Configuration SPF, DKIM et DMARC

Email Services, Settings No Comments

Configuration SPF, DKIM et DMARC

Les enregistrements DNS sont essentiels pour authentifier les capacités d’envoi d’e-mails de votre domaine. Ils aident à améliorer la délivrabilité des e-mails et à protéger votre domaine contre les usurpations d’e-mail. Les trois principaux types d’enregistrements DNS pertinents pour la délivrabilité des e-mails sont :

  • SPF (Sender Policy Framework)
  • DKIM (DomainKeys Identified Mail)
  • DMARC (Domain-based Message Authentication, Reporting, and Conformance)

Configuration des Enregistrements SPF

Les enregistrements SPF spécifient quels serveurs de messagerie sont autorisés à envoyer des e-mails au nom de votre domaine. Voici comment configurer un enregistrement SPF :

  1. Identifiez votre plateforme d’envoi d’e-mails.
  2. Créez un enregistrement SPF dans les paramètres DNS de votre domaine. Cet enregistrement doit inclure les adresses IP ou les noms d’hôtes des serveurs autorisés à envoyer des e-mails pour votre domaine. Exemple de syntaxe : v=spf1 include:sendinblue.com ~all
  • v=spf1 indique la version de SPF utilisée.
  • include:sendinblue.com autorise les serveurs de Sendinblue à envoyer des e-mails au nom de votre domaine.
  • ~all spécifie un échec souple pour les e-mails envoyés depuis des serveurs non répertoriés dans l’enregistrement SPF.

Mise en Place des Enregistrements DKIM

DKIM ajoute une signature numérique aux e-mails envoyés depuis votre domaine, permettant aux serveurs de messagerie récepteurs de vérifier que l’e-mail a bien été envoyé par un serveur de messagerie autorisé. Pour configurer DKIM :

  1. Générez une paire de clés DKIM via votre plateforme d’envoi d’e-mails.
  2. Ajoutez un enregistrement DKIM dans les paramètres DNS de votre domaine, en incluant la clé publique de votre paire de clés DKIM.
  3. Assurez-vous de l’alignement entre le domaine “From” de l’e-mail et le domaine dans la signature DKIM.

Configuration des Politiques DMARC

DMARC utilise SPF et DKIM pour déterminer l’authenticité d’un message e-mail. Il indique également aux serveurs récepteurs ce qu’il faut faire avec les e-mails qui échouent aux vérifications SPF et DKIM. Pour configurer DMARC :

  1. Créez un enregistrement DMARC dans les paramètres DNS de votre domaine.
  2. Définissez votre politique sur “none”, “quarantine” ou “reject”, en fonction de la rigueur avec laquelle vous souhaitez appliquer les vérifications SPF et DKIM. Exemple : v=DMARC1; p=reject; rua=mailto:report@yourdomain.com
  • v=DMARC1 indique la version DMARC.
  • p=reject indique aux serveurs récepteurs de rejeter les e-mails qui échouent aux vérifications SPF et DKIM.
  • rua=mailto:report@yourdomain.com spécifie où les rapports agrégés des échecs DMARC doivent être envoyés.

Conseils de Dépannage

  • Les e-mails ne sont pas livrés ? Vérifiez vos enregistrements SPF, DKIM et DMARC pour détecter des erreurs.
  • Vous recevez des plaintes pour spam ? Assurez-vous que votre politique DMARC est définie sur “reject” pour empêcher l’utilisation non autorisée de votre domaine.
  • Rapports DMARC non reçus ? Vérifiez que l’adresse e-mail dans votre enregistrement DMARC est correcte et capable de recevoir des messages.

Questions Fréquemment Posées

  • Puis-je utiliser plusieurs plateformes d’envoi d’e-mails ?
    Oui, mais assurez-vous que toutes les plateformes sont incluses dans votre enregistrement SPF et que leurs clés DKIM sont ajoutées à vos paramètres DNS.
  • Que signifient ~all et -all dans les enregistrements SPF ?
  • ~all indique un échec souple, suggérant que les e-mails provenant de serveurs non répertoriés doivent être traités avec suspicion.
  • -all indique un échec sévère, recommandant que les e-mails provenant de serveurs non répertoriés soient rejetés.
  • À quelle fréquence dois-je mettre à jour ces enregistrements ?
    Chaque fois que vous changez de plateforme d’envoi d’e-mails ou si vous ajoutez des plateformes supplémentaires.