Outils de test et de diagnostic de la délivrabilité
Un catalogue pratique d’outils de diagnostic gratuits (aboutmy.email, mail-tester, learndmarc, internet.nl, Google CheckMX, MXToolbox Email Health, check.spamhaus.org) : ce que chacun teste, ce qu’il demande en entrée et sa place dans un processus de travail.
Référence11 min de lecture
À qui cela s’adresse Expéditeurs, Opérateurs ESP
S’applique aux expéditeurs, quelle que soit leur plateforme
SommaireSur cette page : 4 sections
Des outils interactifs et gratuits pour vérifier une configuration d’envoi et diagnostiquer des problèmes de livraison. Ils se répartissent en deux familles :
- Fondés sur un message (vous envoyez un vrai email à une adresse générée ; l’outil analyse ce qui est réellement arrivé) : aboutmy.email, mail-tester.com, learndmarc.com. Ils testent tout le trajet réel : l’IP de connexion effective, la signature DKIM effective, les en-têtes que votre plateforme produit réellement.
- Fondés sur le domaine ou le DNS (vous saisissez un domaine ou une IP ; l’outil examine de l’extérieur les enregistrements publiés et le comportement des serveurs) : internet.nl, Google CheckMX, MXToolbox Email Health, check.spamhaus.org. Ils testent la configuration, et non un message précis.
Utilisez les deux : les outils fondés sur le DNS confirment que les enregistrements sont corrects ; les outils fondés sur un message confirment que les emails qu’émet réellement votre infrastructure s’authentifient et sont alignés.
Référence rapide
| Outil | Entrée | Question principale à laquelle il répond |
|---|---|---|
| aboutmy.email | Envoi d’un email à une adresse générée | Ce message s’authentifie-t-il, est-il aligné et respecte-t-il les exigences de Gmail et Yahoo envers les expéditeurs de gros volumes ? (plus de 30 contrôles) |
| mail-tester.com | Envoi d’un email à une adresse générée | Quel score ce message obtient-il auprès d’un SpamAssassin standard et d’un contrôle d’authentification et de listes de blocage ? (0–10) |
| learndmarc.com | Envoi d’un email à une adresse générée, ou collage des en-têtes | Pas à pas : pourquoi SPF, DKIM ou DMARC réussit-il ou échoue-t-il pour ce message ? |
| internet.nl/test-mail | Nom de domaine | Ce domaine de messagerie respecte-t-il les normes ouvertes modernes (IPv6, DNSSEC, SPF/DKIM/DMARC, STARTTLS, DANE, RPKI) ? |
| Google CheckMX | Domaine (+ sélecteur DKIM facultatif) | Les enregistrements MX, SPF, DKIM et DMARC sont-ils cohérents, vus par le résolveur de Google lui-même ? |
| MXToolbox Email Health | Domaine ou adresse email | Bilan de santé large : plus de 100 listes de blocage, tests MX, SMTP et DNS, problèmes, avertissements et réussites classés par catégorie |
| check.spamhaus.org | IP, domaine ou empreinte | Est-ce inscrit sur une liste de blocage Spamhaus, pourquoi, et comment obtenir le retrait de liste ? |
Outils fondés sur un message
aboutmy.email (Word to the Wise)
Conçu par Steve Atkins, de Word to the Wise. Vous gardez la page ouverte (sans la quitter ni l’actualiser), vous envoyez n’importe quel email, idéalement un vrai message de campagne depuis la vraie plateforme d’envoi, à l’adresse à usage unique qu’elle affiche, et vous obtenez un rapport détaillé qui analyse « l’authentification, la taille, la structure et le degré de conformité aux meilleures pratiques ». Gratuit.
Ce qu’il contrôle (plus de 30 contrôles) :
- L’authentification, en profondeur : pas seulement la réussite ou l’échec de SPF, mais la requête DNS effectivement réalisée, les enregistrements trouvés, l’IP vérifiée et le résultat ; de même pour DKIM, avec le sélecteur, la clé publique et la vérification de la signature ; DMARC avec l’alignement ; BIMI s’il est configuré.
