# Outils de test et de diagnostic de la délivrabilité

> Un catalogue pratique d'outils de diagnostic gratuits (aboutmy.email, mail-tester, learndmarc, internet.nl, Google CheckMX, MXToolbox Email Health, check.spamhaus.org) : ce que chacun teste, ce qu'il demande en entrée et sa place dans un processus de travail.

Source: emailmarketing.net — https://emailmarketing.net/fr/apprendre/reference/outils-de-test-et-de-diagnostic-de-la-delivrabilite

Quand vous mettez en place une nouvelle configuration d'envoi, ou qu'un problème de livraison apparaît, des outils interactifs gratuits peuvent vérifier la configuration et aider à diagnostiquer le problème. Ils se répartissent en deux familles :

- **Les outils fondés sur un message** : vous envoyez un vrai email à une adresse générée, et l'outil analyse ce qui est réellement arrivé. Exemples : aboutmy.email, mail-tester.com et learndmarc.com. Ils testent tout le trajet réel : l'adresse IP qui s'est réellement connectée, la signature DKIM réellement appliquée, et les en-têtes que votre plateforme produit réellement.
- **Les outils fondés sur le domaine et le DNS** : vous saisissez un domaine ou une adresse IP, et l'outil examine de l'extérieur les enregistrements publiés et le comportement des serveurs. Exemples : internet.nl, Google CheckMX, MXToolbox Email Health et check.spamhaus.org. Ils testent la configuration, et non un message précis.

Utilisez les deux. Les outils fondés sur le DNS confirment que les enregistrements sont corrects. Les outils fondés sur un message confirment que le courrier qu'envoie réellement votre infrastructure s'authentifie et est aligné.

## Référence rapide

| Outil | Entrée | Question principale à laquelle il répond |
|---|---|---|
| [aboutmy.email](https://aboutmy.email/) | Envoi d'un email à une adresse générée | Ce message s'authentifie-t-il, est-il aligné, et respecte-t-il les exigences de Gmail et de Yahoo envers les expéditeurs de gros volumes ? (30+ contrôles) |
| [mail-tester.com](https://www.mail-tester.com/) | Envoi d'un email à une adresse générée | Quel score une installation SpamAssassin standard, avec des contrôles d'authentification et de listes de blocage, donne-t-elle à ce message ? (0–10) |
| [learndmarc.com](https://www.learndmarc.com/) | Envoi d'un email à une adresse générée, ou collage des en-têtes | Pas à pas : pourquoi SPF, DKIM et DMARC réussissent-ils ou échouent-ils pour ce message ? |
| [internet.nl/test-mail](https://internet.nl/test-mail/) | Nom de domaine | Ce domaine de messagerie respecte-t-il les normes ouvertes modernes (IPv6, DNSSEC, SPF, DKIM, DMARC, STARTTLS, DANE, RPKI) ? |
| [Google CheckMX](https://toolbox.googleapps.com/apps/checkmx/) | Domaine, avec un sélecteur DKIM facultatif | Les enregistrements MX, SPF, DKIM et DMARC sont-ils corrects, tels que les voient les résolveurs de Google lui-même ? |
| [MXToolbox Email Health](https://mxtoolbox.com/emailhealth/) | Domaine ou adresse email | Un bilan de santé large : 100+ listes de blocage, des tests MX, SMTP et DNS, et des résultats regroupés en problèmes, avertissements et réussites |
| [check.spamhaus.org](https://check.spamhaus.org/) | Adresse IP, domaine ou empreinte | Est-ce inscrit sur une liste de blocage Spamhaus, pourquoi, et comment obtenir le retrait de liste ? |

## Outils fondés sur un message

### aboutmy.email (Word to the Wise)

Conçu par Steve Atkins, de Word to the Wise. Gardez la page ouverte (sans la quitter ni l'actualiser) et envoyez un email à l'adresse à usage unique qu'elle affiche. Idéalement, envoyez un vrai message de campagne depuis la vraie plateforme d'envoi. Vous obtenez un rapport détaillé qui analyse « l'authentification, la taille, la structure et le degré de conformité aux meilleures pratiques ». L'outil est gratuit.

