Configurer DKIM et DMARC pour vos e-mails
Améliorez la délivrabilité e-mail : SPF, DKIM et DMARC sur votre domaine hébergé pour limiter le spam et authentifier vos messages.
Prêt à lancer votre service ? Consultez les offres et commandez en ligne.
Voir les offres et commanderConfigurer DKIM et DMARC pour vos e-mails
La délivrabilité e-mail dépend de l'authentification de vos messages. SPF, DKIM et DMARC indiquent aux fournisseurs (Gmail, Outlook…) que vos envois depuis l'hébergement web Anthony IT Solutions sont légitimes et limitent l'usurpation de votre domaine.
Ce guide complète la création de comptes e-mail en détaillant la configuration DNS des signatures DKIM et de la politique DMARC sur votre domaine hébergé chez Anthony IT Solutions.
p=none avant de durcir la politique.Ce dont vous avez besoin
- Comptes e-mail créés sur votre hébergement web
- Accès zone DNS, guide DNS
- Enregistrement SPF en place ou à compléter
- Adresse
[email protected]pour les rapports
Comprendre SPF, DKIM et DMARC
Les trois mécanismes sont complémentaires. Gmail et Yahoo exigent une authentification correcte pour les volumes professionnels.
| Mécanisme | Type DNS | Rôle |
|---|---|---|
| SPF | TXT | Serveurs autorisés à envoyer |
| DKIM | TXT | Signature cryptographique par message |
| DMARC | TXT _dmarc | Politique + rapports en cas d'échec |
Vérifier et compléter le SPF
-
Enregistrement SPF
TXT sur le domaine racine. Exemple :
v=spf1 include:_spf.anthony-it-solutions.fr ~all, utilisez la valeur exacte du panel messagerie. -
Un seul SPF
Un domaine ne doit avoir qu'un enregistrement SPF. Fusionnez les
include:si vous envoyez via CRM ou newsletter. -
Inclure les services tiers
Mailchimp, Brevo, Sendinblue : ajoutez leurs
include:dans le même enregistrement. -
Tester SPF
Envoyez un e-mail test vers mail-tester.com et vérifiez le score SPF (objectif 9/10+).
Activer DKIM
-
Panel messagerie
Panel hébergement web → E-mail → activez DKIM pour le domaine.
-
Copier le TXT
Le panel affiche nom d'hôte (
default._domainkey) et valeur TXT longue. Créez l'enregistrement dans la zone DNS. -
Propagation
Attendez 15 min à 2 h. L'en-tête
DKIM-Signaturedoit apparaître dans les e-mails envoyés. -
Ne pas modifier la clé
Régénérez depuis le panel si compromission suspectée, ne recopiez pas partiellement la clé publique.
Configurer DMARC
-
Enregistrement initial
Nom :
_dmarc. Valeur :v=DMARC1; p=none; rua=mailto:[email protected], mode surveillance. -
Analyser les rapports
Les rapports XML sur
rualistent sources légitimes et frauduleuses sur 24-48 h. -
Durcir progressivement
Après 2-4 semaines stables :
p=quarantinepuisp=rejectsi SPF et DKIM passent. -
Alignement From
Le domaine dans l'en-tête From doit correspondre au domaine SPF/DKIM pour DMARC pass.
Bonnes pratiques d'envoi
- SMTP de l'hébergement web pour formulaires et WooCommerce
- Pas d'envoi massif depuis mutualisé, Brevo/Mailchimp pour newsletters
- Domaine From aligné avec DKIM/SPF
- Adresses
postmaster@etabuse@valides - **Vérifier la configuration**, voir procédures détaillées.
Dépannage
- SPF fail, Double SPF ou serveur non listé.
- DKIM fail, TXT mal copié ou envoi via SMTP tiers non signé.
- Spam, Réputation IP, contenu ou authentification incomplète.
- DMARC reject trop tôt, Repassez en
p=none.
Questions fréquentes
DKIM obligatoire ?
Fortement recommandé ; exigence de facto pour Gmail/Yahoo en volume.
DMARC sans DKIM ?
Possible si SPF aligné, mais moins fiable.
Panel gère DKIM ?
Génère la clé ; vous publiez le TXT DNS.
Newsletters externes ?
Ajoutez leurs include SPF et DKIM en plus de l'hébergement.
Guides liés
Découvrez aussi notre offre hébergement web et l'ensemble des procédures sur le wiki hébergement web.