# Configurer les rapports DMARC

> Activez les rapports DMARC pour un domaine d’envoi, publiez ou mettez à jour votre enregistrement _dmarc avec l’adresse de rapport d’Emailit, et importez les rapports dont vous disposez déjà.

Ce guide explique comment commencer à collecter des rapports DMARC pour un domaine d’envoi. Vous activez les rapports, ajoutez l’adresse de rapport d’Emailit à votre enregistrement DMARC et attendez les premiers rapports. Vous pouvez aussi importer des rapports manuellement.

## Avant de commencer

- Votre espace de travail est sur le forfait Pro, Business ou Custom.
- Le domaine est ajouté dans **Email API → Domains**.
- Vous pouvez modifier les enregistrements DNS du domaine.

## Activer les rapports

**Tableau de bord**

  Accédez à **Email API → DMARC reports** et activez l’interrupteur **Reports** à côté du domaine.

  Vous pouvez aussi ouvrir le domaine dans **Email API → Domains** et activer **Enable reports** dans la carte **DMARC reports**.

  La carte affiche alors deux valeurs avec des boutons de copie :

  - **Reporting address**, par exemple `k7f2m9qx4tz1@dmarc.emailitmail.com`
  - **Suggested _dmarc TXT**, un enregistrement DMARC complet qui utilise cette adresse

**API**

  Appelez [Mettre à jour un domaine](/fr/docs/api-reference/domains/update/) avec `dmarc_reports` :

```bash
curl https://api.emailit.com/v2/domains/acme.com \
  -X POST \
  -H "Authorization: Bearer $EMAILIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "dmarc_reports": true }'
```

  La réponse inclut l’adresse de rapport dans `dmarc_address`, et l’élément DMARC de `dns_records` contient l’enregistrement suggéré. Sur Pay as you go, la requête renvoie `403` avec `"error": "plan_required"`.

L’adresse de rapport appartient à ce domaine et ne change pas. Si vous désactivez puis réactivez les rapports, vous obtenez la même adresse. Tant que les rapports sont désactivés, Emailit ignore les rapports qui y sont envoyés.

## Publier l’enregistrement DMARC

DMARC tient dans un seul enregistrement TXT, sur `_dmarc.<domain>`. La marche à suivre dépend de l’existence de cet enregistrement. Vérifiez avec :

```bash
dig +short TXT _dmarc.acme.com @1.1.1.1
```

### Si vous n’avez pas d’enregistrement DMARC

Créez un enregistrement TXT sur `_dmarc` avec la valeur **Suggested _dmarc TXT** :

```txt
_dmarc.acme.com.   TXT   "v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;"
```

`p=none` se contente de demander des rapports. Cela ne change pas la livraison de vos e-mails.

### Si vous avez déjà un enregistrement DMARC

Ne créez pas de second enregistrement. Les serveurs destinataires ignorent DMARC quand un domaine en a deux. Ajoutez plutôt l’adresse d’Emailit aux balises `rua` et `ruf` existantes, séparée par des virgules, et conservez votre politique actuelle.

| Avant | Après |
| --- | --- |
| `v=DMARC1; p=none;` | `v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;` |
| `v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com;` | `v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;` |
| `v=DMARC1; p=reject; rua=mailto:a@vendor.example; ruf=mailto:f@vendor.example; fo=1` | `v=DMARC1; p=reject; rua=mailto:a@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:f@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; fo=1` |

Omettez la partie `ruf` si vous ne voulez pas de rapports forensiques, qui peuvent contenir des données personnelles.

### Si vous envoyez depuis un sous-domaine

Si votre domaine d’envoi est `mail.acme.com` mais que votre enregistrement DMARC se trouve sur `acme.com`, vous pouvez ajouter l’adresse à l’enregistrement `_dmarc.acme.com`. Emailit accepte les rapports concernant le domaine d’envoi, ses sous-domaines et son domaine parent. Les rapports concernant d’autres domaines sont rejetés.

