Configuration SPF, DKIM et DMARC
Les enregistrements DNS sont essentiels pour authentifier les capacités d’envoi d’e-mails de votre domaine. Ils aident à améliorer la délivrabilité des e-mails et à protéger votre domaine contre les usurpations d’e-mail. Les trois principaux types d’enregistrements DNS pertinents pour la délivrabilité des e-mails sont :
- SPF (Sender Policy Framework)
- DKIM (DomainKeys Identified Mail)
- DMARC (Domain-based Message Authentication, Reporting, and Conformance)
Configuration des Enregistrements SPF
Les enregistrements SPF spécifient quels serveurs de messagerie sont autorisés à envoyer des e-mails au nom de votre domaine. Voici comment configurer un enregistrement SPF :
- Identifiez votre plateforme d’envoi d’e-mails.
- Créez un enregistrement SPF dans les paramètres DNS de votre domaine. Cet enregistrement doit inclure les adresses IP ou les noms d’hôtes des serveurs autorisés à envoyer des e-mails pour votre domaine. Exemple de syntaxe :
v=spf1 include:sendinblue.com ~all
v=spf1indique la version de SPF utilisée.include:sendinblue.comautorise les serveurs de Sendinblue à envoyer des e-mails au nom de votre domaine.~allspécifie un échec souple pour les e-mails envoyés depuis des serveurs non répertoriés dans l’enregistrement SPF.
Mise en Place des Enregistrements DKIM
DKIM ajoute une signature numérique aux e-mails envoyés depuis votre domaine, permettant aux serveurs de messagerie récepteurs de vérifier que l’e-mail a bien été envoyé par un serveur de messagerie autorisé. Pour configurer DKIM :
- Générez une paire de clés DKIM via votre plateforme d’envoi d’e-mails.
- Ajoutez un enregistrement DKIM dans les paramètres DNS de votre domaine, en incluant la clé publique de votre paire de clés DKIM.
- Assurez-vous de l’alignement entre le domaine “From” de l’e-mail et le domaine dans la signature DKIM.
Configuration des Politiques DMARC
DMARC utilise SPF et DKIM pour déterminer l’authenticité d’un message e-mail. Il indique également aux serveurs récepteurs ce qu’il faut faire avec les e-mails qui échouent aux vérifications SPF et DKIM. Pour configurer DMARC :
- Créez un enregistrement DMARC dans les paramètres DNS de votre domaine.
- Définissez votre politique sur “none”, “quarantine” ou “reject”, en fonction de la rigueur avec laquelle vous souhaitez appliquer les vérifications SPF et DKIM. Exemple :
v=DMARC1; p=reject; rua=mailto:report@yourdomain.com
v=DMARC1indique la version DMARC.p=rejectindique aux serveurs récepteurs de rejeter les e-mails qui échouent aux vérifications SPF et DKIM.rua=mailto:report@yourdomain.comspécifie où les rapports agrégés des échecs DMARC doivent être envoyés.
Conseils de Dépannage
- Les e-mails ne sont pas livrés ? Vérifiez vos enregistrements SPF, DKIM et DMARC pour détecter des erreurs.
- Vous recevez des plaintes pour spam ? Assurez-vous que votre politique DMARC est définie sur “reject” pour empêcher l’utilisation non autorisée de votre domaine.
- Rapports DMARC non reçus ? Vérifiez que l’adresse e-mail dans votre enregistrement DMARC est correcte et capable de recevoir des messages.
Questions Fréquemment Posées
- Puis-je utiliser plusieurs plateformes d’envoi d’e-mails ?
Oui, mais assurez-vous que toutes les plateformes sont incluses dans votre enregistrement SPF et que leurs clés DKIM sont ajoutées à vos paramètres DNS. - Que signifient
~allet-alldans les enregistrements SPF ? ~allindique un échec souple, suggérant que les e-mails provenant de serveurs non répertoriés doivent être traités avec suspicion.-allindique un échec sévère, recommandant que les e-mails provenant de serveurs non répertoriés soient rejetés.- À quelle fréquence dois-je mettre à jour ces enregistrements ?
Chaque fois que vous changez de plateforme d’envoi d’e-mails ou si vous ajoutez des plateformes supplémentaires.