Ce qu'il contrôle (30+ contrôles) :

- **L'authentification, en profondeur** : pas seulement la réussite ou l'échec de SPF, mais la requête DNS effectivement réalisée, les enregistrements trouvés, l'adresse IP vérifiée et le résultat. De même pour DKIM, avec le sélecteur, la clé publique et la vérification de la signature, et pour DMARC, avec l'alignement. BIMI est contrôlé s'il est configuré.
- **La conformité** : une section dédiée qui vérifie le message au regard des exigences de Gmail et de Yahoo envers les expéditeurs de gros volumes (désabonnement en un clic avec List-Unsubscribe, authentification, alignement, etc.).
- **Les en-têtes et le contenu** : l'analyse de la structure MIME, et des avertissements sur les en-têtes.
- **Les images** : chaque image du message, listée par hôte, avec la taille de son fichier, ses dimensions natives et affichées, et des avertissements quand de grandes images sont réduites dans le client de messagerie.

Lisez un rapport dans cet ordre : d'abord **Authentication** (corrigez tout ce qui y apparaît en rouge avant le reste), puis **Compliance** (les exigences de Gmail et de Yahoo ne sont pas des suggestions), puis les avertissements sur les en-têtes et le contenu, puis la liste de contrôle « Good Practice ».

**Quand l'utiliser** : c'est la meilleure vérification unique avant un lancement et après une modification d'une plateforme d'envoi. Utilisez-le pour une nouvelle adresse IP, un nouveau domaine ou un nouvel ESP, après un changement de clés DKIM ou de domaine From, ou pour confirmer la conformité aux exigences de [Gmail](https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/exigences-gmail-envers-les-expediteurs) et de [Yahoo](https://emailmarketing.net/fr/apprendre/fournisseurs-de-messagerie/exigences-yahoo-envers-les-expediteurs) envers les expéditeurs.

### mail-tester.com

Créé par des personnes liées à Mailpoet et AcyMailing, c'est le testeur classique qui donne une « note sur 10 ». La page génère une adresse aléatoire (du type `xyz…@srv1.mail-tester.com`). Envoyez-y votre message et cliquez sur « Then check your score ».

Ce qu'il contrôle :

- **SpamAssassin** : une installation SpamAssassin non modifiée note le message. mail-tester inverse le signe pour qu'un score plus élevé soit meilleur, avec 10/10 pour objectif.
- **L'authentification** : l'évaluation SPF, DKIM et DMARC du message reçu.
- **Les listes de blocage** : l'adresse IP et le domaine d'envoi, vérifiés auprès des principales DNSBL.
- **La qualité du contenu** : les liens cassés, le rapport entre images et texte, le poids et les problèmes de validité du HTML, et la présence d'un mécanisme de désabonnement.

Il est gratuit par l'interface web, avec une limite quotidienne de vérifications gratuites. Les offres payantes et l'API lèvent la limite. Les pages de résultats restent accessibles à leur URL pendant un certain temps, ce qui vous permet de les partager avec un hébergeur ou un ESP.

**Mises en garde** : le score n'est qu'une approximation. Une installation SpamAssassin standard est bien plus simple que le filtrage de Gmail ou d'Outlook, et un 10/10 ne garantit pas le placement en boîte de réception, car la réputation et l'engagement priment (voir [Fondamentaux](https://emailmarketing.net/fr/apprendre/fondamentaux/fondamentaux-de-la-delivrabilite-email)). Tout ce qu'il signale mérite d'être corrigé, mais ne faites pas du score un objectif.

**Quand l'utiliser** : une vérification rapide d'une combinaison de modèle et d'infrastructure, et une première étape pratique quand un client signale que ses messages arrivent en spam.

### learndmarc.com (URIports)

Un outil visuel d'apprentissage et de diagnostic, parrainé par URIports. Envoyez un email à l'adresse générée sur son serveur (`neo.learndmarc.com`), et il rejoue le processus de validation à l'écran, étape par étape, en temps réel :

1. **Connexion** : l'adresse IP source, le nom d'hôte issu du DNS inverse, et l'expéditeur d'enveloppe.
2. **SPF** : la requête sur le domaine `MAIL FROM`, sa réussite ou non, et l'alignement de SPF avec le domaine From:.
3. **DKIM** : chaque signature trouvée, avec son sélecteur, son algorithme et le résultat de sa vérification, et l'alignement de DKIM.
4. **DMARC** : la façon dont les résultats SPF et DKIM et leur alignement se combinent pour donner le verdict DMARC final selon la politique publiée par le domaine.

Il propose aussi un analyseur d'en-têtes (collez la source brute du message au lieu de l'envoyer), un quiz de 10 questions avec explications, et des résultats que vous pouvez partager, anonymiser ou imprimer. Il fonctionne mieux sur un ordinateur.