> **Remarque:** La [configuration en un clic avec Cloudflare](/fr/docs/domains/cloudflare/) ne crée l’enregistrement DMARC suggéré que si la zone n’en a aucun. Elle ne modifie jamais un enregistrement DMARC existant : fusionnez l’adresse vous-même.

## Attendre les premiers rapports

Les fournisseurs de messagerie envoient des rapports agrégés environ une fois par jour, couvrant la veille. Les premiers arrivent généralement dans les 24 à 48 heures suivant la publication de l’enregistrement, si vous avez envoyé des e-mails à ces fournisseurs pendant cette période.

Les rapports apparaissent dans **Email API → DMARC reports**, dans l’onglet **Reports** du domaine, et l’onglet **Overview** se remplit à mesure qu’ils arrivent.

## Importer un rapport manuellement

Si vous avez déjà des rapports, par exemple issus d’un autre outil DMARC ou d’une boîte aux lettres où ils arrivaient auparavant, importez-les.

**Tableau de bord**

  1. **Ouvrez les rapports du domaine.** Dans **Email API → DMARC reports**, sélectionnez le domaine.

  2. **Sélectionnez Upload report.** Choisissez un rapport agrégé (`.xml`, `.xml.gz` ou `.zip`) ou un rapport forensique (`.eml`). Le fichier peut faire jusqu’à 10 Mo.

  3. **Vérifiez le résultat.** Emailit traite le fichier et affiche l’un des messages suivants : **Report processed successfully.**, **This report was already imported.**, **Report queued for processing.** ou **Report processing failed.**

**API**

  Appelez [Importer un rapport](/fr/docs/api-reference/dmarc/upload/) avec le fichier en base64 :

```bash
curl https://api.emailit.com/v2/domains/acme.com/dmarc/reports \
  -X POST \
  -H "Authorization: Bearer $EMAILIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d "{
    \"filename\": \"google.com!acme.com!1759190400!1759276799.xml.gz\",
    \"content_base64\": \"$(base64 < report.xml.gz | tr -d '\n')\"
  }"
```

  Emailit répond `202` avec un objet rapport contenant `"status": "pending"`. Le traitement s’exécute en arrière-plan. Appelez [Récupérer un rapport](/fr/docs/api-reference/dmarc/get/) pour savoir s’il est passé à `processed`, `duplicate` ou `failed`. Les fichiers de plus de 10 Mo renvoient `413`.

L’import fonctionne même quand l’interrupteur **Reports** est désactivé. Emailit détecte les doublons : importer deux fois le même rapport ne double pas vos chiffres. Un rapport concernant un autre domaine échoue avec « Reported domain … does not match … ».

## Dépannage

| Problème | Solution |
| --- | --- |
| Aucun rapport après 48 heures | Vérifiez que `dig +short TXT _dmarc.acme.com` renvoie exactement un enregistrement et qu’il contient votre adresse de rapport. Assurez-vous que l’interrupteur **Reports** est activé. |
| Rapports d’un ou deux fournisseurs seulement | Les fournisseurs ne font de rapport que sur les e-mails qu’ils ont reçus. Les domaines à faible volume reçoivent souvent peu de rapports. |
| Aucun rapport forensique | C’est normal. De nombreux fournisseurs, dont Gmail, n’en envoient pas. |
| `403 plan_required` à l’activation des rapports | Les rapports DMARC nécessitent le forfait Pro, Business ou Custom. |

## Voir aussi

  - [Lire les rapports DMARC](/fr/docs/dmarc/reports/): Comprenez les taux de réussite et passez à une politique contraignante.
  - [Enregistrements DNS](/fr/docs/domains/dns-records/#dmarc-txt-optional): La place de DMARC parmi vos autres enregistrements.

---
Source: https://emailit.com/fr/docs/dmarc/set-up/
