Qu'est-ce qu'un mail tester ?
Un mail tester est un outil de test de délivrabilité email qui analyse votre configuration en envoyant un vrai message depuis votre serveur de production. Contrairement à un simple vérificateur DNS, il teste le parcours complet de l'email : authentification, routage et conformité aux standards.
Le résultat est un score de délivrabilité (score spam) sur 100, inspiré du modèle SpamAssassin (note de 0 à 10 convertie sur 100). Plus le score est élevé, plus vos emails ont de chances d'atteindre la boîte de réception plutôt que le dossier spam.
Ce que le test vérifie :
- SPF : votre serveur d'envoi est-il autorisé pour votre domaine ?
- DKIM : la signature cryptographique est-elle valide ?
- DMARC : votre domaine a-t-il une politique et un alignement corrects ?
- rDNS, MX, blacklists : votre infrastructure inspire-t-elle confiance ?
Comment utiliser le mail tester en 3 étapes
Étape 1 : Générer une adresse de test
Cliquez sur "Démarrer le test email" ci-dessus. Le système génère une adresse unique comme :
test-abc123@mail-test.captaindns.com
Cette adresse est valide pendant 10 minutes et n'est utilisée que pour votre test.
Étape 2 : Envoyer depuis votre serveur mail
Utilisez votre serveur de production (pas Gmail si vous testez votre domaine professionnel) pour envoyer un email à cette adresse.
Important pour un test fiable :
- Envoyez depuis le domaine que vous voulez tester
- Utilisez votre vrai serveur mail de production (Mailchimp, SendGrid, Exchange, etc.)
- Le sujet et le corps n'ont pas d'importance (vous pouvez envoyer "test")
Étape 3 : Consulter les résultats du test
Attendez 10 à 30 secondes. Vous obtenez :
- ✅ Score de confiance sur 100 (deliverability score)
- ✅ Statut SPF, DKIM, DMARC (pass/fail avec détails techniques)
- ✅ Problèmes DNS détectés (MX, PTR, enregistrements manquants)
- ✅ Actions recommandées pour corriger chaque problème
Que signifie votre score spam ?
Le score spam résume en un chiffre vos chances d'atteindre la boîte de réception. Voici comment le lire :
| Score | Signification | Action recommandée |
|---|---|---|
| 90-100 | Optimal | Configuration correcte. Maintenez le monitoring mensuel. |
| 75-89 | Bon | Petites améliorations possibles. Corrigez les warnings. |
| 50-74 | Perfectible | Problèmes d'authentification à corriger rapidement. |
| 0-49 | Critique | Emails probablement bloqués ou en spam. Action urgente. |
En dessous de 50, vos emails partent très probablement en dossier indésirable. Au-dessus de 75, la délivrabilité est saine. Chaque ligne du rapport indique le statut (pass, warning, fail) et l'action à mener.
Facteurs qui impactent le score :
- SPF valide et aligné : +25 points
- DKIM valide et aligné : +25 points
- DMARC configuré avec politique : +20 points
- MX, rDNS (PTR) corrects : +15 points
- Conformité aux standards : +15 points
SPF, DKIM, DMARC expliqués
Ces trois protocoles d'authentification déterminent si les fournisseurs (Gmail, Outlook, Yahoo, Orange) font confiance à vos emails.
Le rôle de SPF
SPF (Sender Policy Framework) vérifie si votre serveur d'envoi est autorisé à envoyer pour votre domaine. C'est la première ligne de défense contre le spoofing.
Le test vérifie :
- L'enregistrement SPF existe et sa syntaxe est valide
- L'IP de votre serveur est autorisée dans la liste
- Pas de dépassement de la limite de 10 lookups DNS
Problèmes courants détectés :
- ❌ SPF manquant → Ajouter un enregistrement TXT au DNS
- ❌ Trop de lookups DNS (>10) → Réduire les directives
include - ❌ IP non autorisée → Ajouter votre IP ou include à l'enregistrement SPF
Pour aller plus loin, utilisez l'inspecteur SPF ou le SPF Flattener.
Le rôle de DKIM
DKIM (DomainKeys Identified Mail) vérifie la signature cryptographique prouvant que l'email n'a pas été modifié en transit.
Le test vérifie :
- Une signature DKIM est présente dans les en-têtes
- La clé publique existe dans le DNS (sélecteur DKIM)
- La signature est valide, non expirée et correspond à la clé
- La force de clé est adéquate (2048 bits minimum recommandé)
Problèmes courants détectés :
- ❌ Pas de signature DKIM → Activer DKIM sur votre serveur mail ou fournisseur
- ❌ Clé publique absente → Publier l'enregistrement DKIM dans le DNS
- ❌ Signature invalide → Clés incompatibles ou email modifié par un relais
Détaillez votre configuration avec l'inspecteur DKIM.
Le rôle de DMARC
DMARC (Domain-based Message Authentication, Reporting & Conformance) vérifie si votre domaine a une politique pour gérer les échecs SPF/DKIM. Il protège contre le phishing en indiquant aux destinataires quoi faire des emails non authentifiés.
