Comprendre SenderRadar : la cartographie email d'un domaine

Ce que SenderRadar montre d'un domaine (MX, SPF, DMARC, sous-domaines, wildcard), à qui le site s'adresse et ce qu'il n'est pas.

Mis à jour le 01/10/2026

SenderRadar dresse la carte email d'un domaine. À partir d'un nom saisi dans le formulaire, le site reconstitue ce que l'écosystème email voit de ce domaine : ses serveurs de réception, ses règles d'authentification, les sous-domaines qui lui sont rattachés et la manière dont il répond aux noms qui n'existent pas. Le résultat est un rapport lisible en une page, conservé trente jours, qui sert de point d'entrée neutre et pédagogique vers des sujets souvent dispersés dans des RFC et des documentations techniques.

Ce que le site cartographie

Un rapport SenderRadar rassemble quatre couches d'information sur un même domaine.

La configuration email du domaine. Pour le domaine saisi et pour son domaine organisationnel (celui sous lequel les politiques s'héritent), le rapport affiche les enregistrements MX, SPF et DMARC tels qu'ils sont publiés dans le DNS, puis les analyse : nombre de lookups consommés par SPF, qualifier du mécanisme all, validité et politique DMARC, alignement demandé, destinataires des rapports. Chaque bloc se déplie pour montrer l'enregistrement brut et le détail de l'analyse.

Les sous-domaines connus. Un domaine n'envoie pas toujours depuis son apex. Les newsletters partent de news.exemple.fr, les notifications applicatives de mail.exemple.fr, le support de help.exemple.fr. Le rapport liste les sous-domaines que SenderRadar connaît pour ce domaine, avec, pour chacun, un résumé MX / SPF / DMARC. C'est souvent là que se cachent les oublis : un sous-domaine qui envoie sans SPF, ou qui hérite d'une politique DMARC none alors que l'apex est en reject.

Le prestataire derrière les MX. Les hôtes MX sont rapprochés d'un fournisseur connu lorsque le motif est reconnaissable (suite bureautique, service de filtrage, routeur de messagerie, hébergeur). Cette classification permet de lire en un coup d'œil qui reçoit le courrier d'un domaine et d'identifier les configurations mixtes, où plusieurs prestataires se partagent la réception.

Le comportement wildcard. Certaines zones DNS répondent pour n'importe quel sous-domaine, existant ou non. Quand c'est le cas, le rapport le signale, affiche la configuration générique renvoyée (MX, SPF, DMARC du joker) et masque les sous-domaines qui ne font que la répéter, afin de ne pas gonfler artificiellement la liste.

L'historique, en construction

Au-delà de l'instantané, SenderRadar vise à montrer comment un domaine évolue : changement de prestataire MX, passage d'une politique DMARC none à quarantine puis reject, apparition ou disparition de sous-domaines. Cette dimension historique est en construction. Elle n'est ni promise à une date, ni garantie dans sa forme finale ; ce qui est visible aujourd'hui est ce qui est disponible aujourd'hui.

À qui s'adresse SenderRadar

  • Les administrateurs de messagerie et les équipes IT, pour vérifier qu'un déploiement SPF ou DMARC est cohérent sur l'ensemble des sous-domaines, et pas seulement sur l'apex.
  • Les responsables marketing et CRM, pour comprendre pourquoi un routeur ou un fournisseur de boîtes aux lettres rejette ou met en quarantaine leurs campagnes, et pour dialoguer avec leur prestataire sur des bases concrètes.
  • Les équipes sécurité, pour mesurer la surface d'usurpation d'un domaine : un sous-domaine sans DMARC et sans MX reste utilisable par un tiers pour envoyer en son nom.
  • Les curieux et les étudiants, qui veulent voir à quoi ressemble concrètement un enregistrement SPF avec ses include imbriqués, ou une politique DMARC avec ses balises.

Le guide et le glossaire accompagnent le rapport : chaque notion affichée renvoie à une page qui l'explique et dit quoi en faire.

Ce que SenderRadar n'est pas

Ce n'est pas un service de monitoring. Un rapport est un instantané pris au moment de l'analyse, conservé trente jours, puis supprimé. Il n'y a pas d'alerte, pas de vérification périodique, pas de notification quand un enregistrement change. Pour surveiller un domaine en continu, il faut un outil conçu pour cela.

Ce n'est pas un cabinet de conseil. Le site explique ce que signifie chaque valeur et quelle est la bonne pratique généralement admise, mais il ne prend pas en charge la mise en œuvre, ne négocie pas avec les routeurs et n'audite pas une infrastructure d'envoi. Les recommandations du guide sont génériques et doivent être adaptées à chaque contexte.

Ce n'est pas un outil de test d'envoi. SenderRadar lit ce qui est publié dans le DNS ; il n'envoie pas de message de test, ne vérifie pas une signature DKIM sur un courrier réel et ne mesure pas un taux de placement en boîte de réception.

D'où viennent les informations

SenderRadar s'appuie sur sa propre base d'analyse. C'est cette base qui permet de connaître les sous-domaines d'un domaine, de rapprocher des hôtes MX d'un prestataire et, à terme, de retracer un historique. Les enregistrements affichés dans un rapport sont ceux observés au moment de l'analyse ; ils peuvent différer de ce que le DNS renvoie à l'instant où le rapport est lu, en particulier si le domaine a été modifié entre-temps.

Gratuité et quotas

Le service est gratuit. Pour rester disponible à tous, le nombre d'analyses est limité par jour : un quota réduit sans compte, un quota plus élevé avec un compte gratuit, qui donne aussi accès à l'historique de ses propres tests sur trente jours. La FAQ détaille le fonctionnement des quotas, la durée de conservation et la manière de proposer une amélioration.

Pages liées