Pourquoi l'authentification des e-mails compte
L'authentification des e-mails limite le spam et l'hameçonnage en prouvant que vos messages proviennent réellement de votre domaine. Une configuration correcte améliore la délivrabilité et empêche l'usurpation.
SPF (cadre de politique d'expéditeur)
SPF indique quels serveurs sont autorisés à envoyer des e-mails au nom de votre domaine.
Ajouter un enregistrement SPF
- Dans EGPNL, allez dans Domains → DNS Zone
- Ajoutez un nouvel enregistrement TXT
- Nom :
@(ou laissez vide) - Valeur : votre enregistrement SPF (voir les exemples ci-dessous)
- Enregistrez l'entrée
Enregistrement SPF de base
v=spf1 a mx ~all
Cela autorise l'enregistrement A de votre domaine et vos serveurs MX à envoyer des e-mails.
SPF avec des services externes
Si vous utilisez des services de messagerie supplémentaires comme Google Workspace ou Mailchimp :
v=spf1 a mx include:_spf.google.com include:servers.mcsv.net ~all
include: peuvent provoquer des échecs. DKIM (courrier signé par clés de domaine)
DKIM ajoute une signature numérique aux e-mails, qui prouve qu'ils n'ont pas été modifiés en chemin.
Activer DKIM
- Dans EGPNL, allez dans Email → DKIM
- Choisissez votre domaine
- Cliquez sur Enable DKIM
- Copiez l'enregistrement DKIM généré
- Ajoutez-le comme enregistrement TXT dans votre DNS
Format de l'enregistrement DKIM
Name: default._domainkey
Type: TXT
Value: v=DKIM1; k=rsa; p=MIGf...long-key...
DMARC (authentification des messages fondée sur le domaine)
DMARC indique aux serveurs destinataires quoi faire lorsque la vérification SPF ou DKIM échoue.
Ajouter un enregistrement DMARC
- Ouvrez DNS Zone dans EGPNL
- Ajoutez un enregistrement TXT
- Nom :
_dmarc - Valeur : votre politique DMARC
Politiques DMARC
Observation seule (commencez ici)
v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com
Des rapports sont envoyés, mais aucun message n'est rejeté.
Quarantaine
v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com
Les messages en échec arrivent dans le dossier spam.
Rejet
v=DMARC1; p=reject; rua=mailto:dmarc@yourdomain.com
Les messages en échec sont purement et simplement rejetés.
Outils de vérification
Contrôlez votre configuration d'authentification :
Configuration recommandée
Pour la meilleure délivrabilité, mettez les trois en place :
- Ajoutez un enregistrement SPF (indispensable)
- Activez la signature DKIM (recommandé)
- Ajoutez un enregistrement DMARC commençant par p=none (recommandé)
- Suivez les rapports DMARC
- Passez progressivement à une politique DMARC plus stricte
Cet article vous a-t-il été utile ?