Propagation & diagnostics

Comparez plusieurs résolveurs et analysez les réponses servies.

Auditer la délivrabilité email d'un domaine

Comment utiliser le contrôle de domaine

Analysez en quelques secondes si un domaine peut réellement délivrer vos emails : MX actifs, SPF exploitable, sélecteurs DKIM et politique DMARC lisible.

Préparez le domaine et les options

Saisissez le domaine d'expéditeur, ajoutez facultativement le Mail From (return-path) et les sélecteurs DKIM à vérifier pour couvrir toute votre chaîne d'envoi.

Lancez la vérification complète

Le moteur interroge chaque enregistrement clé, agrège les diagnostics et distingue les erreurs bloquantes des avertissements pour prioriser vos actions.

Partagez les causes détectées

Listez les causes racines et les conseils fournis pour coordonner équipes marketing, sécurité et délivrabilité autour du même diagnostic.

Pourquoi utiliser ce moteur d'audit de délivrabilité ?

Avant une campagne ou l'entrée en production d'un nouveau domaine expéditeur, vérifiez que toute la chaîne d'authentification est publiée et exploitable. Ce formulaire interroge les DNS, compare les réponses pour le From, le Mail From et vos sélecteurs DKIM, puis classe le résultat en prêt, dégradé ou bloqué. Le rapport explique quoi corriger et dans quel ordre.

Étapes rapides

  1. Renseignez le domaine utilisé dans l'en-tête From.
  2. Si le domaine de retour diffère, ajoutez le Mail From pour évaluer le SPF réellement vérifié.
  3. Indiquez les sélecteurs DKIM à contrôler, séparés par des virgules par exemple google, selector1, brevo2.
  4. Lancez Vérifier et lisez le résumé puis les sections détaillées.

Quand lancer le contrôle

  • Avant un envoi important pour confirmer MX actifs, SPF exploitable, sélecteurs DKIM présents et DMARC lisible.
  • Lors d'un incident de délivrabilité pour repérer rapidement la couche fautive MX, SPF, DKIM ou DMARC.
  • Après un changement DNS pour constater l'effet réel et tenir compte des caches via le TTL.

Comprendre le rapport

MX : réception et signal envoyé

Les MX indiquent où votre domaine accepte le courrier. Des MX absents ou invalides déclenchent des rejets et laissent penser que le domaine n'est pas destiné à l'email. Si vous n'acceptez pas de messages, publiez un MX nul 0 . pour clarifier l'intention. Vérifiez aussi que chaque cible de MX résout en A ou AAAA.

SPF : autorisation des émetteurs

SPF décrit quels hôtes peuvent envoyer au nom du domaine. Le moteur valide la syntaxe, compte les requêtes DNS et signale les pièges limite des dix lookups, mécanismes obsolètes comme PTR ou +all, includes cassés, domaines inexistants. Objectif simple un seul SPF par nom, clair et sous la limite.

DKIM : intégrité et identité

DKIM signe le message. Le contrôle vérifie la présence du tag p, la longueur de la clé, les caractères invalides et l'existence des sélecteurs fournis. Il alerte sur les sélecteurs manquants ou inexploitables. Profitez-en pour planifier une rotation de clé et corriger un formatage tronqué.

DMARC : politique et observabilité

DMARC relie SPF et DKIM à une politique p qui s'applique none, quarantine ou reject. Le rapport met en évidence l'alignement adkim et aspf, la politique de sous-domaines sp et la validité des adresses rua et ruf. Sans rapports lisibles, la montée en rigueur reste à l'aveugle.

Approfondir votre délivrabilité

La délivrabilité dépend d'un trio cohérent DNS et pratique d'envoi. Combinez cet audit avec les valideurs SPF, DKIM et DMARC de CaptainDNS pour tester chaque brique, puis documentez les causes détectées et les corrections appliquées. Gardez la trace des changements date, valeur précédente, valeur nouvelle, TTL. Vous gagnerez du temps lors des prochains envois comme lors d'un diagnostic.