Skip to main content
New AI-powered DMARC analysis + open REST API See how → →
Reporting DMARC

Les rapports agrégés transforment le XML brut en
intelligence d'authentification des e-mails

Les rapports agrégés DMARC (RUA) sont des résumés XML quotidiens envoyés par les serveurs de messagerie de réception qui montrent chaque adresse IP envoyant des e-mails depuis votre domaine, le volume de messages, et si SPF, DKIM et DMARC ont réussi ou échoué pour chaque source.

Définition

Qu'est-ce qu'un rapport
agrégé DMARC ?

Un rapport agrégé est un fichier XML envoyé par les récepteurs d'e-mails - Google, Microsoft, Yahoo et des milliers d'autres - qui résume comment les e-mails de votre domaine se sont comportés face aux vérifications SPF, DKIM et DMARC sur une période de reporting (généralement 24 heures).

Les rapports sont déclenchés par le tag rua= de votre enregistrement DMARC. Sans lui, vous ne recevez aucun rapport et n'avez aucune visibilité sur qui envoie des e-mails au nom de votre domaine.

Selon une enquête DMARC.org de 2024, plus de 5,8 millions de domaines publient des enregistrements DMARC - mais beaucoup n'ont toujours pas de tag rua=, ce qui les rend aveugles face aux abus.

Qui envoie les rapports agrégés
G
Google (Gmail / Workspace)
Plus grand émetteur de rapports au monde
M
Microsoft (Outlook / 365)
Deuxième plus grand émetteur de rapports
Y
Yahoo / AOL
Gros volume grand public
A
Apple (iCloud Mail)
Émetteur de rapports en croissance depuis 2023
+
Autres récepteurs
FAI, entreprises, gouvernements
Avant & après

Du XML brut au tableau de bord visuel

Les rapports agrégés bruts sont des fichiers XML pouvant compter des milliers de lignes. Un seul domaine recevant des rapports de Gmail, Outlook, Yahoo et des dizaines d'autres récepteurs accumule des centaines de fichiers par jour. Les analyser manuellement n'est pas viable - il est bien plus rapide d'analyser vos rapports DMARC avec un outil dédié.

dmarc-report.xml
<?xml version="1.0"?>
<feedback>
  <report_metadata>
    <org_name>google.com</org_name>
    <report_id>17438926547812</report_id>
    <date_range>
      <begin>1712188800</begin>
      <end>1712275199</end>
    </date_range>
  </report_metadata>
  <policy_published>
    <domain>example.com</domain>
    <p>none</p>
    <adkim>r</adkim>
    <aspf>r</aspf>
  </policy_published>
  <record>
    <row>
      <source_ip>142.250.115.26</source_ip>
      <count>14832</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>pass</dkim>
        <spf>pass</spf>
      </policy_evaluated>
    </row>
  </record>
</feedback>
app.dmarcreport.com / dashboard
94,2%
DMARC réussi
12
Expéditeurs
3
Avertissements
G
Google Workspace
14 832 e-mails
SPF réussi DKIM réussi
M
Microsoft 365
6 241 e-mails
SPF réussi DKIM réussi
S
SendGrid
2 108 e-mails
SPF réussi DKIM réussi
?
Expéditeur inconnu
847 e-mails · 91.203.x.x
Échec SPF Échec DKIM
Structure du rapport

Ce que contient un rapport agrégé

Chaque rapport agrégé suit la même structure XML définie par la RFC 7489. Trois sections principales vous indiquent qui a émis le rapport, quelle politique il a vue et ce qui est arrivé à vos e-mails.

1 <report_metadata>

Identifie qui a envoyé le rapport (Google, Microsoft, Yahoo, etc.), l'ID du rapport et la plage de dates couverte - généralement une fenêtre de 24 heures.

org_nameemailreport_iddate_range
2 <policy_published>

Montre la politique DMARC que le récepteur a vue dans votre DNS au moment de l'évaluation - votre domaine, le niveau de politique, la politique des sous-domaines et les modes d'alignement.

domainpspadkimaspfpct
3 <record > row>

Une ligne par source d'envoi. Contient l'adresse IP, le nombre de messages, ce que le récepteur a fait des messages et les résultats individuels SPF/DKIM/DMARC.

source_ipcountdispositiondkimspf
Étape par étape

Comment lire les rapports agrégés

Que vous utilisiez un outil comme DMARC Report ou que vous lisiez le XML manuellement, suivez ces quatre étapes pour extraire des informations exploitables de chaque rapport.

