Le testeur de domaine
Un outil public et gratuit qui lit vos enregistrements SPF, DKIM et DMARC.
Le testeur de domaine est un outil public de Plumail : entrez un nom de domaine, il lit ses enregistrements DNS d'authentification et vous dit où vous en êtes. Gratuit, sans compte, disponible sur la page d'accueil.
Ce qu'il lit
Le testeur interroge le DNS public du domaine, en direct :
| Contrôle | Ce qui est vérifié |
|---|---|
| SPF | Un enregistrement TXT commençant par v=spf1 à la racine du domaine. |
| DMARC | Un TXT v=DMARC1 sur _dmarc.<domaine>, et la politique déclarée (p=none, quarantine ou reject). |
| DKIM | La présence d'une clé publique sur <sélecteur>._domainkey.<domaine>, en essayant les sélecteurs les plus répandus. |
La réponse arrive en quelques secondes (délai maximal : 4 s).
Ses limites — à connaître
- DKIM et les sélecteurs : contrairement à SPF et DMARC, un enregistrement DKIM se publie sous un « sélecteur » choisi librement par l'outil d'envoi. Le testeur essaie une liste de sélecteurs courants (
default,google,selector1,selector2,k1,mail,brevo1,mandrill,s1,dkim). Si votre outil utilise un sélecteur personnalisé hors de cette liste, votre DKIM peut être déclaré absent alors qu'il existe. - Le testeur lit la configuration du domaine — pas la réputation de l'expéditeur ni le contenu des e-mails. Un domaine parfaitement configuré peut encore atterrir en spam pour d'autres raisons : voir La délivrabilité.
- Le résultat reflète l'état du DNS au moment du test : après une modification, la propagation peut prendre de quelques minutes à 48 h.
Que faire d'un résultat incomplet
Un SPF, un DKIM ou un DMARC manquant se corrige en posant les bons enregistrements DNS. Si le domaine est le vôtre et que vous utilisez Plumail, l'assistant de vérification génère tout et peut même les poser automatiquement sur Cloudflare. Pour comprendre chaque sigle : DKIM, SPF et DMARC.