- La conformité : une section dédiée qui confronte le message aux exigences de Gmail et Yahoo envers les expéditeurs de gros volumes (désabonnement en un clic et List-Unsubscribe, authentification, alignement, etc.).
- Les en-têtes et le contenu : analyse de la structure MIME, avertissements sur les en-têtes.
- Les images : chaque image du message détaillée par hôte, avec la taille du fichier, les dimensions natives par rapport aux dimensions affichées, et des avertissements quand de grandes images sont réduites côté client.
Lire un rapport, dans l’ordre : d’abord Authentication (tout ce qui y apparaît en rouge se corrige avant le reste), puis Compliance (les exigences de Gmail et Yahoo ne sont pas des suggestions), puis les avertissements Headers/Content, puis la liste de contrôle « Good Practice ».
Quand l’utiliser : la meilleure vérification avant lancement et après modification d’une plateforme d’envoi : mise en place d’une nouvelle IP, d’un nouveau domaine ou d’un nouvel ESP, après un changement de clés DKIM ou de domaine From, ou pour valider la conformité aux exigences de Gmail et Yahoo envers les expéditeurs.
mail-tester.com
Créé par une équipe issue de Mailpoet et AcyMailing ; le testeur classique qui « note sur 10 ». La page génère une adresse aléatoire (du type xyz…@srv1.mail-tester.com) ; vous y envoyez votre message et cliquez sur « Then check your score ».
Ce qu’il contrôle :
- SpamAssassin : une installation SpamAssassin standard (sans réglage) note le message ; mail-tester inverse le signe pour que plus élevé signifie meilleur, avec 10/10 pour objectif.
- L’authentification : évaluation SPF, DKIM et DMARC du message reçu.
- Les listes de blocage : vérifie l’IP ou le domaine d’envoi auprès des principales DNSBL.
- La qualité du contenu : liens cassés, rapport image/texte, poids et validité du HTML, présence d’un mécanisme de désabonnement.
Gratuit via l’interface web, avec un plafond quotidien de vérifications gratuites (les offres payantes et l’API lèvent la limite). Les pages de résultats restent accessibles à leur URL pendant un certain temps, ce qui permet de les partager avec un hébergeur ou un ESP.
Mises en garde : le score est un indicateur indirect ; un SpamAssassin standard est bien plus simple que le filtrage de Gmail ou d’Outlook, et un 10/10 ne garantit pas le placement en boîte de réception (la réputation et l’engagement priment, voir Fondamentaux). Traitez tout ce qu’il signale comme méritant correction, mais ne faites pas du score un objectif.
Quand l’utiliser : contrôle rapide d’une combinaison modèle + infrastructure ; premier tri pratique quand un client signale que ses messages sont classés en spam.
learndmarc.com (URIports)
Un outil de visualisation pédagogique et de diagnostic parrainé par URIports. Envoyez un email à l’adresse générée sur son serveur (neo.learndmarc.com) : il rejoue en temps réel, étape par étape et à l’écran, la chaîne de validation :
- Connexion : IP source, nom d’hôte (rDNS), expéditeur d’enveloppe.
- SPF : la requête sur le domaine
MAIL FROM, la réussite ou l’échec, et l’alignement SPF avec le domaine From:. - DKIM : chaque signature trouvée (sélecteur, algorithme, résultat de la vérification) et l’alignement DKIM.
- DMARC : la façon dont les résultats SPF et DKIM et l’alignement se combinent pour donner le verdict DMARC final selon la politique publiée par le domaine.
En plus : un analyseur d’en-têtes (collez la source brute du message au lieu de l’envoyer), un quiz de 10 questions avec explications, et des résultats partageables, anonymisables et imprimables. À utiliser de préférence sur ordinateur.
Quand l’utiliser : l’outil le plus clair pour comprendre et expliquer un échec d’authentification ; idéal quand SPF réussit mais que DMARC échoue (problèmes d’alignement), pour déboguer une panne liée au transfert, ou pour faire comprendre à un client ce que signifie l’alignement DMARC. Il ne teste que l’authentification : aucun contrôle du contenu, des listes de blocage ou du placement.
