Les rapports agrégés transforment le XML brut en
intelligence d'authentification des e-mails
Les rapports agrégés DMARC (RUA) sont des résumés XML quotidiens envoyés par les serveurs de messagerie de réception qui montrent chaque adresse IP envoyant des e-mails depuis votre domaine, le volume de messages, et si SPF, DKIM et DMARC ont réussi ou échoué pour chaque source.
Qu'est-ce qu'un rapport
agrégé DMARC ?
Un rapport agrégé est un fichier XML envoyé par les récepteurs d'e-mails - Google, Microsoft, Yahoo et des milliers d'autres - qui résume comment les e-mails de votre domaine se sont comportés face aux vérifications SPF, DKIM et DMARC sur une période de reporting (généralement 24 heures).
Les rapports sont déclenchés par le tag rua= de votre enregistrement DMARC. Sans lui, vous ne recevez aucun rapport et n'avez aucune visibilité sur qui envoie des e-mails au nom de votre domaine.
Selon une enquête DMARC.org de 2024, plus de 5,8 millions de domaines publient des enregistrements DMARC - mais beaucoup n'ont toujours pas de tag rua=, ce qui les rend aveugles face aux abus.
Du XML brut au tableau de bord visuel
Les rapports agrégés bruts sont des fichiers XML pouvant compter des milliers de lignes. Un seul domaine recevant des rapports de Gmail, Outlook, Yahoo et des dizaines d'autres récepteurs accumule des centaines de fichiers par jour. Les analyser manuellement n'est pas viable - il est bien plus rapide d'analyser vos rapports DMARC avec un outil dédié.
<?xml version="1.0"?> <feedback> <report_metadata> <org_name>google.com</org_name> <report_id>17438926547812</report_id> <date_range> <begin>1712188800</begin> <end>1712275199</end> </date_range> </report_metadata> <policy_published> <domain>example.com</domain> <p>none</p> <adkim>r</adkim> <aspf>r</aspf> </policy_published> <record> <row> <source_ip>142.250.115.26</source_ip> <count>14832</count> <policy_evaluated> <disposition>none</disposition> <dkim>pass</dkim> <spf>pass</spf> </policy_evaluated> </row> </record> </feedback>
Ce que contient un rapport agrégé
Chaque rapport agrégé suit la même structure XML définie par la RFC 7489. Trois sections principales vous indiquent qui a émis le rapport, quelle politique il a vue et ce qui est arrivé à vos e-mails.
<report_metadata> Identifie qui a envoyé le rapport (Google, Microsoft, Yahoo, etc.), l'ID du rapport et la plage de dates couverte - généralement une fenêtre de 24 heures.
<policy_published> Montre la politique DMARC que le récepteur a vue dans votre DNS au moment de l'évaluation - votre domaine, le niveau de politique, la politique des sous-domaines et les modes d'alignement.
<record > row> Une ligne par source d'envoi. Contient l'adresse IP, le nombre de messages, ce que le récepteur a fait des messages et les résultats individuels SPF/DKIM/DMARC.
Comment lire les rapports agrégés
Que vous utilisiez un outil comme DMARC Report ou que vous lisiez le XML manuellement, suivez ces quatre étapes pour extraire des informations exploitables de chaque rapport.
Identifier l'émetteur
Vérifiez <org_name> pour voir quel récepteur a envoyé le rapport - Google, Microsoft, Yahoo ou autres. Cela vous indique où votre e-mail a été distribué.
Vérifier votre politique
Consultez <policy_published> pour confirmer que les récepteurs voient la politique DMARC, les modes d'alignement et le pourcentage corrects. Des écarts indiquent des problèmes de propagation DNS.
Examiner chaque source
Examinez chaque ligne <record> - l'IP source, le nombre de messages et les résultats d'authentification. Classez les sources comme expéditeurs légitimes ou menaces potentielles.
Enquêter sur les échecs
Pour toute source présentant des échecs SPF ou DKIM, déterminez s'il s'agit d'un expéditeur autorisé mal configuré ou d'un expéditeur non autorisé usurpant votre domaine.
Problèmes courants des rapports agrégés
Aucun rapport reçu
Tag rua= manquant ou malformé dans votre enregistrement DMARC. L'adresse rua= doit être une URI mailto:.
Utilisez notre DMARC Checker pour vérifier que votre enregistrement est correctement publié.
Trop de rapports à lire
Les domaines actifs reçoivent des centaines de fichiers XML par jour de la part de récepteurs du monde entier. L'analyse manuelle ne passe pas à l'échelle.
DMARC Report ingère, analyse et classe les rapports automatiquement - en identifiant plus de 200 fournisseurs d'e-mails.
Autorisation de domaine externe
Envoyer des rapports à une boîte de réception sur un autre domaine nécessite que le domaine récepteur l'autorise via le DNS.
Publiez un enregistrement TXT à votredomaine._report._dmarc.domainerecepteur avec la valeur v=DMARC1.
Questions fréquentes
À quelle fréquence les rapports agrégés DMARC sont-ils envoyés ?
La plupart des récepteurs envoient des rapports agrégés une fois par jour, couvrant une période de reporting de 24 heures. Les grands récepteurs comme Google, Microsoft et Yahoo livrent généralement leurs rapports entre 00:00 et 06:00 UTC. Certains récepteurs plus petits regroupent les rapports chaque semaine.
Pourquoi ne reçois-je pas de rapports agrégés DMARC ?
La cause la plus fréquente est un tag rua= manquant ou malformé dans votre enregistrement DMARC. Utilisez notre DMARC Checker gratuit pour vérifier. Si vous envoyez des rapports à une adresse sur un autre domaine, vous avez besoin d'un enregistrement d'autorisation _report._dmarc sur le domaine récepteur.
Puis-je envoyer des rapports DMARC à un domaine que je ne possède pas ?
Oui, mais le domaine récepteur doit l'autoriser. Publiez un enregistrement DNS TXT à votredomaine._report._dmarc.domainerecepteur avec la valeur v=DMARC1. Cela empêche l'inondation non autorisée des boîtes de réception.
Combien de temps faut-il pour atteindre l'application DMARC ?
Passer de p=none à p=reject prend généralement de 9 à 18 mois, avec un minimum de 90 jours à chaque phase de politique. Les rapports agrégés sont essentiels tout au long de ce processus - ils sont le seul moyen d'identifier tous les expéditeurs légitimes avant de durcir votre politique.
Quelle est la différence entre les rapports RUA et RUF ?
Les rapports RUA (agrégés) sont des résumés XML quotidiens montrant le volume et les résultats d'authentification pour chaque source d'envoi. Les rapports RUF (forensiques) fournissent les détails d'échec par message, y compris les en-têtes d'e-mail et les lignes d'objet. Apprenez-en plus sur notre page des rapports forensiques.
Arrêtez de lire du XML brut
DMARC Report traite vos rapports agrégés automatiquement - en classant les expéditeurs, en suivant les tendances et en vous alertant lorsque l'authentification change.
Démarrer l'essai gratuitCe que disent les utilisateurs de notre analyse de rapports
Rated 4.8/5 on G2 · 469 verified reviews
Dave G.
Owner
"DMARC Report has been invaluable in fixing email deliverability issues for our clients"
DMARC Report dashboard allows us to see easily what is compliant and what isn't compliant so we can quickly fix issues.
Zunaid K.
Director
"Essential tool for email delivery"
This tool helps us to implement DMARC reporting for our domains in an easy to use manner.
Verified User in Information Technology and Services
"Best security tool for your own domains"
The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.