**Quand l'utiliser** : c'est l'outil le plus clair pour comprendre et expliquer un échec d'authentification. Il est idéal quand SPF réussit mais que DMARC échoue (un problème d'alignement), pour déboguer des échecs causés par le transfert, ou pour expliquer à un client ce que signifie l'alignement [DMARC](https://emailmarketing.net/fr/apprendre/authentification/dmarc). Il ne teste que l'authentification, sans aucun contrôle du contenu, des listes de blocage ou du placement.

## Outils fondés sur le domaine et le DNS

### Test de messagerie d'internet.nl

Géré par la Dutch Internet Standards Platform, « une initiative de la communauté Internet et du gouvernement néerlandais ». Vous saisissez le nom de domaine d'un service de messagerie. Il teste l'adoption des normes ouvertes modernes. Plusieurs d'entre elles comptent même pour les domaines **sans** service de messagerie, par exemple la publication d'un enregistrement MX nul, de SPF et de DMARC sur les domaines qui n'envoient pas de courrier :

- **IPv6** : la joignabilité des serveurs de noms et des serveurs de messagerie
- **DNSSEC** : la signature et la validation du domaine et des domaines MX
- **Authentification** : la présence des enregistrements DMARC, DKIM et SPF, leur syntaxe, et la sévérité de la politique (il signale les politiques laxistes comme `p=none` ou `~all`)
- **Sécurité du transport** : la qualité de la configuration STARTTLS, et **DANE** (enregistrements TLSA liés aux certificats MX)
- **RPKI** : l'autorisation d'origine de route pour les adresses IP des serveurs de messagerie

Le résultat est un score global en pourcentage, avec des résultats pour chaque section et chaque sous-test, un lien permanent que vous pouvez partager (utile à transmettre à un hébergeur), et un widget que vous pouvez intégrer.

**Mises en garde** : il mesure l'adoption des normes, et non la délivrabilité en tant que telle. DNSSEC, DANE et RPKI sont d'excellentes pratiques d'hygiène, de plus en plus attendues en Europe (et par certains gouvernements), mais le placement chez Gmail ou Outlook ne les exige pas. Un score modeste peut aller de pair avec un placement parfait en boîte de réception, donc lisez le détail de chaque section, et non le chiffre global.

**Quand l'utiliser** : les audits d'infrastructure, les revues de sécurité et de conformité, et la vérification de STARTTLS et de DANE après un changement de MX ou de certificat.

### Google Admin Toolbox CheckMX

Le vérificateur DNS gratuit de Google, à l'adresse `toolbox.googleapps.com/apps/checkmx/`. Vous saisissez un nom de domaine, et éventuellement un **sélecteur DKIM**. Il est destiné aux administrateurs Google Workspace, mais fonctionne pour n'importe quel domaine. Il récupère et vérifie les enregistrements MX, SPF, DKIM (pour le sélecteur indiqué) et DMARC tels que les voient les résolveurs de Google, et signale les problèmes DNS courants : enregistrements absents ou en double, trop de requêtes DNS SPF, erreurs de syntaxe et priorités mal configurées.

**Quand l'utiliser** : un second avis rapide sur les enregistrements DNS. Il est particulièrement précieux parce qu'il montre comment Google voit vos enregistrements, et Google est le serveur de réception qui compte le plus pour beaucoup d'expéditeurs. C'est une bonne première vérification quand c'est précisément Gmail qui rejette le courrier ou le classe en spam.

### MXToolbox Email Health

Un rapport de santé agrégé, à l'adresse `mxtoolbox.com/emailhealth/`. Vous saisissez un domaine ou une adresse email. Il lance « des centaines de tests de performance du domaine, de l'email et du réseau », regroupés en cinq sections (listes de blocage, serveur de messagerie, serveur web, DNS, et une synthèse des problèmes). Chaque section affiche **Errors, Warnings et Passed** :

- **Listes de blocage** : le domaine et les adresses IP de ses serveurs de messagerie, vérifiés auprès de **100+ DNSBL** (listes d'adresses IP comme de domaines)
- **Serveurs de messagerie** : chaque enregistrement MX sondé pour la connectivité SMTP, les contrôles de bannière et d'accueil, un test de relais ouvert, la concordance du DNS inverse (PTR), la prise en charge de TLS, et la durée de la transaction
- **DNS** : 15+ tests sur les serveurs de noms faisant autorité (cohérence du SOA, joignabilité des NS, etc.), plus des contrôles des enregistrements SPF et DMARC

Les utilisateurs gratuits ont droit à **un Email Health Check toutes les 24 heures**. Les offres payantes ajoutent des vérifications illimitées, et une surveillance qui relance 30+ tests toutes les quelques minutes, avec des alertes. Les recherches MXToolbox individuelles (une seule vérification de liste de blocage, `spf:`, `dmarc:`, `smtp:`, etc.) restent gratuites et illimitées pour un usage occasionnel.

