Vérificateur DNS mail : MX, SPF, DKIM et DMARC
Indiquez le domaine et éventuellement le sélecteur DKIM pour la recherche serveur. La présence des enregistrements ne prouve ni authenticité ni livraison.
Indiquez le domaine et éventuellement le sélecteur DKIM pour la recherche serveur. La présence des enregistrements ne prouve ni authenticité ni livraison.
Cette page lit les enregistrements DNS liés au courrier qu’un domaine publie et les affiche à côté d’une liste de vérifications : vous voyez d’un coup d’œil quels contrôles existent et de quel enregistrement vient chaque réponse.
La vérification s’exécute en direct sur le serveur pour le domaine saisi. Rien n’est conservé et le résultat est un instantané du DNS à cet instant, ni historique ni surveillance continue.
Chaque vérification a un poids : 20 points pour les vérifications requises, 10 pour les recommandées et 5 pour BIMI. Le pourcentage correspond à la part de vérifications réussies parmi celles qui ont pu être évaluées.
Une vérification ignorée est exclue plutôt que comptée comme un échec : un domaine analysé sans sélecteur DKIM peut donc atteindre 100 si tout le reste passe. La lettre suit le pourcentage : A dès 90, B dès 75, C dès 55, D dès 35, sinon F.
Seuls des enregistrements DNS publiés sont lus : cibles MX, politique SPF à la racine, politique DMARC sous _dmarc, clé DKIM sous <selector>._domainkey, marqueurs MTA-STS et TLS-RPT, assertion BIMI. Un enregistrement DKIM est accepté avec ou sans l’étiquette v= facultative, la RFC 6376 ne rendant obligatoire que l’étiquette p=.
Aucun courrier n’est envoyé ni signé ici. L’alignement des messages, la validation d’une signature DKIM sur un message réel, le fichier de politique MTA-STS derrière le marqueur DNS et le logo ou certificat BIMI restent hors du contrôle : un bon score signifie que les enregistrements sont publiés, pas que chaque message s’authentifiera.
Les requêtes partent du serveur, pas de votre navigateur. Quand un résolveur ne renvoie qu’une partie d’un grand ensemble TXT, le même nom est interrogé de nouveau puis confirmé via un résolveur DNS over HTTPS public : une politique qu’un autre outil signale absente peut donc apparaître ici avec sa valeur exacte.
Chaque visite est limitée à 30 vérifications par minute et le résultat ne s’affiche que sur cette page.