STRATEDGE CONSULTING

Outil gratuit

Test SPF, DKIM et DMARC de votre domaine

Indiquez le domaine qui envoie vos emails. Le test lit son DNS comme le font Gmail, Yahoo et Outlook avant d'accepter un message : serveurs de réception, SPF, signature DKIM, politique DMARC et compléments. Pour tout point à corriger, le test donne la correction et la page officielle qui la fonde.

Il suit « s= » dans l'en-tête DKIM-Signature d'un email envoyé. Sans lui, le test essaie les sélecteurs des services d'envoi les plus courants.

Ce que le test vérifie

SPF

La liste des serveurs autorisés à envoyer pour votre domaine, ses inclusions et le nombre d'interrogations DNS, que la RFC 7208 limite à dix.

DKIM

La clé publique qui permet de vérifier la signature de vos messages, et sa taille : 1 024 bits au minimum, 2 048 recommandés par la RFC 8301.

DMARC

La politique appliquée aux messages qui échouent, l'adresse des rapports, et les paramètres retirés par la RFC 9989 publiée en mai 2026.

Exigences des messageries

Gmail et Yahoo exigent SPF, DKIM et DMARC des expéditeurs en volume depuis 2024 ; Outlook les exige depuis le 5 mai 2025 au-delà de 5 000 emails par jour.

Ce que le DNS ne montre pas

Le test lit ce qui est publié, pas vos envois. Trois exigences se vérifient dans les messages : l'alignement du domaine de l'expéditeur avec SPF ou DKIM, la désinscription en un clic des emails marketing (RFC 8058), et le taux de plaintes, que Gmail demande de garder sous 0,1 % sans jamais atteindre 0,3 %. Les outils Postmaster de Gmail les affichent pour votre domaine.

Questions fréquentes

Les exigences strictes visent les expéditeurs en volume, près de 5 000 messages par jour vers des adresses Gmail. En dessous, Gmail demande quand même SPF ou DKIM à tous les expéditeurs, et les trois mécanismes restent le moyen le plus sûr d'arriver en boîte de réception et d'empêcher l'usurpation de votre domaine.

Pour aller plus loin