Outil gratuit · Vérificateur de domaine

Votre domaine est-il prêt à envoyer ?

Saisissez un domaine et voyez ce que voient les serveurs de messagerie : SPF, DKIM, DMARC et MX, ce que chacun signifie et ce qu’il faut corriger avant d’envoyer un seul cold email.

01Ce qu’il vérifie

Quatre enregistrements décident si vous avez le droit d’entrer.

Les messageries les lisent avant de lire un mot de votre email. Si l’un est faux, le reste du message n’a plus d’importance.

SPF

Quels serveurs peuvent envoyer en votre nom

Un enregistrement TXT sur le domaine qui liste les services autorisés à envoyer son courrier. Un seul est admis, il peut coûter au plus 10 requêtes DNS, et il devrait se terminer par ~all ou -all.

DKIM

Une signature sur chaque email

Votre fournisseur signe chaque message avec une clé privée ; la clé publique est dans le DNS sous un sélecteur. Elle prouve que le message n’a pas été modifié et vient bien du domaine.

DMARC

Quoi faire quand les deux échouent

Un enregistrement TXT sur _dmarc qui dit aux destinataires comment traiter le courrier en échec au SPF et au DKIM, et où envoyer les rapports. Gmail et Yahoo en exigent un des expéditeurs en volume.

MX

Où vont les réponses

Les serveurs qui reçoivent le courrier du domaine. Sans eux, chaque réponse rebondit, alors qu’obtenir une réponse est la raison d’être d’un cold email.

Pour aller plus loin : SPF, DKIM et DMARC expliqués (EN) · Délivrabilité du cold email (EN)

02Questions

Ce qu’on nous demande.

Pourquoi le DKIM indique-t-il « inconnu » ?
Les clés DKIM sont publiées sous un nom choisi par l’expéditeur (le sélecteur), et le DNS ne permet pas de les lister. Nous essayons les sélecteurs des grands fournisseurs ; si aucun ne répond, ouvrez un email que vous avez envoyé, repérez l’en-tête DKIM-Signature et saisissez sa valeur s=. Amazon SES, par exemple, utilise des sélecteurs aléatoires qu’aucun vérificateur ne peut deviner.
Qu’exigent Gmail et Yahoo ?
Depuis février 2024, tout le monde doit avoir SPF ou DKIM, un DNS direct et inverse valides, TLS et un taux de spam inférieur à 0,3 %. Quiconque envoie plus de 5 000 emails par jour à Gmail doit en plus avoir SPF et DKIM, un enregistrement DMARC (p=none suffit), l’alignement avec le domaine du From et un désabonnement en un clic. Cette page vérifie ce que le DNS permet de voir.
p=none suffit-il ?
Il répond à l’exigence et c’est le bon point de départ : il ne demande que des rapports. Quand les rapports montrent que tout votre vrai courrier passe, passez à p=quarantine, puis à p=reject, pour que personne d’autre ne puisse envoyer en votre nom.
Cet outil envoie-t-il un email ou conserve-t-il mon domaine ?
Non. Il lit des enregistrements DNS publics, les mêmes que lit n’importe quel serveur de messagerie, et ne conserve rien. Les résultats sont mis en cache cinq minutes pour qu’un lien partagé ne répète pas les requêtes.
Mes enregistrements sont corrects. Pourquoi mes emails arrivent-ils quand même en spam ?
L’authentification est le ticket d’entrée, pas la note. Le placement dépend de la réputation : l’âge du domaine, son volume d’envoi, et si les gens ouvrent, répondent ou se plaignent. Un domaine neuf doit être chauffé : petit volume d’abord, vers des personnes qui veulent le message. C’est ce que fait Mailbase pour chaque domaine depuis lequel il envoie.
03Outils gratuits

D’autres outils gratuits.

Délivrabilité, réglée

Enregistrements corrects. Domaine chauffé. Puis envoyez.

Mailbase écrit SPF, DKIM, DMARC et le MX des réponses quand vous ajoutez ou achetez un domaine, puis n’augmente son volume que tant que les rebonds et les plaintes réels restent bas.