SPF, DKIM et DMARC : configurer l’authentification de vos emails professionnels Imprimer

  • SPF, DKIM, DMARC, délivrabilité email, emails en spam, Gmail
  • 0

Sécurité et authentification des emails professionnels

Depuis 2024, Gmail, Yahoo et Outlook sont devenus beaucoup plus stricts : un email envoyé depuis un domaine qui n'est pas authentifié a de fortes chances de finir en spam, voire d'être refusé. Trois enregistrements DNS prouvent que vos emails viennent vraiment de vous : SPF, DKIM et DMARC. Ce guide explique à quoi sert chacun, comment vérifier qu'ils sont en place chez LE WEB MAX et comment les adapter si vous utilisez d'autres services d'envoi.

Les trois protections en un coup d'œil

ProtectionQuestion à laquelle elle répondForme
SPFCe serveur a-t-il le droit d'envoyer des emails pour ce domaine ?Un enregistrement TXT qui commence par v=spf1
DKIMLe message a-t-il été signé par le domaine et non modifié en route ?Un enregistrement TXT contenant une clé publique
DMARCQue faire d'un message qui échoue à SPF et DKIM ?Un enregistrement TXT sur _dmarc.votredomaine

Ensemble, ils empêchent aussi les escrocs d'envoyer de faux emails à votre nom, par exemple de fausses factures adressées à vos clients.

Étape 1 : vérifier l'état actuel dans cPanel

  1. Connectez-vous à cPanel depuis votre espace client.
  2. Section Email, ouvrez Email Deliverability (Délivrabilité des emails).
  3. Chaque domaine affiche un statut. Valide signifie que SPF et DKIM sont correctement configurés.
  4. Si un problème est signalé, cliquez sur Réparer ou Gérer : cPanel propose la valeur correcte.

Quand votre domaine utilise nos serveurs de noms, SPF et DKIM sont généralement créés automatiquement. Si vos DNS sont gérés ailleurs, il faut copier ces valeurs chez votre fournisseur DNS.

Étape 2 : comprendre et ajuster le SPF

Un enregistrement SPF ressemble à ceci :

v=spf1 +a +mx +ip4:XXX.XXX.XXX.XXX ~all
  • +a et +mx autorisent les serveurs de votre site et de vos emails.
  • +ip4 autorise une adresse IP précise, celle de notre serveur.
  • ~all demande de traiter avec méfiance tout autre expéditeur.

Vous utilisez aussi un service d'envoi de newsletters ou une messagerie externe ? Ajoutez son élément include dans le même enregistrement :

v=spf1 +a +mx +ip4:XXX.XXX.XXX.XXX include:_spf.google.com ~all

Règle d'or : un seul enregistrement SPF par domaine. Deux SPF séparés annulent la protection.

Étape 3 : DKIM, la signature numérique

DKIM ajoute une signature invisible à chaque email. Le serveur du destinataire la vérifie avec la clé publique publiée dans votre DNS, sous un nom du type default._domainkey.monentreprise.cd.

  • Chez LE WEB MAX, la signature est activée côté serveur : il suffit que la clé publique soit publiée, ce que vérifie l'outil Email Deliverability.
  • Si vos DNS sont ailleurs, copiez exactement la valeur affichée par cPanel. Une seule lettre manquante rend la clé invalide.

Étape 4 : ajouter un enregistrement DMARC

DMARC n'est pas créé automatiquement. Ajoutez-le dans Zone Editor : voir gérer sa zone DNS.

ChampValeur
TypeTXT
Nom_dmarc.monentreprise.cd
Valeur (pour commencer)v=DMARC1; p=none; rua=mailto:[email protected]

Le réglage p=none n'a aucun effet sur vos envois : il demande seulement aux grands fournisseurs de vous envoyer des rapports. Après quelques semaines sans problème, passez à p=quarantine, qui envoie en spam les faux emails à votre nom. Les organisations très exposées (banques, administrations) peuvent aller jusqu'à p=reject.

Étape 5 : tester

  1. Envoyez un email depuis votre adresse professionnelle vers une adresse Gmail.
  2. Dans Gmail, ouvrez le message, cliquez sur les trois points puis Afficher l'original.
  3. Vous devez lire SPF : PASS, DKIM : PASS et DMARC : PASS.

Des outils gratuits comme mail-tester.com donnent aussi une note sur 10 et listent les points à corriger.

Problèmes fréquents et solutions

SymptômeCause probableSolution
SPF : FAILEnvoi depuis un service non listé dans le SPF.Ajouter son include dans l'enregistrement existant.
SPF : PERMERRORDeux enregistrements SPF.Les fusionner en un seul.
DKIM : FAILClé mal copiée ou DNS gérés ailleurs.Recopier la valeur depuis Email Deliverability.
Emails du site WordPress en spamLe site envoie sans authentification.Configurer l'envoi SMTP : voir formulaire WordPress et SMTP.

Pour les autres causes de spam (contenu, pièces jointes, listes noires), lisez pourquoi mes emails arrivent en spam.

Emails professionnels dès 29,99 $ par an

5 à 30 adresses à votre nom de domaine, anti-spam inclus, migration gratuite.

Voir les offres email

Questions fréquentes

Dois-je configurer cela pour chaque domaine ?

Oui. Chaque domaine qui envoie des emails, y compris un domaine parqué, doit avoir son SPF, son DKIM et idéalement son DMARC.

DMARC peut-il bloquer mes propres emails ?

Avec p=none, jamais. C'est pourquoi on commence toujours par ce réglage et on lit les rapports avant de durcir la politique.

Je ne suis pas à l'aise avec le DNS

C'est normal. : nous vérifions et corrigeons SPF, DKIM et DMARC pour vous.


Cette réponse était-elle pertinente ?

« Retour