Outils fondés sur le domaine ou le DNS
Test de messagerie d’internet.nl
Géré par la Dutch Internet Standards Platform, « une initiative de la communauté Internet et du gouvernement néerlandais ». Entrée : le nom de domaine d’un service de messagerie. Il teste l’adoption des normes ouvertes modernes, dont plusieurs comptent même pour les domaines sans service de messagerie (par exemple la publication d’un MX nul, de SPF et de DMARC sur les domaines qui n’envoient pas d’emails) :
- IPv6 : joignabilité des serveurs de noms et des serveurs de messagerie
- DNSSEC : signature et validation du domaine et des domaines MX
- Authentification : présence des enregistrements DMARC, DKIM et SPF, syntaxe et sévérité de la politique (il signale les politiques laxistes comme
p=noneou~all) - Sécurité du transport : qualité de la configuration STARTTLS et DANE (enregistrements TLSA liés aux certificats MX)
- RPKI : autorisation d’origine de route pour les IP des serveurs de messagerie
Résultat : un score global en pourcentage, avec des résultats par section et par sous-test, un lien permanent partageable (utile à transmettre à un hébergeur) et un widget intégrable.
Mises en garde : il mesure l’adoption des normes, et non la délivrabilité en tant que telle. DNSSEC, DANE et RPKI sont d’excellentes pratiques d’hygiène, de plus en plus attendues en Europe (et par certains gouvernements), mais le placement chez Gmail ou Outlook ne les exige pas. Un score modeste peut coexister avec un placement parfait en boîte de réception : lisez le détail des sections, pas le chiffre global.
Quand l’utiliser : audits d’infrastructure, revues de sécurité et de conformité, et vérification de STARTTLS et DANE après un changement de MX ou de certificat.
Google Admin Toolbox CheckMX
Le vérificateur DNS gratuit de Google, à l’adresse toolbox.googleapps.com/apps/checkmx/. Entrée : un nom de domaine, plus un sélecteur DKIM facultatif. Destiné aux administrateurs Google Workspace mais utile pour n’importe quel domaine : il récupère et contrôle les enregistrements MX, SPF, DKIM (pour le sélecteur indiqué) et DMARC tels que les voient les résolveurs de Google, et signale les problèmes DNS courants (enregistrements absents ou en double, trop de requêtes DNS SPF, erreurs de syntaxe, priorités mal configurées).
Quand l’utiliser : second avis rapide sur les enregistrements DNS, particulièrement précieux parce qu’il reflète la vision de Google sur vos enregistrements, c’est-à-dire celle du serveur de réception qui compte le plus pour beaucoup d’expéditeurs. Bon premier contrôle quand c’est précisément Gmail qui rejette ou classe en spam les messages.
MXToolbox Email Health
Rapport de santé agrégé, à l’adresse mxtoolbox.com/emailhealth/. Entrée : un domaine ou une adresse email. Il se déploie en « centaines de tests de performance du domaine, de l’email et du réseau », regroupés en cinq sections (listes de blocage (blacklist), serveur de messagerie, serveur web, DNS, plus une synthèse des problèmes), chacune affichant Errors / Warnings / Passed :
- Listes de blocage : le domaine et les IP de ses serveurs de messagerie vérifiés auprès de plus de 100 DNSBL (listes d’IP comme de domaines)
- Serveurs de messagerie : chaque enregistrement MX sondé (connectivité SMTP, contrôle de la bannière d’accueil, test de relais ouvert, concordance du DNS inverse (PTR), prise en charge de TLS, durée de la transaction)
- DNS : plus de 15 tests sur les serveurs de noms faisant autorité (cohérence du SOA, joignabilité des NS, etc.), plus des contrôles des enregistrements SPF et DMARC
Les utilisateurs gratuits ont droit à un Email Health Check toutes les 24 heures ; les offres payantes ajoutent des vérifications illimitées et une surveillance qui relance plus de 30 tests toutes les quelques minutes, avec alertes. Les recherches MXToolbox individuelles (vérification d’une seule liste de blocage, spf:, dmarc:, smtp:, etc.) restent gratuites et sans plafond pour un usage occasionnel.
