Aller au contenu
Docs

Guide pratique

Activez les rapports DMARC pour un domaine d’envoi, publiez ou mettez à jour votre enregistrement _dmarc avec l’adresse de rapport d’Emailit, et importez les rapports dont vous disposez déjà.

Disponible surPay as you goProBusinessCustomMis à jour le 1 oct. 2026

Ce guide explique comment commencer à collecter des rapports DMARC pour un domaine d’envoi. Vous activez les rapports, ajoutez l’adresse de rapport d’Emailit à votre enregistrement DMARC et attendez les premiers rapports. Vous pouvez aussi importer des rapports manuellement.

Avant de commencer

  • Votre espace de travail est sur le forfait Pro, Business ou Custom.
  • Le domaine est ajouté dans Email APIDomains.
  • Vous pouvez modifier les enregistrements DNS du domaine.

Activer les rapports

Accédez à Email APIDMARC reports et activez l’interrupteur Reports à côté du domaine.

Vous pouvez aussi ouvrir le domaine dans Email APIDomains et activer Enable reports dans la carte DMARC reports.

La carte affiche alors deux valeurs avec des boutons de copie :

  • Reporting address, par exemple k7f2m9qx4tz1@dmarc.emailitmail.com
  • Suggested _dmarc TXT, un enregistrement DMARC complet qui utilise cette adresse

L’adresse de rapport appartient à ce domaine et ne change pas. Si vous désactivez puis réactivez les rapports, vous obtenez la même adresse. Tant que les rapports sont désactivés, Emailit ignore les rapports qui y sont envoyés.

Publier l’enregistrement DMARC

DMARC tient dans un seul enregistrement TXT, sur _dmarc.<domain>. La marche à suivre dépend de l’existence de cet enregistrement. Vérifiez avec :

Terminal
dig +short TXT _dmarc.acme.com @1.1.1.1

Si vous n’avez pas d’enregistrement DMARC

Créez un enregistrement TXT sur _dmarc avec la valeur Suggested _dmarc TXT :

Text
_dmarc.acme.com.   TXT   "v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;"

p=none se contente de demander des rapports. Cela ne change pas la livraison de vos e-mails.

Si vous avez déjà un enregistrement DMARC

Ne créez pas de second enregistrement. Les serveurs destinataires ignorent DMARC quand un domaine en a deux. Ajoutez plutôt l’adresse d’Emailit aux balises rua et ruf existantes, séparée par des virgules, et conservez votre politique actuelle.

Avant Après
v=DMARC1; p=none; v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;
v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com; v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;
v=DMARC1; p=reject; rua=mailto:a@vendor.example; ruf=mailto:f@vendor.example; fo=1 v=DMARC1; p=reject; rua=mailto:a@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:f@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; fo=1

Omettez la partie ruf si vous ne voulez pas de rapports forensiques, qui peuvent contenir des données personnelles.

Si vous envoyez depuis un sous-domaine

Si votre domaine d’envoi est mail.acme.com mais que votre enregistrement DMARC se trouve sur acme.com, vous pouvez ajouter l’adresse à l’enregistrement _dmarc.acme.com. Emailit accepte les rapports concernant le domaine d’envoi, ses sous-domaines et son domaine parent. Les rapports concernant d’autres domaines sont rejetés.

Attendre les premiers rapports

Les fournisseurs de messagerie envoient des rapports agrégés environ une fois par jour, couvrant la veille. Les premiers arrivent généralement dans les 24 à 48 heures suivant la publication de l’enregistrement, si vous avez envoyé des e-mails à ces fournisseurs pendant cette période.

Les rapports apparaissent dans Email APIDMARC reports, dans l’onglet Reports du domaine, et l’onglet Overview se remplit à mesure qu’ils arrivent.

Importer un rapport manuellement

Si vous avez déjà des rapports, par exemple issus d’un autre outil DMARC ou d’une boîte aux lettres où ils arrivaient auparavant, importez-les.

  1. Ouvrez les rapports du domaine. Dans Email APIDMARC reports, sélectionnez le domaine.

  2. Sélectionnez Upload report. Choisissez un rapport agrégé (.xml, .xml.gz ou .zip) ou un rapport forensique (.eml). Le fichier peut faire jusqu’à 10 Mo.

  3. Vérifiez le résultat. Emailit traite le fichier et affiche l’un des messages suivants : Report processed successfully., This report was already imported., Report queued for processing. ou Report processing failed.

L’import fonctionne même quand l’interrupteur Reports est désactivé. Emailit détecte les doublons : importer deux fois le même rapport ne double pas vos chiffres. Un rapport concernant un autre domaine échoue avec « Reported domain … does not match … ».

Dépannage

Problème Solution
Aucun rapport après 48 heures Vérifiez que dig +short TXT _dmarc.acme.com renvoie exactement un enregistrement et qu’il contient votre adresse de rapport. Assurez-vous que l’interrupteur Reports est activé.
Rapports d’un ou deux fournisseurs seulement Les fournisseurs ne font de rapport que sur les e-mails qu’ils ont reçus. Les domaines à faible volume reçoivent souvent peu de rapports.
Aucun rapport forensique C’est normal. De nombreux fournisseurs, dont Gmail, n’en envoient pas.
403 plan_required à l’activation des rapports Les rapports DMARC nécessitent le forfait Pro, Business ou Custom.
Comprenez les taux de réussite et passez à une politique contraignante.
La place de DMARC parmi vos autres enregistrements.

Cette page vous a-t-elle été utile ?

Merci pour votre retour.

Merci, nous lisons chaque message.