Le test vérifie :
- L'enregistrement DMARC existe (
_dmarc.captaindns.com) - Une politique est définie (none/quarantine/reject)
- SPF et DKIM sont alignés avec le domaine From
- Les adresses de rapport (rua/ruf) sont configurées
Problèmes courants détectés :
- ❌ DMARC absent → Créer l'enregistrement
_dmarc.captaindns.com - ❌ Politique trop permissive → Passer de
p=noneàp=quarantineoup=reject - ❌ Alignement échoué → Corriger le domaine SPF ou DKIM pour qu'il corresponde au From
Configurez votre politique avec l'inspecteur DMARC ou le générateur DMARC.
Pourquoi mes emails arrivent-ils en spam ?
Le classement en spam dépend du fournisseur de votre destinataire. Chaque opérateur applique ses propres règles, et un email accepté par l'un peut être rejeté par l'autre.
Sur Gmail
Gmail exige SPF, DKIM et DMARC alignés pour tout expéditeur envoyant plus de 5 000 messages par jour. Une réputation d'IP dégradée ou un taux de plaintes élevé suffit à basculer vos emails en spam, même avec une authentification parfaite.
Sur Outlook, Hotmail et Microsoft 365
Microsoft est particulièrement strict sur le rDNS/PTR de l'IP d'envoi et la présence sur des blacklists comme Spamhaus. Un PTR absent ou non concordant est une cause fréquente de blocage côté Outlook.
Sur Yahoo et les autres
Yahoo applique des règles proches de Gmail (SPF, DKIM, DMARC obligatoires en volume) et surveille étroitement les retours utilisateurs ("marquer comme spam").
Sur Orange et les fournisseurs français
Les FAI français comme Orange filtrent agressivement les IP mal réputées ou nouvellement actives. Un rDNS correct, un volume d'envoi progressif et une authentification complète sont indispensables pour atteindre les boîtes en @orange.fr ou @wanadoo.fr.
Pour creuser le sujet, consultez notre guide Pourquoi vos emails arrivent en spam.
Ce que le mail tester vérifie aussi
Au-delà de l'authentification, le testeur analyse l'ensemble de votre infrastructure email :
- rDNS / PTR : DNS inverse configuré pour l'IP d'envoi
- Enregistrements MX : correctement configurés et accessibles
- Blacklists / RBL : présence de votre IP et de votre domaine sur les principales listes noires
- Réputation IP et domaine : signaux de confiance pour les fournisseurs
- Contenu HTML, liens et en-têtes : conformité aux standards (RFC 5322) et déclencheurs anti-spam
Cas d'usage concrets
Marketing et newsletters
Vous envoyez des campagnes via un ESP (Mailchimp, Brevo, SendGrid). Testez chaque domaine d'envoi pour garantir un taux de placement en boîte de réception élevé et éviter le blacklistage lors des envois massifs.
Administrateurs système
Vous gérez les enregistrements d'authentification d'une entreprise. Vérifiez après chaque modification DNS que SPF, DKIM, DMARC et le rDNS restent corrects, et détectez les régressions avant les utilisateurs.
Email transactionnel
Factures, confirmations de commande, réinitialisations de mot de passe : ces emails critiques doivent arriver. Testez votre serveur transactionnel régulièrement pour garantir leur livraison.
Outils complémentaires
| Outil | Utilité |
|---|---|
| Audit de délivrabilité email | Analyser MX, SPF, DKIM et DMARC d'un domaine sans envoyer d'email |
| Analyseur d'en-têtes email | Analyser les en-têtes d'un email reçu pour diagnostiquer les problèmes |
| Générateur SPF | Construire un enregistrement SPF valide à partir de vos fournisseurs email |
| Inspecteur SPF | Vérifier et corriger votre enregistrement SPF |
| SPF Flattener | Aplatir votre SPF pour passer sous les 10 DNS lookups |
| Inspecteur DKIM | Valider votre signature et clé DKIM |
| Inspecteur DMARC | Configurer et tester votre politique DMARC |
| Générateur DMARC | Créer un enregistrement DMARC conforme aux standards |
| Vérificateur de propagation DNS | Confirmer que vos enregistrements DNS sont propagés globalement |
| Vérificateur blacklist IP | Vérifier si votre IP est sur une liste noire |
| Vérificateur blacklist domaine | Vérifier si votre domaine est blacklisté |
| Phishing URL Checker | Vérifier si une URL est signalée comme phishing |
Ressources utiles
- Pourquoi vos emails arrivent en spam (guide CaptainDNS)
- DMARCbis : tout ce qui change et comment s'y préparer (guide CaptainDNS)
- DKIM2 : nouveautés, suppressions et dates clés (guide CaptainDNS)
- Google - Directives pour expéditeurs d'emails (exigences Gmail pour les envois massifs)
- Microsoft - Authentification email dans Microsoft 365 (guide Outlook/M365)
- RFC 7208 - Sender Policy Framework (SPF) (spécification officielle)
- RFC 6376 - DomainKeys Identified Mail (DKIM) (spécification officielle)
- RFC 7489 - Domain-based Message Authentication (DMARC) (spécification officielle)