Mises en garde : avec plus de 100 listes de blocage vérifiées, attendez-vous à du bruit ; beaucoup des listes contrôlées ont un impact réel négligeable. Pondérez une inscription selon la portée de la liste (Spamhaus ≫ listes confidentielles), comme l’explique Listes de blocage et Spamhaus.
Quand l’utiliser : premier tri large lors d’incidents du type « nos emails rebondissent soudain partout », et bilans de santé périodiques des domaines d’envoi et des MX.
check.spamhaus.org (IP & Domain Reputation Checker)
L’outil de vérification officiel et gratuit de Spamhaus : le seul moyen faisant autorité de vérifier et de résoudre les inscriptions Spamhaus (les recherches tierces dans les zones Spamhaus peuvent être obsolètes ou bloquées). Entrée : une adresse IP, un domaine ou une empreinte ; il détecte aussi automatiquement l’IP de votre client au chargement de la page et vous avertit immédiatement si elle est inscrite. Aucun compte n’est nécessaire pour vérifier ; la procédure de retrait de liste comporte des étapes de vérification.
Pour une ressource inscrite, il indique quel jeu de données l’inscrit (SBL, CSS, XBL, PBL, DBL…), pourquoi elle a été inscrite, ce qu’il faut corriger pour éviter une récidive, et une demande de retrait guidée. Les inscriptions CSS ont une étape de dépannage dédiée qui exige le respect des règles d’envoi des RFC 5321/5322 avant le retrait. Le retrait est toujours gratuit : les « services de retrait de liste » payants sont des escroqueries.
Quand l’utiliser : immédiatement dès qu’un rebond mentionne Spamhaus (par exemple 554 … found in the Spamhaus blocklist. See https://check.spamhaus.org/), et de manière proactive lors de la mise en service de nouvelles IP (inscriptions héritées des locataires précédents, statut PBL de la plage). Détail complet des zones et des codes de retour : Listes de blocage et Spamhaus.
La place de chaque outil dans un processus de délivrabilité
| Étape | Outils |
|---|---|
| Mise en service de nouvelles IP ou de nouveaux domaines | check.spamhaus.org (inscriptions héritées, statut PBL) → Google CheckMX + internet.nl (enregistrements et normes corrects) → aboutmy.email (le message réel s’authentifie et est aligné), le tout avant le début de la chauffe |
| Avant le lancement d’une campagne ou d’un modèle | mail-tester.com (contenu + score d’un filtre standard), aboutmy.email (conformité + poids du rendu) |
| Modification de l’authentification (nouvelle clé DKIM, modification SPF, changement de politique DMARC) | learndmarc.com + aboutmy.email pour vérifier la réussite et l’alignement ; Google CheckMX pour la syntaxe des enregistrements |
| Rebonds soudains ou incident de blocage | Lisez d’abord la réponse SMTP → check.spamhaus.org si Spamhaus est cité → MXToolbox Email Health pour un bilan large → learndmarc.com si le rejet invoque l’authentification |
| Audit périodique | MXToolbox Email Health (dans la limite gratuite de 1 contrôle toutes les 24 h) + internet.nl ; relancez aboutmy.email après toute modification de la plateforme |
Aucun de ces outils ne mesure le placement réel en boîte de réception ou en spam chez les vrais fournisseurs de messagerie, ni votre réputation chez eux ; pour cela, utilisez les données côté réception (Google Postmaster Tools, Microsoft SNDS et les feedback loops) en complément de vos propres indicateurs d’engagement (voir Fondamentaux).
Vérifier votre propre enregistrement
Le diagnostic gratuit lit ce que votre domaine publie dans le DNS.
Dans ce thème
- Glossaire de la délivrabilité
- Typologie des abus par email
- Listes de blocage DNS et zones Spamhaus
- Inscriptions Spamhaus en détail : politiques SBL, CSS, PBL et DBL, et retrait de liste