Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Analyseur de rapports DMARC gratuit

Déposez un rapport agrégé DMARC (XML ou .gz) et voyez instantanément les expéditeurs, les taux de réussite, l'alignement et le détail par enregistrement.

Les fichiers sont analysés dans votre navigateur - rien n'est téléversé
Conçu par l'équipe d'ingénierie AutoSPF | Format de rapport agrégé RFC 7489 | Dernière vérification : avril 2026

Qu'est-ce qu'un rapport agrégé DMARC ?

Lorsque vous publiez un enregistrement DMARC avec une adresse rua=, les serveurs de messagerie destinataires vous envoient une synthèse quotidienne de chaque message prétendant provenir de votre domaine. Ces fichiers XML sont votre moyen de savoir qui envoie du courrier en votre nom - votre propre infrastructure, vos prestataires autorisés, et quiconque tente d'usurper votre domaine.

Chaque rapport contient les IP sources, les volumes de messages, les résultats SPF et DKIM, si chaque résultat s'alignait avec l'en-tête From, et la politique appliquée. Les lire à la main est pénible. Cet outil vous offre une vue ciblée et à la demande de n'importe quel rapport unique.

Comment lire les résultats

Taux de réussite

Pourcentage de messages ayant réussi DMARC (SPF ou DKIM aligné). Les domaines sains se situent à 99 % et plus. Tout ce qui est inférieur signifie que du courrier légitime échoue réellement - ou que quelqu'un vous usurpe.

Réussi mais non aligné

SPF ou DKIM a réussi pour un domaine différent de l'en-tête From. Fréquent avec les expéditeurs tiers. Corrigez-le en ajoutant un return-path personnalisé ou une signature DKIM sur votre domaine.

Principales IP sources

D'où provient votre trafic, avec les noms d'hôte issus du DNS inverse. Si vous voyez des IP que vous ne reconnaissez pas envoyer du courrier à grande échelle, c'est votre problème d'usurpation.

Détail par enregistrement

Développez une ligne pour voir les domaines de signature DKIM, les sélecteurs, le domaine de return-path SPF et l'en-tête From. C'est ainsi que vous remontez un échec jusqu'à un service précis.

Des échecs SPF apparaissent dans votre rapport ?

Si votre rapport DMARC affiche des échecs SPF ou des résultats « permerror », votre enregistrement SPF dépasse probablement la limite RFC 7208 de 10 recherches DNS. Chaque mécanisme include: compte dans cette limite, et de grands fournisseurs comme Google Workspace, Microsoft 365 et Mailchimp peuvent la dépasser à eux seuls.

AutoSPF aplatit votre chaîne SPF en un seul enregistrement optimisé qui reste sous la limite de 10 recherches et se met à jour automatiquement à mesure que les plages d'IP de vos expéditeurs changent. Fini le PermError. Fini la maintenance manuelle.

Corrigez votre SPF avec AutoSPF

Un rapport à la fois, ça va. Des centaines par jour, non.

Pour une surveillance DMARC continue sur tous vos domaines, notre produit frère DMARC Report ingère automatiquement chaque rapport agrégé et forensique, classe les expéditeurs par fournisseur et suit les taux de réussite dans le temps.

Comprendre les rapports agrégés DMARC

Les rapports agrégés DMARC sont la boucle de rétroaction qui fait fonctionner DMARC - mais ils arrivent sous forme de XML dense, difficile à lire à la main. Voici ce qu'ils contiennent et comment agir dessus.

Ce que contient un rapport agrégé

Chaque rapport (défini par la RFC 7489) comporte trois parties : des métadonnées identifiant qui l'a généré et la plage de dates, la politique DMARC que votre domaine publiait à ce moment-là, et un ensemble d'enregistrements. Chaque enregistrement représente une IP source ayant envoyé du courrier au nom de votre domaine, avec le nombre de messages, les résultats SPF et DKIM, si chaque résultat s'alignait avec le domaine From, et la disposition que le destinataire a appliquée (remis, mis en quarantaine ou rejeté).

Les champs qui comptent le plus

  • IP source - quel serveur a envoyé le courrier. L'analyseur résout son nom d'hôte en DNS inverse pour que vous distinguiez votre CRM d'un usurpateur inconnu.
  • Nombre - combien de messages cette ligne représente. Une ligne en échec envoyant des milliers de messages compte bien plus qu'un cas isolé.
  • Résultat SPF / DKIM + alignement - une réussite ne vous protège que si elle s'aligne aussi avec votre domaine From ; voyez comment fonctionne l'alignement SPF. « Réussi mais non aligné » n'est pas une réussite DMARC.
  • Disposition - ce qui est réellement arrivé au courrier sous votre politique actuelle.

