Aller au contenu
Français English

Test de délivrabilité e-mail gratuit : votre domaine est-il bien configuré (SPF, DKIM, DMARC) ?

Entrez votre nom de domaine : ce test lit vos enregistrements DNS (MX, SPF, DKIM, DMARC) et vous dit, en langage clair, si les messageries des destinataires peuvent authentifier vos e-mails, ce qui manque et quoi corriger en premier. Aucun e-mail n'est envoyé, rien n'est modifié.

Gratuit, sans compte. Le test lit uniquement le DNS public de votre domaine.

Entrez votre nom de domaine ci-dessus pour lancer le test gratuit.

Ce que vérifie ce test

Quatre enregistrements DNS décident si vos e-mails arrivent en boîte de réception ou en spam. Ce test les lit tels que les messageries des destinataires les lisent :

  • MX : vos serveurs de réception existent et ont une adresse IP. Sans eux, réponses et rapports se perdent.
  • SPF : la liste des serveurs autorisés à envoyer en votre nom, sa syntaxe, son mécanisme final (-all, ~all, ?all, +all) et le nombre de requêtes DNS qu'elle impose (limite : 10).
  • DKIM : la clé publique qui permet de vérifier la signature de vos e-mails, sa taille et son état, pour les sélecteurs courants ou celui que vous indiquez.
  • DMARC : la politique appliquée quand SPF et DKIM échouent (none, quarantine, reject), les adresses de rapport, le pourcentage d'application et le cas des sous-domaines.

Chaque point est traduit en langage clair, avec la correction à faire. Nous ne tenons pas compte de la réputation de vos adresses IP ni du contenu de vos messages : ce sont d'autres sujets.

Méthodologie SEOForge v1 (septembre 2026)

Le score est la moyenne pondérée de quatre dimensions notées sur 100. Les poids et les seuils sont publiés ici et appliqués tels quels.

DimensionPoidsPourquoi
Réception (MX)20Sans serveur de réception, réponses et rapports DMARC n'arrivent jamais.
SPF30Premier contrôle des messageries : qui a le droit d'envoyer pour ce domaine.
DKIM20La signature qui survit aux transferts et aux listes de diffusion ; base de l'alignement DMARC.
DMARC30La seule protection réelle contre l'usurpation, et la source des rapports.

Barème par dimension

  • MX : 100 si les serveurs déclarés résolvent, 60 si certains ne résolvent pas, 20 si aucun, 0 sans MX. Un Null MX explicite vaut 100 avec une note d'information.
  • SPF : 100 avec -all ou ~all ; 60 sans « all » ; 50 avec ?all ; 10 avec +all ; 0 sans enregistrement ou avec plusieurs. Syntaxe invalide : plafonné à 20. Plus de 10 requêtes DNS : plafonné à 30 ; 8 requêtes ou plus : -10 ; inclusions sans SPF : -10.
  • DKIM : 100 pour une clé de 2048 bits ou plus (ou Ed25519) ; 80 entre 1024 et 2048 bits ; 30 sous 1024 bits ; 20 si toutes les clés trouvées sont révoquées. Aucun sélecteur trouvé : dimension non évaluée, poids redistribué.
  • DMARC : 100 pour p=reject, 80 pour quarantine, 50 pour none ; 10 si l'enregistrement est invalide ; 0 s'il manque ou s'il y en a plusieurs. Sans rua : -15 ; pct inférieur à 100 : -10.
  • Le sous-domaine sans DMARC hérite de l'enregistrement de son domaine parent (un niveau), comme le prévoit la RFC 7489.

Pourquoi DKIM peut être « non évalué »

Une clé DKIM se trouve à <sélecteur>._domainkey.<domaine>, et seul votre prestataire connaît le sélecteur. Nous interrogeons les 17 sélecteurs les plus répandus :

default, google, selector1, selector2, k1, k2, mail, dkim, s1, s2, ovh, mandrill, pm, smtp, brevo, sendgrid, amazonses

Notes

A à partir de 90, B à partir de 80, C à partir de 65, D à partir de 50, F en dessous.

