

Si vos propres envois réussissent partout, mettez p=quarantine (éventuellement avec pct), puis, après une période calme, p=reject. Votre domaine est alors protégé contre les abus.

Vérifiez vos enregistrements SPF, DKIM & DMARC expliqués Découvrir 2Mail

Questions fréquentes sur les enregistrements DMARC

Par p=none avec une adresse de rapport rua. Vous ne bloquez encore rien, mais vous recevez des rapports montrant quelles sources envoient au nom de votre domaine. Passez à quarantine puis à reject uniquement lorsque tout votre courrier légitime réussit.
Dans la gestion DNS de votre domaine, chez votre registrar ou dans votre panneau d'hébergement : un enregistrement TXT nommé _dmarc (certains panneaux demandent _dmarc.votredomaine.be) avec comme valeur le texte du générateur. Les modifications sont généralement visibles en moins d'une heure.
Ce n'est pas nécessaire. Les rapports forensiques (ruf) contiennent des copies de messages individuels et la plupart des grands fournisseurs ne les envoient plus pour des raisons de confidentialité. L'adresse rua avec les rapports agrégés suffit.
pct détermine le pourcentage du courrier auquel la politique s'applique. Avec pct=25 et p=quarantine, un quart du courrier en échec est mis en quarantaine et le reste traité comme none. Pratique pour durcir progressivement ; la situation finale est 100.
Non. DMARC s'appuie sur SPF et DKIM : il demande au destinataire de vérifier qu'au moins l'un des deux réussit et est aligné avec le domaine expéditeur. Sans ces deux mécanismes, tout le courrier échoue sous une politique stricte — y compris le vôtre.
Appelez-nous
Envoyer un e-mail