Pourquoi l'authentification des e-mails compte

L'authentification des e-mails limite le spam et l'hameçonnage en prouvant que vos messages proviennent réellement de votre domaine. Une configuration correcte améliore la délivrabilité et empêche l'usurpation.

SPF (cadre de politique d'expéditeur)

SPF indique quels serveurs sont autorisés à envoyer des e-mails au nom de votre domaine.

Ajouter un enregistrement SPF

  1. Dans EGPNL, allez dans DomainsDNS Zone
  2. Ajoutez un nouvel enregistrement TXT
  3. Nom : @ (ou laissez vide)
  4. Valeur : votre enregistrement SPF (voir les exemples ci-dessous)
  5. Enregistrez l'entrée

Enregistrement SPF de base

v=spf1 a mx ~all

Cela autorise l'enregistrement A de votre domaine et vos serveurs MX à envoyer des e-mails.

SPF avec des services externes

Si vous utilisez des services de messagerie supplémentaires comme Google Workspace ou Mailchimp :

v=spf1 a mx include:_spf.google.com include:servers.mcsv.net ~all
Limite SPF : SPF autorise au maximum 10 requêtes DNS. Trop de mentions include: peuvent provoquer des échecs.

DKIM (courrier signé par clés de domaine)

DKIM ajoute une signature numérique aux e-mails, qui prouve qu'ils n'ont pas été modifiés en chemin.

Activer DKIM

  1. Dans EGPNL, allez dans EmailDKIM
  2. Choisissez votre domaine
  3. Cliquez sur Enable DKIM
  4. Copiez l'enregistrement DKIM généré
  5. Ajoutez-le comme enregistrement TXT dans votre DNS

Format de l'enregistrement DKIM

Name: default._domainkey
Type: TXT
Value: v=DKIM1; k=rsa; p=MIGf...long-key...
Configuration automatique EGPNL : avec les serveurs de noms EGPHP, EGPNL configure parfois DKIM automatiquement. Vérifiez votre zone DNS.

DMARC (authentification des messages fondée sur le domaine)

DMARC indique aux serveurs destinataires quoi faire lorsque la vérification SPF ou DKIM échoue.

Ajouter un enregistrement DMARC

  1. Ouvrez DNS Zone dans EGPNL
  2. Ajoutez un enregistrement TXT
  3. Nom : _dmarc
  4. Valeur : votre politique DMARC

Politiques DMARC

Observation seule (commencez ici)

v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com

Des rapports sont envoyés, mais aucun message n'est rejeté.

Quarantaine

v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com

Les messages en échec arrivent dans le dossier spam.

Rejet

v=DMARC1; p=reject; rua=mailto:dmarc@yourdomain.com

Les messages en échec sont purement et simplement rejetés.

Commencez par p=none : démarrez toujours en mode observation afin de repérer les messages légitimes qui échoueraient. Ne passez à la quarantaine ou au rejet qu'une fois certain que tout fonctionne.

Outils de vérification

Contrôlez votre configuration d'authentification :

Configuration recommandée

Pour la meilleure délivrabilité, mettez les trois en place :

  1. Ajoutez un enregistrement SPF (indispensable)
  2. Activez la signature DKIM (recommandé)
  3. Ajoutez un enregistrement DMARC commençant par p=none (recommandé)
  4. Suivez les rapports DMARC
  5. Passez progressivement à une politique DMARC plus stricte