Vérifiez les paramètres de messagerie de votre domaine : SPF, DKIM, DMARC, DNS
Vérifiez gratuitement SPF, DMARC, DNS et cinq flux de menaces publics. Vérifications optionnelles de l'IP d'envoi et de la clé publique DKIM, avec des conseils de réparation. Aucun compte n'est nécessaire.
Une vérification de domaine lit les paramètres publiés de votre domaine et vérifie les flux de menaces publics. L'outil de SendRepute est gratuit et ne nécessite aucun compte. L'ajout d'une IP d'envoi ou d'un sélecteur DKIM est facultatif.
Quels paramètres d'e-mail sont vérifiés?
DNS contient les paramètres publiés de votre domaine. L'outil lit les enregistrements A, AAAA, NS et MX, y compris null MX. MX identifie les hôtes de messagerie recevants. SPF liste les expéditeurs autorisés; sa structure est vérifiée, pas l'autorisation réelle de l'expéditeur. DMARC indique aux destinataires comment gérer l'authentification échouée. DMARC hérité est également vérifié: lorsqu'un sous-domaine n'a pas d'enregistrement, la politique `sp=` du parent organisationnel s'applique si présente, sinon `p=`.
Pour vérifier DKIM, ajoutez un sélecteur tel que google ou selector1 de votre fournisseur de messagerie. L'outil lit son enregistrement DNS de clé publique, et non les signatures des messages réels. N'entrez jamais de clé privée.
Pourquoi ajouter une IP d'envoi?
PTR mappe une IP à un nom d'hôte. Avec votre IP d'envoi publique sortante, l'outil vérifie que le nom d'hôte se résout à la même IP. Votre hôte MX reçoit les e-mails et peut ne pas les envoyer.
Quels sont les cinq flux publics utilisés?
* CERT Polska: domaines malveillants, axés sur la Pologne.
* Phishing.Database: domaines de phishing actifs.
* HaGeZi Threat Intelligence Feeds Mini: domaines de logiciels malveillants, de phishing et d'escroquerie.
* jacobyoby: adresses IP d'attaques de honeypot.
* YueXuan HFish: adresses IP d'attaques de honeypot.
Les deux derniers nécessitent une IP d'envoi et décrivent des attaques observées, pas du spam e-mail. Les flux sont récupérés à la demande et mis en cache brièvement. Chaque résultat montre sa source, son heure de mise à jour et son statut. Les données obsolètes ou indisponibles ne sont jamais considérées comme propres. Les listes noires de Spamhaus et des fournisseurs de boîtes aux lettres ne sont pas vérifiées.
Que dois-je faire avec les résultats?
Succès signifie que le champ vérifié a passé; avertissement nécessite une attention; échec identifie un problème; non concluant signifie que l'outil ne peut pas déterminer un résultat. Chaque constatation inclut des étapes de réparation. Utilisez l'assistant d'enregistrement DMARC pour aider à créer une politique. Un résultat propre ne garantit pas le placement en boîte de réception ou le classement de recherche.