Pourquoi tester votre délivrabilité email ?
Quand vos emails n'arrivent pas en boîte de réception, vous ne perdez pas que des messages : vous perdez des clients, des ventes et de la confiance. Le pire est que rien ne vous le signale. Un message classé en spam est accepté par le serveur destinataire, donc aucun rebond ne remonte, et vous continuez d'envoyer en croyant que tout va bien.
Un test de délivrabilité supprime cet angle mort. Il vous montre ce que Gmail, Outlook ou Orange voient réellement quand votre serveur leur présente un message.
Problèmes courants détectés par le test :
- SPF cassé → vos emails sont bloqués ou marqués comme spam
- DKIM invalide → les fournisseurs ne font pas confiance à vos messages
- DMARC absent → votre domaine reste exposé au spoofing et au phishing
- DNS incomplet → enregistrements MX, PTR ou TXT manquants ou erronés
- Blacklist → votre IP ou votre domaine figure sur une RBL
Qu'est-ce qu'un mail tester ?
Un mail tester est un outil de test de délivrabilité email qui analyse votre configuration en envoyant un vrai message depuis votre serveur de production. Contrairement à un simple vérificateur DNS, il teste le parcours complet de l'email : authentification, routage et conformité aux standards.
Le résultat est un score de délivrabilité (score spam) sur 100, inspiré du modèle SpamAssassin (note de 0 à 10 convertie sur 100). Plus le score est élevé, plus vos emails ont de chances d'atteindre la boîte de réception plutôt que le dossier spam.
Ce que le test vérifie :
- SPF : votre serveur d'envoi est-il autorisé pour votre domaine ?
- DKIM : la signature cryptographique est-elle valide ?
- DMARC : votre domaine a-t-il une politique et un alignement corrects ?
- rDNS, MX, blacklists : votre infrastructure inspire-t-elle confiance ?
Comment utiliser le mail tester en 3 étapes
Étape 1 : Générer une adresse de test
Cliquez sur "Démarrer le test email" ci-dessus. Le système génère une adresse unique comme :
a7Kq2mZx9RtB@mailsrv1.captaindns.com
Cette adresse est temporaire et n'est utilisée que pour votre test.
Étape 2 : Envoyer depuis votre serveur mail
Utilisez votre serveur de production (pas Gmail si vous testez votre domaine professionnel) pour envoyer un email à cette adresse.
Important pour un test fiable :
- Envoyez depuis le domaine que vous voulez tester
- Utilisez votre vrai serveur mail de production (Mailchimp, SendGrid, Exchange, etc.)
- Le sujet et le corps n'ont pas d'importance (vous pouvez envoyer "test")
Étape 3 : Consulter les résultats du test
Attendez 10 à 30 secondes. Vous obtenez :
- ✅ Score de confiance sur 100 (deliverability score)
- ✅ Statut SPF, DKIM, DMARC (pass/fail avec détails techniques)
- ✅ Problèmes DNS détectés (MX, PTR, enregistrements manquants)
- ✅ Actions recommandées pour corriger chaque problème
Que signifie votre score spam ?
Le score spam résume en un chiffre vos chances d'atteindre la boîte de réception. Voici comment le lire :
| Score | Signification | Action recommandée |
|---|---|---|
| 90-100 | Optimal | Configuration correcte. Maintenez le monitoring mensuel. |
| 75-89 | Bon | Petites améliorations possibles. Corrigez les avertissements. |
| 50-74 | Perfectible | Problèmes d'authentification à corriger rapidement. |
| 0-49 | Critique | Emails probablement bloqués ou en spam. Action urgente. |
En dessous de 50, vos emails partent très probablement en dossier indésirable. Au-dessus de 75, la délivrabilité est saine. Chaque ligne du rapport indique le statut (pass, warning, fail) et l'action à mener.
Facteurs qui impactent le score :
- SPF valide et aligné : +25 points
- DKIM valide et aligné : +25 points
- DMARC configuré avec politique : +20 points
- MX, rDNS (PTR) corrects : +15 points
- Conformité aux standards : +15 points
SPF, DKIM, DMARC expliqués
Ces trois protocoles d'authentification déterminent si les fournisseurs (Gmail, Outlook, Yahoo, Orange) font confiance à vos emails.