1

Identifier l'émetteur

Vérifiez <org_name> pour voir quel récepteur a envoyé le rapport - Google, Microsoft, Yahoo ou autres. Cela vous indique où votre e-mail a été distribué.

2

Vérifier votre politique

Consultez <policy_published> pour confirmer que les récepteurs voient la politique DMARC, les modes d'alignement et le pourcentage corrects. Des écarts indiquent des problèmes de propagation DNS.

3

Examiner chaque source

Examinez chaque ligne <record> - l'IP source, le nombre de messages et les résultats d'authentification. Classez les sources comme expéditeurs légitimes ou menaces potentielles.

4

Enquêter sur les échecs

Pour toute source présentant des échecs SPF ou DKIM, déterminez s'il s'agit d'un expéditeur autorisé mal configuré ou d'un expéditeur non autorisé usurpant votre domaine.

Dépannage

Problèmes courants des rapports agrégés

Aucun rapport reçu

Tag rua= manquant ou malformé dans votre enregistrement DMARC. L'adresse rua= doit être une URI mailto:.

Utilisez notre DMARC Checker pour vérifier que votre enregistrement est correctement publié.

Trop de rapports à lire

Les domaines actifs reçoivent des centaines de fichiers XML par jour de la part de récepteurs du monde entier. L'analyse manuelle ne passe pas à l'échelle.

DMARC Report ingère, analyse et classe les rapports automatiquement - en identifiant plus de 200 fournisseurs d'e-mails.

Autorisation de domaine externe

Envoyer des rapports à une boîte de réception sur un autre domaine nécessite que le domaine récepteur l'autorise via le DNS.

Publiez un enregistrement TXT à votredomaine._report._dmarc.domainerecepteur avec la valeur v=DMARC1.

FAQ

Questions fréquentes

À quelle fréquence les rapports agrégés DMARC sont-ils envoyés ?

La plupart des récepteurs envoient des rapports agrégés une fois par jour, couvrant une période de reporting de 24 heures. Les grands récepteurs comme Google, Microsoft et Yahoo livrent généralement leurs rapports entre 00:00 et 06:00 UTC. Certains récepteurs plus petits regroupent les rapports chaque semaine.

Pourquoi ne reçois-je pas de rapports agrégés DMARC ?

La cause la plus fréquente est un tag rua= manquant ou malformé dans votre enregistrement DMARC. Utilisez notre DMARC Checker gratuit pour vérifier. Si vous envoyez des rapports à une adresse sur un autre domaine, vous avez besoin d'un enregistrement d'autorisation _report._dmarc sur le domaine récepteur.

Puis-je envoyer des rapports DMARC à un domaine que je ne possède pas ?

Oui, mais le domaine récepteur doit l'autoriser. Publiez un enregistrement DNS TXT à votredomaine._report._dmarc.domainerecepteur avec la valeur v=DMARC1. Cela empêche l'inondation non autorisée des boîtes de réception.

Combien de temps faut-il pour atteindre l'application DMARC ?

Passer de p=none à p=reject prend généralement de 9 à 18 mois, avec un minimum de 90 jours à chaque phase de politique. Les rapports agrégés sont essentiels tout au long de ce processus - ils sont le seul moyen d'identifier tous les expéditeurs légitimes avant de durcir votre politique.

Quelle est la différence entre les rapports RUA et RUF ?

Les rapports RUA (agrégés) sont des résumés XML quotidiens montrant le volume et les résultats d'authentification pour chaque source d'envoi. Les rapports RUF (forensiques) fournissent les détails d'échec par message, y compris les en-têtes d'e-mail et les lignes d'objet. Apprenez-en plus sur notre page des rapports forensiques.

Arrêtez de lire du XML brut

DMARC Report traite vos rapports agrégés automatiquement - en classant les expéditeurs, en suivant les tendances et en vous alertant lorsque l'authentification change.

Démarrer l'essai gratuit

Ce que disent les utilisateurs de notre analyse de rapports

G2 Leader - DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader - DMARC
DG

Dave G.

Owner

5/5

"DMARC Report has been invaluable in fixing email deliverability issues for our clients"

DMARC Report dashboard allows us to see easily what is compliant and what isn't compliant so we can quickly fix issues.

9/27/2022 Verified on G2
ZK

Zunaid K.

Director

5/5

"Essential tool for email delivery"

This tool helps us to implement DMARC reporting for our domains in an easy to use manner.

8/8/2024 Verified on G2
VU

Verified User in Information Technology and Services

5/5

"Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022 Verified on G2