Générateur d'Enregistrement DMARC
FreeCréez un enregistrement DNS DMARC à partir de champs en langage clair, avec des préréglages de déploiement progressif et un indicateur en direct du niveau d'application.
Fonctionne entièrement dans votre navigateur. Rien n'est envoyé nulle part et aucune requête DNS n'est effectuée.
Préréglages de Déploiement
DMARC est généralement déployé par étapes. Choisissez une étape pour préremplir les champs ci-dessous, puis ajustez si nécessaire.
Paramètres de base
Séparées par des virgules. Rapports quotidiens résumant les réussites/échecs, c'est ainsi que vous voyez DMARC fonctionner.
Rapports d'échec par message avec les en-têtes joints. La plupart des fournisseurs de messagerie l'ignorent désormais, peu l'envoient.
Avancé (alignement, rapport d'échec, intervalle)
Laissez vide pour la valeur par défaut (86400 = une fois par jour). La plupart des fournisseurs envoient quotidiennement de toute façon.
Activité récente
Visible par tous. Les 20 dernières utilisations de tous les visiteurs, les plus récentes en premier.
p=none, pct=100%
il y a 1 heure
Ce que fait cet outil
Cet outil construit un enregistrement TXT DNS DMARC à partir de champs en langage clair, couvrant chaque balise du standard : politique, politique de sous-domaine, adresses de rapport, pourcentage de déploiement, modes d'alignement et options de rapport d'échec. Il affiche également un indicateur en direct du niveau d'application et est fourni avec trois préréglages de déploiement en un clic (surveillance, application partielle, application totale) pour avancer dans un déploiement sûr et progressif au lieu de deviner la syntaxe.
Comment ça marche
Un enregistrement DMARC est un unique enregistrement TXT DNS publié à _dmarc.votredomaine.com, composé de paires balise=valeur séparées par des points-virgules commençant par v=DMARC1. La balise de politique (p=) indique aux serveurs de messagerie destinataires quoi faire des courriels qui échouent à l'alignement SPF et DKIM : none se contente de surveiller, quarantine les envoie en spam, et reject les bloque directement. Cet outil assemble ces balises dans l'ordre conventionnel, omet les balises déjà à leur valeur par défaut RFC pour garder l'enregistrement propre, et enveloppe automatiquement chaque adresse de rapport dans rua= ou ruf= avec le préfixe mailto: requis.
Problèmes résolus
- Obtenir la syntaxe exacte de l'enregistrement TXT DMARC sans mémoriser chaque nom de balise.
- Planifier un déploiement sûr et progressif au lieu de passer directement à une politique qui pourrait bloquer des courriels légitimes.
- Comprendre ce que chaque balise change réellement, en langage clair, pas seulement le jargon RFC.
- Détecter une erreur courante avant la publication, comme définir une politique stricte sans adresse de rapport configurée.
Questions fréquentes
›Ai-je besoin de SPF et DKIM avant de configurer DMARC ?
Oui. DMARC vérifie si un message passe SPF ou DKIM (ou les deux) ET si le domaine dans ces vérifications « s'aligne » avec le domaine de l'adresse De visible. Sans au moins SPF ou DKIM déjà configuré et réussi pour vos sources d'envoi, chaque message échouera à DMARC, quelle que soit la politique définie.
›Pourquoi le préréglage commence-t-il à p=none plutôt qu'à p=reject ?
Parce que DMARC signale chaque source d'envoi utilisant votre domaine, y compris celles que vous auriez pu oublier (outils marketing, systèmes de facturation, anciens serveurs de messagerie). Passer directement au rejet peut bloquer silencieusement ces courriels légitimes. Surveiller d'abord vous permet de voir le tableau complet dans les rapports agrégés avant que quoi que ce soit ne soit bloqué.
›Que contrôle réellement le pourcentage pct= ?
Cela indique aux serveurs de messagerie destinataires de n'appliquer votre politique de quarantaine ou de rejet qu'à ce pourcentage de messages échouant à DMARC, choisis au hasard, le reste retombant sur la politique plus faible suivante. C'est un cadran de déploiement progressif : 25% aujourd'hui, 50% la semaine prochaine, 100% une fois que vous êtes sûr qu'aucun courriel légitime n'est capturé.
›Alignement souple ou strict, lequel choisir ?
Souple (par défaut pour adkim et aspf) permet que le domaine de l'adresse De et le domaine authentifié par SPF/DKIM soient des correspondances organisationnelles, comme mail.example.com authentifiant pour example.com. Strict exige une correspondance exacte. La plupart des domaines devraient laisser les deux en souple sauf raison spécifique de durcir, car le mode strict casse de nombreuses configurations légitimes d'envoi depuis des sous-domaines.
›Où dois-je réellement publier cet enregistrement ?
Ajoutez-le comme enregistrement TXT à l'hôte indiqué ci-dessus (_dmarc, ou _dmarc.votredomaine.com selon l'interface de votre fournisseur DNS) dans la zone DNS de votre domaine. La propagation peut prendre de quelques minutes à 48 heures, selon votre fournisseur et les paramètres TTL DNS.
Outils similaires
Texte
Convertisseur de Base Numérique
Convertissez un nombre entre binaire, octal, décimal, hexadécimal, BCD, code Gray, et toute base personnalisée de 2 à 36, tout à la fois à partir d'une seule entrée.
FreeTexte
Générateur et Vérificateur de Hash Bcrypt
Générez et vérifiez des hachages de mot de passe bcrypt entièrement dans votre navigateur à l'aide de WebAssembly, avec un facteur de coût et un sel ajustables.
FreeTexte
Convertisseur de Lecture Bionique
Convertissez n'importe quel texte au format de lecture bionique en mettant en gras la première partie de chaque mot pour vous aider à lire plus vite et à mieux vous concentrer.
FreeTexte
Générateur de Hash Blake2b
Calculez le hash BLAKE2b d'un texte ou d'un fichier dans votre navigateur, avec une longueur de sortie ajustable et un hachage à clé optionnel (MAC).
FreeTexte
Outil de Chiffrement de César
Chiffrez ou déchiffrez du texte avec le chiffre de César classique, avec un tableau de correspondance A-Z, une liste de force brute, un graphique de fréquence des lettres, et un raccourci ROT13.
FreeTexte
Générateur d'Art ASCII
Transformez du texte saisi ou une image importée en art ASCII. Choisissez un style de police ou une échelle de caractères, conservez la couleur et exportez en texte brut ou en PNG.
FreeTexte
Rédacteur de Secrets/Config
Collez un fichier .env ou de configuration et masquez automatiquement les clés API, mots de passe et jetons à côté de noms de clé sensibles ou de formats de secrets connus (AWS, GitHub, Stripe, JWT, PEM). Ensuite sûr à coller dans une IA de chat ou un rapport de bug.
FreeTexte
Générateur d'Expression Cron
Créez et analysez des expressions cron avec un éditeur de champs en direct, une description en clair et les 5 prochaines exécutions réelles. Prend en charge les préréglages, les raccourcis @ et la variante optionnelle à 6 champs avec secondes.
Commentaires (0)
Cet outil vous a-t-il été utile ? Laissez un commentaire, partagez une astuce, ou dites-nous comment nous pourrions l'améliorer.
Pas encore de commentaires. Soyez le premier à partager votre avis !