Le rôle de SPF
SPF (Sender Policy Framework) vérifie si votre serveur d'envoi est autorisé à envoyer pour votre domaine. C'est la première ligne de défense contre le spoofing.
Le test vérifie :
- L'enregistrement SPF existe et sa syntaxe est valide
- L'IP de votre serveur est autorisée dans la liste
- Pas de dépassement de la limite de 10 lookups DNS
Problèmes courants détectés :
- ❌ SPF manquant → Ajouter un enregistrement TXT au DNS
- ❌ Trop de lookups DNS (>10) → Réduire les directives
include - ❌ IP non autorisée → Ajouter votre IP ou include à l'enregistrement SPF
Pour aller plus loin, utilisez l'inspecteur SPF ou le SPF Flattener.
Le rôle de DKIM
DKIM (DomainKeys Identified Mail) vérifie la signature cryptographique prouvant que l'email n'a pas été modifié en transit.
Le test vérifie :
- Une signature DKIM est présente dans les en-têtes
- La clé publique existe dans le DNS (sélecteur DKIM)
- La signature est valide, non expirée et correspond à la clé
- La force de clé est adéquate (2048 bits minimum recommandé)
Problèmes courants détectés :
- ❌ Pas de signature DKIM → Activer DKIM sur votre serveur mail ou fournisseur
- ❌ Clé publique absente → Publier l'enregistrement DKIM dans le DNS
- ❌ Signature invalide → Clés incompatibles ou email modifié par un relais
Détaillez votre configuration avec l'inspecteur DKIM.
Le rôle de DMARC
DMARC (Domain-based Message Authentication, Reporting & Conformance) vérifie si votre domaine a une politique pour gérer les échecs SPF/DKIM. Il protège contre le phishing en indiquant aux destinataires quoi faire des emails non authentifiés.
Le test vérifie :
- L'enregistrement DMARC existe (
_dmarc.captaindns.com) - Une politique est définie (none/quarantine/reject)
- SPF et DKIM sont alignés avec le domaine From
- Les adresses de rapport (rua/ruf) sont configurées
Problèmes courants détectés :
- ❌ DMARC absent → Créer l'enregistrement
_dmarc.captaindns.com - ❌ Politique trop permissive → Passer de
p=noneàp=quarantineoup=reject - ❌ Alignement échoué → Corriger le domaine SPF ou DKIM pour qu'il corresponde au From
Configurez votre politique avec l'inspecteur DMARC ou le générateur DMARC.
Pourquoi mes emails arrivent-ils en spam ?
Le classement en spam dépend du fournisseur de votre destinataire. Chaque opérateur applique ses propres règles, et un email accepté par l'un peut être rejeté par l'autre.
Sur Gmail
Gmail exige SPF, DKIM et DMARC alignés pour tout expéditeur envoyant plus de 5 000 messages par jour. Une réputation d'IP dégradée ou un taux de plaintes élevé suffit à basculer vos emails en spam, même avec une authentification parfaite.
Sur Outlook, Hotmail et Microsoft 365
Microsoft est particulièrement strict sur le rDNS/PTR de l'IP d'envoi et la présence sur des blacklists comme Spamhaus. Un PTR absent ou non concordant est une cause fréquente de blocage côté Outlook.
Sur Yahoo et les autres
Yahoo applique des règles proches de Gmail (SPF, DKIM, DMARC obligatoires en volume) et surveille étroitement les retours utilisateurs ("marquer comme spam").
Sur Orange et les fournisseurs français
Les FAI français comme Orange filtrent agressivement les IP mal réputées ou nouvellement actives. Un rDNS correct, un volume d'envoi progressif et une authentification complète sont indispensables pour atteindre les boîtes en @orange.fr ou @wanadoo.fr.
Pour creuser le sujet, consultez notre guide Pourquoi vos emails arrivent en spam.
