Pourquoi c'est important
SPF, DKIM et DMARC sont les trois standards qui prouvent que vos courriels proviennent vraiment de vous. Les fournisseurs de messagerie les utilisent pour décider de livrer votre message, de l'envoyer en spam ou de le rejeter. Vous n'avez pas besoin d'être un expert, mais une compréhension de base vous aide à tout configurer correctement et à résoudre les problèmes lorsque quelque chose ne va pas.
Cette page explique les concepts. Pour les étapes de configuration concrètes, voir Authentifier votre domaine.
SPF (Sender Policy Framework)
SPF liste les serveurs de messagerie autorisés à envoyer des courriels pour votre domaine. Lorsqu'un fournisseur reçoit votre message, il vérifie qu'il provient d'un serveur approuvé.
Lorsque vous envoyez via notre plateforme, le SPF est géré pour vous par notre infrastructure d'envoi, il n'y a donc aucun enregistrement SPF à ajouter de votre côté. (C'est l'alignement de votre domaine de retour, décrit dans Domaines de suivi et de retour, qui relie cela à votre propre domaine.)
DKIM (DomainKeys Identified Mail)
DKIM ajoute une signature numérique à chaque courriel que vous envoyez. Le fournisseur destinataire l'utilise pour confirmer deux choses : que le message provient vraiment de votre domaine, et qu'il n'a pas été modifié en transit.
C'est l'enregistrement que vous ajoutez à votre DNS lorsque vous authentifiez votre domaine. Nous le générons pour vous sous forme d'enregistrement TXT.
DMARC (Domain-based Message Authentication, Reporting and Conformance)
DMARC relie SPF et DKIM et permet à vous, le propriétaire du domaine, de décider ce qu'un fournisseur doit faire d'un courriel qui échoue à l'authentification. Il vous permet aussi de recevoir des rapports sur qui envoie des courriels en utilisant votre domaine.
Un enregistrement DMARC est publié sous forme d'enregistrement TXT nommé _dmarc.yourdomain.com. Si vous n'en avez pas encore, commencez avec cette valeur :
Code
Niveaux de politique DMARC
La partie p= est votre politique. Vous pouvez la durcir au fil du temps à mesure que vous gagnez en confiance :
p=none- surveillance uniquement ; rien n'est bloqué. Commencez ici.p=quarantine- les courriels en échec sont envoyés en spam.p=reject- les courriels en échec sont purement et simplement rejetés.
Commencez par p=none, examinez vos rapports, et passez à des politiques plus strictes une fois que vous êtes sûr que tous vos courriels légitimes passent.
Comment cela fonctionne sur notre plateforme
- Vous ajoutez l'enregistrement DKIM que nous générons.
- Nous vérifions vos enregistrements DKIM et DMARC lors de l'authentification.
- Le SPF est géré pour vous par notre infrastructure d'envoi.
Articles connexes
- Authentifier votre domaine - Configurez DKIM et DMARC
- Domaines de suivi et de retour - Alignez votre domaine
- Respecter les exigences des expéditeurs Gmail et Yahoo - Pourquoi c'est requis
- Ajouter des enregistrements DNS chez votre hébergeur - Où ajouter les enregistrements