**Mises en garde** : avec 100+ listes de blocage vérifiées, attendez-vous à du bruit, car beaucoup des listes contrôlées n'ont presque aucun effet en pratique. Pondérez une inscription selon la portée de la liste (Spamhaus compte bien plus que des listes confidentielles), comme l'explique [Listes de blocage et Spamhaus](https://emailmarketing.net/fr/apprendre/reference/listes-de-blocage-et-spamhaus).

**Quand l'utiliser** : une première vérification large lors d'incidents du type « nos emails rebondissent soudain partout », et des bilans de santé périodiques des domaines d'envoi et des hôtes MX.

### check.spamhaus.org (IP & Domain Reputation Checker)

L'outil de vérification officiel et gratuit de Spamhaus, et le seul moyen faisant autorité de vérifier et de résoudre les inscriptions Spamhaus, car les recherches dans les zones Spamhaus par des tiers peuvent être obsolètes ou bloquées. Vous saisissez une adresse IP, un domaine ou une empreinte. Il détecte aussi l'adresse IP de votre propre client au chargement de la page, et vous avertit immédiatement si cette adresse est inscrite. Vous n'avez pas besoin de compte pour vérifier. La procédure de retrait de liste comporte des étapes de vérification.

Pour une ressource inscrite, il indique quel jeu de données l'inscrit (SBL, CSS, XBL, PBL, DBL…), **pourquoi** elle a été inscrite, ce qu'il faut corriger pour que l'inscription ne se reproduise pas, et une demande de retrait guidée. Les inscriptions CSS ont une étape de dépannage dédiée qui exige des pratiques d'envoi conformes aux RFC 5321 et 5322 avant le retrait. Le retrait est toujours gratuit, et les « services de retrait de liste » payants sont des escroqueries.

**Quand l'utiliser** : immédiatement après tout rebond qui mentionne Spamhaus (par exemple `554 … found in the Spamhaus blocklist. See https://check.spamhaus.org/`), et de façon proactive quand vous mettez en service de nouvelles adresses IP (pour trouver les inscriptions laissées par les utilisateurs précédents, et le statut PBL de la plage). Pour le détail complet des zones et des codes de retour, voir [Listes de blocage et Spamhaus](https://emailmarketing.net/fr/apprendre/reference/listes-de-blocage-et-spamhaus).

## La place de chaque outil dans un processus de délivrabilité

| Étape | Outils |
|---|---|
| **Mise en service de nouvelles adresses IP ou de nouveaux domaines** | D'abord check.spamhaus.org (inscriptions héritées, statut PBL), puis Google CheckMX et internet.nl (enregistrements et normes corrects), puis aboutmy.email (un message réel s'authentifie et est aligné). Faites tout cela avant le début de la [chauffe](https://emailmarketing.net/fr/apprendre/gestion-des-adresses-ip/recommandations-pour-la-chauffe-d-ip) |
| **Avant le lancement d'une campagne ou d'un modèle** | mail-tester.com (le contenu, et le score d'un filtre standard), aboutmy.email (la conformité et le poids du message rendu) |
| **Modification de l'authentification (nouvelle clé DKIM, modification SPF, changement de politique DMARC)** | learndmarc.com et aboutmy.email, pour confirmer à la fois la réussite et l'alignement. Google CheckMX pour la syntaxe des enregistrements |
| **Rebonds soudains ou incident de blocage** | Lisez d'abord la réponse SMTP. Puis check.spamhaus.org si Spamhaus est mentionné, MXToolbox Email Health pour une vérification large, et learndmarc.com si le rejet mentionne l'authentification |
| **Audit périodique** | MXToolbox Email Health (dans la limite gratuite de 1 vérification toutes les 24h) et internet.nl. Relancez aboutmy.email après toute modification de la plateforme |

Aucun de ces outils ne mesure si le courrier arrive réellement en boîte de réception ou dans le dossier spam chez les vrais fournisseurs de messagerie, ni votre réputation chez eux. Pour cela, utilisez les données des serveurs de réception, comme Google Postmaster Tools, Microsoft SNDS et les feedback loops, avec vos propres indicateurs d'engagement (voir [Fondamentaux](https://emailmarketing.net/fr/apprendre/fondamentaux/fondamentaux-de-la-delivrabilite-email)).