Ce que ce test ne mesure pas

  • La réputation de vos adresses IP et de votre domaine chez les grandes messageries (listes noires, historique d'envoi).
  • L'alignement réel de vos e-mails : il se vérifie sur des messages envoyés, pas dans le DNS. Les rapports DMARC le révèlent.
  • Le contenu de vos messages (mots déclencheurs, liens, images) et la configuration de vos outils d'envoi.
  • Les enregistrements BIMI, MTA-STS et TLS-RPT, utiles mais secondaires tant que SPF, DKIM et DMARC ne sont pas en place.

Ce test gratuit vs le service e-mail pro

Le test constate ; le service met en place, ajuste et surveille, dans votre console et avec vos outils d'envoi.

Test gratuitE-mail pro - à partir de 290 € HT
SPFLecture, syntaxe, mécanisme final, requêtes DNSInventaire de vos expéditeurs (messagerie, CRM, newsletter, site) et enregistrement unique qui les couvre tous sous la limite
DKIMSélecteurs courants ou celui que vous indiquezClés générées et publiées pour chaque outil d'envoi, rotation, alignement avec le domaine d'expédition
DMARCPolitique, rapports, pct, sous-domainesMise en place en p=none, lecture des rapports, montée en quarantine puis reject sans casser d'envoi légitime
RéceptionMX et résolutionMigration ou création des boîtes sur Microsoft 365 ou OVH, alias, signatures, mobile
SuiviInstantané au moment du testSurveillance des rapports DMARC et alerte quand un nouvel expéditeur apparaît

Découvrir le service nom de domaine et e-mail pro

Questions fréquentes

Que vérifie exactement ce test ?

Les enregistrements DNS publics de votre domaine qui servent à authentifier vos e-mails : MX (réception), SPF (expéditeurs autorisés, syntaxe, mécanisme final, nombre de requêtes DNS), DKIM (clé publique pour les sélecteurs courants ou celui que vous indiquez) et DMARC (politique, rapports, pourcentage, sous-domaines). Aucun e-mail n'est envoyé et rien n'est modifié.

DKIM « non détecté » veut-il dire que je n'ai pas de DKIM ?

Non. Une clé DKIM est publiée sous un sélecteur choisi par votre prestataire, et nous ne pouvons pas le deviner. Nous testons les sélecteurs les plus répandus ; si aucun ne répond, nous le disons comme tel, sans compter DKIM dans le score. Indiquez votre sélecteur (visible dans l'en-tête DKIM-Signature d'un e-mail envoyé, après « s= ») et relancez le test.

Pourquoi mes e-mails arrivent-ils en spam malgré un bon score ?

Le score mesure la configuration DNS, pas la réputation ni le contenu. Un domaine tout neuf, une adresse IP partagée mal notée, des envois massifs ou un message qui ressemble à du spam peuvent suffire. SPF, DKIM et DMARC sont le prérequis : sans eux, rien d'autre ne fonctionne durablement.

Quelle politique DMARC choisir ?

Commencez par p=none avec une adresse rua pour recevoir les rapports, listez tous vos expéditeurs légitimes et alignez-les (SPF et DKIM), puis passez à p=quarantine et enfin p=reject. Passer directement à reject sans cette étape bloque souvent des envois légitimes (site web, CRM, facturation).

Que conservez-vous d'un test ?

Le nom de domaine testé, la date, le score, les notes par dimension et les codes des points relevés, la durée du test et, pendant 30 jours, une empreinte tronquée et irréversible de votre adresse IP pour détecter les abus. Les enregistrements DNS lus sont affichés mais ne sont pas conservés. Ces données servent à faire fonctionner et améliorer l'outil et sont supprimées après 24 mois. Si vous demandez le rapport par e-mail, ce test est rattaché à votre demande.

Un doute sur une correction à faire ? Écrivez-nous, la première réponse est gratuite.

Appeler Réserver 20 min