Vos emails sont-ils protégés contre l'usurpation ?
Sans SPF et DMARC, n'importe qui peut envoyer des emails en se faisant passer pour votre domaine. Vérifiez votre protection en quelques secondes.
On lit uniquement des enregistrements DNS publics (SPF, DMARC, MX). Aucun accès à vos emails ni à votre messagerie, aucune donnée conservée. Si vous saisissez une adresse de site, seul le nom de domaine est analysé.
Pourquoi c'est important ?
Par défaut, le protocole email ne vérifie pas l'identité de l'expéditeur. Sans protection, un escroc peut envoyer un email qui affiche votre nom de domaine dans le champ « De : » pour piéger vos clients, vos fournisseurs ou vos collaborateurs (fausses factures, arnaque au président, hameçonnage…).
Deux enregistrements DNS règlent en grande partie le problème : SPF et DMARC. Ils protègent votre réputation et votre délivrabilité : depuis 2024, Gmail et Yahoo exigent SPF + DMARC pour accepter les envois en volume.
SPF, DMARC : c'est quoi ?
SPF Sender Policy Framework
Un enregistrement DNS qui liste les serveurs autorisés à envoyer des emails pour votre domaine. À la réception, la messagerie vérifie que l'email provient bien d'un serveur listé. Le mécanisme final compte : -all (strict) ou ~all (souple) sont recommandés ; ?all et +all n'offrent aucune protection.
DMARC la politique qui décide
Publié sur _dmarc.votredomaine, il indique aux messageries quoi faire d'un email qui échoue aux contrôles : p=none (surveiller seulement), p=quarantine (mettre en spam) ou p=reject (rejeter). Seuls quarantine et reject bloquent réellement l'usurpation.
Et DKIM ?
DKIM signe cryptographiquement vos emails. C'est le troisième pilier, mais il ne peut pas être testé à distance sans connaître le « sélecteur » propre à votre hébergeur. SPF + DMARC restent les deux vérifications publiques les plus parlantes.
Questions fréquentes
Pour comprendre et corriger
- Mes e-mails arrivent dans les spams : les sept causes, classées de la plus fréquente à la plus rare.
- SPF, DKIM et DMARC expliqués simplement : ce que fait chacun, et pourquoi deux sur trois ne suffisent pas.
- p=none, quarantine ou reject : quelle politique : la progression à suivre pour durcir sans bloquer vos propres envois.
- Configurer chez OVH : où aller, quoi écrire exactement, et les trois erreurs classiques.
- Configurer avec Google Workspace : l'étape DKIM dans la console d'administration, celle qu'on oublie.
- Configurer avec Microsoft 365 : les deux entrées CNAME de DKIM, et l'ordre à respecter.
Un doute sur votre configuration email ?
CN-Agency met en place SPF, DKIM et DMARC pour votre domaine, surveille les rapports et sécurise vos envois sans couper vos emails légitimes. On s'occupe de tout.
Contactez-nousAnalyse passive des enregistrements DNS publics, à titre informatif. Un résultat favorable ne garantit pas une configuration parfaite (le DKIM et l'alignement ne sont pas testés ici). En cas de doute, faites auditer votre configuration.