Ce que le mail tester vérifie aussi
Au-delà de l'authentification, le testeur analyse l'ensemble de votre infrastructure email :
- rDNS / PTR : DNS inverse configuré pour l'IP d'envoi
- Enregistrements MX : correctement configurés et accessibles
- Blacklists / RBL : présence de votre IP et de votre domaine sur les principales listes noires
- Réputation IP et domaine : signaux de confiance pour les fournisseurs
- Contenu HTML, liens et en-têtes : conformité aux standards (RFC 5322) et déclencheurs anti-spam
Cas d'usage concrets
Cas 1 : Lancement d'un nouveau domaine
Symptôme : vous lancez un nouveau domaine et voulez envoyer des newsletters. L'authentification email n'a jamais été configurée.
Action avec le testeur :
- Configurez SPF, DKIM et DMARC dans votre DNS
- Lancez un test depuis votre serveur d'envoi
- Corrigez les problèmes signalés avant le premier envoi aux clients
Résultat : vous évitez le blacklistage dès la première campagne. Score visé : 90 ou plus.
Cas 2 : Emails soudainement en spam
Symptôme : depuis hier, vos emails partent tous en spam. Les clients ne reçoivent plus ni factures ni confirmations de commande.
Action avec le testeur :
- Testez immédiatement avec un email envoyé depuis votre serveur
- Consultez le score et le détail de chaque diagnostic
- Identifiez la cause, le plus souvent un SPF ou un DKIM cassé après une modification DNS
Résultat : diagnostic en 30 secondes, livraison rétablie en quelques heures.
Cas 3 : Migration de fournisseur email
Symptôme : vous passez de Mailchimp à SendGrid, ou vous changez de serveur mail. Il faut vérifier que rien ne casse au passage.
Action avec le testeur :
- Avant la migration, testez et notez votre score actuel
- Publiez le SPF et le DKIM du nouveau fournisseur dans votre DNS
- Refaites un test, cette fois depuis le nouveau fournisseur
- Comparez les deux scores
Résultat : aucune chute de délivrabilité pendant la bascule, et détection immédiate d'un enregistrement oublié.
Cas 4 : Monitoring régulier en production
Symptôme : vous envoyez 100 000 emails par mois et voulez repérer une régression avant qu'elle n'atteigne vos destinataires.
Action avec le testeur :
- Planifiez un test hebdomadaire ou mensuel
- Suivez l'évolution du score dans le temps
- Corrigez chaque problème dès son apparition
Résultat : un taux de livraison stable au-dessus de 95 %, et plus aucun client pour vous signaler qu'il "n'a rien reçu".
FAQ - Questions fréquentes
Q : Pourquoi mes emails arrivent-ils en spam ?
R : le plus souvent à cause d'une authentification manquante ou mal configurée (SPF, DKIM, DMARC), d'une réputation d'expéditeur dégradée, ou d'un contenu qui déclenche les filtres de Gmail, Outlook, Yahoo ou Orange. Le mail tester identifie le point de défaillance exact : SPF cassé, signature DKIM invalide, politique DMARC absente, rDNS manquant ou présence sur une blacklist. Corrigez ce point et vos emails repartent vers la boîte de réception.
Q : Comment fonctionne le mail tester ?
R : cliquez sur "Démarrer le test", envoyez un email à l'adresse générée depuis votre serveur mail, et nous analysons automatiquement SPF, DKIM, DMARC, les en-têtes et la configuration DNS. Vous obtenez un score spam et des corrections actionnables en 10 à 30 secondes, sans inscription.
Q : Que signifie le score de délivrabilité ?
R : c'est un score spam sur 100 qui estime vos chances d'atteindre la boîte de réception. Il combine :
- l'authentification : SPF, DKIM et DMARC en succès ou en échec
- la configuration DNS : enregistrements MX, PTR et TXT
- la conformité : respect des standards RFC et des bonnes pratiques
90 à 100 = optimal, 75 à 89 = bon, 50 à 74 = perfectible, moins de 50 = critique.
Q : Ce mail tester est-il gratuit ?
R : oui, 100 % gratuit et sans inscription. Générez une adresse de test et envoyez autant d'emails de test que nécessaire. Pas de limite d'usage, pas de frais cachés, aucun compte requis.
Q : Mon score spam est faible, que faire ?