Lire les scénarios courants

  • Tout aligné et réussi. Vos expéditeurs légitimes sont correctement configurés - vous pouvez renforcer votre politique en toute sécurité.
  • Votre propre expéditeur réussit SPF mais n'est pas aligné. Généralement un service tiers envoyant depuis son propre return-path. Corrigez-le avec un return-path personnalisé ou une signature DKIM sur votre domaine.
  • Une IP inconnue envoyant du volume qui échoue. C'est de l'usurpation - exactement ce que l'application DMARC bloque.
  • SPF PermError. Votre enregistrement SPF dépasse la limite de 10 recherches ; AutoSPF l'aplatit pour que ces lignes commencent à réussir - et dissipe les mythes courants sur le SPF flattening.

Utiliser les rapports pour passer de p=none à p=reject

Les rapports existent pour que vous puissiez atteindre l'application en toute sécurité. Commencez à p=none et lisez les rapports jusqu'à ce que chaque source légitime affiche des réussites alignées. Passez ensuite à p=quarantine, surveillez les retombées, puis enfin p=reject. L'analyseur porte ce jugement pour un rapport unique ; validez les enregistrements sous-jacents avec le vérificateur DMARC et le vérificateur SPF au fur et à mesure, et voyez la progression complète dans notre guide DMARC.

D'un rapport unique à la surveillance continue

Cet outil est idéal pour inspecter un rapport unique à la demande. Une fois que vous recevez des dizaines de rapports par jour sur plusieurs domaines, les lire un par un cesse de tenir la charge - notre produit frère DMARC Report ingère automatiquement chaque rapport agrégé et forensique et suit les taux de réussite dans le temps.

Questions fréquentes

Qu'est-ce qu'un rapport agrégé DMARC ?

Un rapport agrégé DMARC (RUA) est un fichier XML envoyé quotidiennement par les serveurs de messagerie destinataires comme Google, Microsoft et Yahoo à l'adresse indiquée dans votre enregistrement DMARC. Il contient une synthèse de chaque résultat d'authentification pour les messages prétendant provenir de votre domaine - IP sources, nombre de messages, résultats SPF et DKIM, statut d'alignement et politique appliquée.

Mon rapport est-il téléversé sur un serveur ?

Non. L'Analyseur de rapports DMARC analyse votre fichier XML entièrement dans votre navigateur avec JavaScript. Rien n'est envoyé à un serveur, stocké ni journalisé. Vous pouvez le vérifier en ouvrant les outils de développement de votre navigateur et en surveillant l'onglet Réseau pendant que vous téléversez un fichier.

Quels formats de fichier sont pris en charge ?

Vous pouvez téléverser des fichiers .xml non compressés ou des fichiers .xml.gz compressés au format gzip. La plupart des fournisseurs de messagerie envoient les rapports en pièce jointe .xml.gz - déposez-les directement sans les extraire. Les archives .zip chiffrées ne sont pas encore prises en charge ; veuillez d'abord extraire le fichier .xml.

Que signifie « aligné » vs « non aligné » ?

L'alignement DMARC signifie que le domaine du contrôle SPF ou DKIM correspond au domaine de l'en-tête From. SPF peut réussir de lui-même, mais seul un SPF « aligné » aide DMARC. Il en va de même pour DKIM. Un message peut réussir DMARC si SPF ou DKIM réussit ET s'aligne - les réussites non alignées ne sont donc pas protectrices.

Mon SPF réussit mais DMARC échoue toujours. Pourquoi ?

Le plus probable est que vos includes SPF dépassent la limite de 10 recherches (PermError) sur certaines requêtes, ou que SPF réussit pour un domaine différent de l'en-tête From (non aligné). Le tableau des enregistrements d'authentification vous dira lequel - si vous voyez un SPF « réussi mais non aligné », corrigez le return-path. Si vous voyez « fail », AutoSPF peut aplatir automatiquement votre chaîne SPF pour tenir sous la limite de recherches.

Comment obtenir mes propres rapports DMARC ?

Ajoutez un enregistrement DMARC à votre DNS avec une balise rua= pointant vers une boîte aux lettres que vous possédez (par ex. v=DMARC1; p=none; rua=mailto:dmarc@votredomaine.com). Les fournisseurs de messagerie commenceront à envoyer des rapports agrégés quotidiens à cette adresse sous 24 à 48 heures.

Les informations de nom d'hôte de l'IP source sont-elles exactes ?

Le nom d'hôte provient de l'enregistrement DNS inverse (PTR) de l'IP, résolu en direct via le DNS public de Google. Les enregistrements PTR sont définis par le propriétaire du réseau, ils sont donc généralement exacts pour les grands expéditeurs (mail.google.com, outlook.com, sendgrid.net) mais peuvent être absents ou trompeurs pour l'hébergement mutualisé et les FAI grand public.

DMARC a besoin de SPF - et SPF a besoin d'AutoSPF

L'alignement DMARC exige une vérification SPF réussie. AutoSPF maintient votre enregistrement SPF optimisé et sous la limite de 10 recherches, automatiquement.