Skip to main content
New AI-powered DMARC analysis + open REST API See how → →
Rapports DMARC

Transformez le XML brut en
informations exploitables

Les rapports DMARC agrégés et forensiques décodés, visualisés et priorisés afin que vous sachiez exactement qui envoie des e-mails au nom de votre domaine et quoi faire à ce sujet.

Les bases

Deux types de rapports,
une image complète

DMARC génère deux types de rapports. Les rapports DMARC agrégés (RUA) vous fournissent des résumés quotidiens de toute l'activité e-mail de votre domaine. Les rapports DMARC forensiques (RUF) vous donnent les détails d'échec par message lorsqu'un problème survient.

RUA (Agrégés)

Résumés XML quotidiens des destinataires montrant chaque IP source, les résultats d'authentification et la disposition. Le fondement de la visibilité DMARC.

RUF (Forensiques)

Rapports d'échec par message avec en-têtes complets, IP de l'expéditeur et la raison exacte de l'échec de l'authentification. Essentiels pour enquêter sur les tentatives de spoofing.

XML brut
<feedback>
<report_metadata>
<org_name>google</org_name>
<date_range>
<begin>1714521600</begin>
</date_range>
</report_metadata>
<record>
<source_ip>142.250...</source_ip>
<count>847</count>
<policy_evaluated>
<dkim>pass</dkim>
<spf>pass</spf>
</policy_evaluated>
</record>
</feedback>
Tableau de bord
94,2%
Taux de réussite
G
Google
Réussi
?
Inconnu
Échec
Rapport agrégé - exemple.fr
94,2%
DMARC réussi
12
Expéditeurs
3
Avertissements
G
Google Workspace
142.250.x.x · 2 847 msgs
SPF pass DKIM pass
M
Microsoft 365
40.107.x.x · 1 203 msgs
SPF pass DKIM pass
S
SendGrid
168.245.x.x · 456 msgs
SPF pass DKIM pass
M
Mailchimp
205.201.x.x · 89 msgs
SPF pass DKIM fail
?
Expéditeur inconnu
91.203.x.x · 14 msgs
SPF fail DKIM fail
Fonctionnalité clé

Analyse des rapports
agrégés

Le XML DMARC brut devient un tableau de bord visuel montrant chaque expéditeur, son statut d'authentification et votre niveau de préparation à l'application. Les rapports arrivent chaque jour de destinataires du monde entier et sont traités automatiquement.

200+
Fournisseurs classés automatiquement
Chaque source d'envoi associée à un fournisseur connu ou signalée pour investigation.
94,2%
Visibilité du taux de réussite moyen
Voir les taux de réussite DMARC, SPF et DKIM de toutes les sources en un coup d'œil.
30 jours
Fenêtre d'analyse des tendances
Suivre les taux d'authentification dans le temps pour repérer tôt les régressions.
Instantané
Recommandations exploitables
Prochaines étapes priorisées pour améliorer l'alignement et progresser vers l'application.
Rapports forensiques

Enquêtez sur chaque
échec en détail

Les rapports forensiques vous fournissent les détails d'échec par message. Voyez l'IP exacte de l'expéditeur, l'incohérence d'en-tête, le mécanisme qui a échoué et ce que le destinataire a fait du message. Suivez le flux d'investigation, de l'alerte à la résolution.

1. Alerte reçue

Échec d'authentification détecté depuis l'IP source non reconnue 91.203.145.22

2. Examiner les en-têtes

From: ceo@votredomaine.fr, Return-Path: bounce@serveur-malveillant.ru - incohérence de domaine confirmée

3. Confirmer le rejet

Politique DMARC p=reject appliquée. Message usurpé bloqué avant d'atteindre la boîte de réception du destinataire.

Détail du rapport forensique
From
ceo@votredomaine.fr
usurpé
IP source
91.203.145.22
non autorisée
Return-Path
bounce@serveur-malveillant.ru
incohérence
Résultat SPF
fail (absent du SPF record)
fail
Résultat DKIM
fail (aucune signature valide)
fail
Disposition DMARC
reject
appliquée
Étape par étape

Comment lire un rapport DMARC

Cinq étapes du XML brut à l'action concrète. DMARC Report automatise chaque étape, mais comprendre le processus vous aide à prendre de meilleures décisions.

1

Recevoir le XML

Les fournisseurs de messagerie envoient chaque jour des rapports XML compressés à votre adresse rua=. Chaque rapport couvre une fenêtre de 24 heures.

2

Analyser les tags

Extraire les métadonnées clés - organisation émettrice, période, votre politique publiée et chaque ligne d'enregistrement avec l'IP source et les résultats d'authentification.

3

Identifier les sources

Associer les IP sources aux expéditeurs connus. Classer chacune comme autorisée (Google, Microsoft, SendGrid) ou inconnue/suspecte.

4

Vérifier l'alignement

Vérifier l'alignement SPF et DKIM pour chaque source. Aligné = le domaine authentifié correspond au domaine de l'en-tête From.

5

Agir

Corriger les expéditeurs mal alignés, autoriser les sources légitimes et progresser vers l'application (p=quarantine ou p=reject).

Référence

Les tags de l'enregistrement DMARC expliqués

Chaque tag présent dans un enregistrement DNS DMARC, avec son rôle et un exemple de valeur. Votre enregistrement DMARC est un enregistrement TXT publié à _dmarc.votredomaine.fr - validez le vôtre avec notre vérificateur DMARC gratuit.

v=
v=DMARC1

Identifiant de version du protocole. Toujours DMARC1 pour les implémentations actuelles.

p=
p=reject

Politique du domaine - indique aux destinataires quoi faire des e-mails en échec : none, quarantine ou reject.

rua=
rua=mailto:dmarc@exemple.fr

URI des rapports agrégés. Là où les destinataires envoient les résumés XML quotidiens.

ruf=
ruf=mailto:forensique@exemple.fr

URI des rapports forensiques. Là où les destinataires envoient les rapports d'échec par message.

sp=
sp=quarantine

Politique des sous-domaines. Remplace la politique du domaine pour les sous-domaines si elle est spécifiée.

adkim=
adkim=s

Mode d'alignement DKIM. Strict (s) exige une correspondance exacte du domaine ; souple (r) autorise une correspondance de sous-domaine.

aspf=
aspf=r

Mode d'alignement SPF. Strict (s) exige une correspondance exacte du domaine ; souple (r) autorise une correspondance de sous-domaine.

pct=
pct=100

Pourcentage des messages soumis à la politique DMARC. Utile pour un déploiement progressif.

fo=
fo=1

Options des rapports forensiques. Contrôle quand les rapports forensiques sont générés (0, 1, d, s).

Commencez à analyser vos rapports DMARC dès aujourd'hui

Essai gratuit - aucune carte bancaire requise. Consultez votre premier rapport dans les 24 heures suivant la configuration.

Démarrer l'essai gratuit

Ce que les équipes de sécurité disent de nos rapports

G2 Leader - DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader - DMARC
DG

Dave G.

Owner

5/5

"DMARC Report has been invaluable in fixing email deliverability issues for our clients"

DMARC Report dashboard allows us to see easily what is compliant and what isn't compliant so we can quickly fix issues.

9/27/2022 Verified on G2
ZK

Zunaid K.

Director

5/5

"Essential tool for email delivery"

This tool helps us to implement DMARC reporting for our domains in an easy to use manner.

8/8/2024 Verified on G2
VU

Verified User in Information Technology and Services

5/5

"Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022 Verified on G2