R : le rapport indique exactement ce qui échoue, avec la correction associée :
- SPF en échec → ajoutez votre serveur d'envoi à l'enregistrement SPF
- DKIM manquant → activez la signature DKIM chez votre fournisseur email
- DMARC absent → créez l'enregistrement
_dmarcde votre domaine - DNS incorrect → corrigez les enregistrements MX, PTR ou rDNS
La plupart de ces corrections se font en mettant à jour vos enregistrements DNS.
Q : Quelle différence entre le Mail Tester et l'audit de délivrabilité ?
R : le Mail Tester a besoin d'un email réel, car il inspecte le message tel qu'il circule : signature DKIM, alignement SPF et DMARC, en-têtes et IP d'envoi réelle. L'audit de délivrabilité se contente de lire les enregistrements DNS publiés, sans rien envoyer. Utilisez l'audit pour une vérification rapide des enregistrements, le Mail Tester pour valider un envoi en conditions réelles.
Q : Quels protocoles d'authentification vérifiez-vous ?
R : SPF (Sender Policy Framework), DKIM (signature cryptographique) et DMARC (politique et alignement), auxquels s'ajoutent le rDNS/PTR de l'IP d'envoi, la configuration MX, et la présence de votre IP et de votre domaine sur les principales blacklists (RBL). Nous contrôlons aussi la conformité de vos en-têtes aux standards et détectons les configurations DNS contradictoires.
Q : Puis-je tester plusieurs domaines ou serveurs ?
R : oui, lancez un nouveau test pour chaque domaine ou serveur à vérifier. Chaque test génère une adresse unique et indépendante. Vous pouvez ainsi comparer :
- plusieurs domaines d'envoi
- plusieurs fournisseurs (Mailchimp, SendGrid, etc.)
- votre serveur de production et votre serveur de préproduction
Q : À quelle fréquence tester ma configuration email ?
R : après chaque changement de serveur mail ou modification DNS, sans exception. En production, une vérification mensuelle suffit à détecter les régressions. Testez également sans attendre si des clients signalent que vos emails arrivent en spam.
Q : Pourquoi mes emails atterrissent-ils en spam sur Gmail ou Outlook ?
R : Gmail exige SPF, DKIM et DMARC alignés pour les envois en volume, et sanctionne une mauvaise réputation d'IP. Outlook et Microsoft 365 sont plus stricts sur le rDNS/PTR de l'IP d'envoi et sur la présence dans des blacklists comme Spamhaus. Le test vous indique lequel de ces critères échoue, fournisseur par fournisseur.
Outils complémentaires
| Outil | Utilité |
|---|---|
| Audit de délivrabilité email | Analyser MX, SPF, DKIM et DMARC d'un domaine sans envoyer d'email |
| Analyseur d'en-têtes email | Analyser les en-têtes d'un email reçu pour diagnostiquer les problèmes |
| Générateur SPF | Construire un enregistrement SPF valide à partir de vos fournisseurs email |
| Inspecteur SPF | Vérifier et corriger votre enregistrement SPF |
| SPF Flattener | Aplatir votre SPF pour passer sous les 10 DNS lookups |
| Inspecteur DKIM | Valider votre signature et clé DKIM |
| Inspecteur DMARC | Configurer et tester votre politique DMARC |
| Générateur DMARC | Créer un enregistrement DMARC conforme aux standards |
| Vérificateur de propagation DNS | Confirmer que vos enregistrements DNS sont propagés globalement |
| Vérificateur blacklist IP | Vérifier si votre IP est sur une liste noire |
| Vérificateur blacklist domaine | Vérifier si votre domaine est blacklisté |
| Phishing URL Checker | Vérifier si une URL est signalée comme phishing |
Ressources utiles
- Pourquoi vos emails arrivent en spam (guide CaptainDNS)
- DMARCbis : tout ce qui change et comment s'y préparer (guide CaptainDNS)
- DKIM2 : où en est la normalisation (guide CaptainDNS)
- Google - Directives pour expéditeurs d'emails (exigences Gmail pour les envois massifs)
- Microsoft - Authentification email dans Microsoft 365 (guide Outlook/M365)
- RFC 7208 - Sender Policy Framework (SPF) (spécification officielle)
- RFC 6376 - DomainKeys Identified Mail (DKIM) (spécification officielle)
- RFC 7489 - Domain-based Message Authentication (DMARC) (spécification officielle)