Pourquoi mes emails vont-ils dans les spams ?
Mail from your domain landing in junk folders is almost always an authentication problem or a reputation problem, and KPanel can diagnose and fix most of the authentication half for you in a few…
Pourquoi Mes E-mails Vont-ils en Spam ?
Les e-mails de votre domaine qui finissent dans les dossiers indésirables sont presque toujours dus à un problème d'authentification ou de réputation, et KPanel peut diagnostiquer et corriger la plupart des problèmes d'authentification pour vous en quelques clics.
Les fournisseurs de messagerie ne traitent plus les e-mails non authentifiés comme simplement suspects : Google et Microsoft s'attendent désormais à ce qu'un domaine prouve son identité avant de placer ses messages dans la boîte de réception. Ce guide commence par l'écran qui vous indique exactement ce qui ne va pas, puis s'étend à la réputation, aux tests, et à ce qu'il faut faire quand un fournisseur spécifique vous bloque.
Commencez par le Contrôle de Délivrabilité
Ne devinez pas. KPanel vérifie les enregistrements DNS réellement publiés de votre domaine et les évalue.
- Connectez-vous à KPanel et cliquez sur Email dans la barre latérale gauche.
- Cliquez sur la boîte aux lettres dont vous souhaitez vérifier le domaine.
- Ouvrez l'onglet Deliverability, intitulé « Check your domain's email authentication records ».
Vous obtenez un score sur 100 avec un verdict clair (Excellent, Good, Needs work ou Poor) et une ligne pour chacun des quatre enregistrements importants :
| Vérification | Ce qu'elle fait |
|---|---|
| MX Records | Contrôle où les e-mails entrants sont livrés. |
| SPF | Indique aux serveurs récepteurs quels serveurs peuvent envoyer des e-mails depuis votre domaine. |
| DKIM | Ajoute une signature cryptographique à vos e-mails, prouvant qu'ils ont été envoyés par vous. |
| DMARC | Indique aux serveurs quoi faire quand un e-mail échoue les contrôles d'authentification. |
Chaque ligne affiche Configured, Needs attention ou Missing.

Corriger Ce Qui Manque
Toute ligne qui n'est pas Configured offre Auto-fix. Cliquez dessus et Kapsule publie l'enregistrement correct dans votre zone DNS pour vous.
Auto-fix ajoute uniquement ce qui manque. La confirmation est explicite : « Kapsule will add the missing SPF, DKIM and DMARC records to your DNS zone. Existing records are never changed or removed. » Vos propres enregistrements sont en sécurité.
Après application, KPanel vous indique « Applied successfully. DNS may take 5 to 30 minutes to propagate. » Utilisez Re-check une fois ce délai écoulé plutôt que de recharger immédiatement et de vous inquiéter.
Auto-fix ne peut écrire que dans une zone DNS hébergée par Kapsule. Si votre domaine répond depuis un autre fournisseur DNS, l'onglet Deliverability vous montre l'enregistrement suggéré à publier, et vous devez l'ajouter vous-même là-bas. Rien ne s'améliore tant que cet enregistrement n'est pas réellement actif dans la zone à partir de laquelle votre domaine se résout.
Si l'onglet vous indique que le domaine n'est pas vérifié, complétez d'abord la vérification de propriété : publiez l'enregistrement TXT qu'il affiche et cliquez sur Verify. Cette vérification est ce qui empêche quiconque d'autre de revendiquer votre domaine pour la messagerie.
Ce Avec Quoi un Nouveau Domaine Commence
Un domaine enregistré par Kapsule ne commence pas de zéro. Quand la zone est créée, nous la pré-remplissons avec une ligne de base fonctionnelle, incluant un enregistrement MX à la priorité 10 pointant vers mail.kapsulehost.com et un enregistrement SPF de démarrage de v=spf1 mx ~all, aux côtés des enregistrements A pour le site lui-même.
Si vous utilisez un fournisseur de messagerie autre que Kapsule, cette ligne de base ne vous est pas imposée. Kapsule ne publie délibérément pas sur, ou n'écrase pas, les enregistrements MX, SPF, DKIM ou DMARC propres à un domaine. Pointez le MX vers votre fournisseur et configurez son SPF et son DKIM, et ces enregistrements restent exactement comme vous les avez laissés.
Pour une explication appropriée de ce que chaque enregistrement dit réellement et pourquoi les serveurs récepteurs s'en soucient, consultez SPF, DKIM and DMARC Explained.
Les Quatre Causes Habituelles
1. Pas d'Enregistrement SPF ou Enregistrement SPF Erroné
SPF énumère les serveurs autorisés à envoyer pour votre domaine. Sans cela, tout ce qui prétend être vous est également plausible, et les filtres traitent tout cela avec suspicion.
La version classique que vous vous infligez vous-même est d'avoir plus d'un enregistrement SPF sur un domaine. Un domaine n'est autorisé qu'à en avoir exactement un, et en publier deux rend les deux invalides. Si vous utilisez un autre service qui envoie en votre nom, comme un outil d'infolettre ou un CRM, ses hôtes d'envoi doivent se trouver à l'intérieur de votre unique enregistrement SPF, pas dans un deuxième.
2. DKIM N'Effectue Pas la Signature
DKIM ajoute une signature qui prouve qu'un message n'a pas été altéré en transit et provient vraiment de votre domaine. Kapsule génère et publie les clés DKIM pour les domaines sur notre DNS automatiquement. Si l'onglet Deliverability affiche DKIM comme Missing sur un domaine hébergé en externe, la clé publiée est le problème : utilisez l'enregistrement suggéré.
3. Pas de Politique DMARC
DMARC lie SPF et DKIM ensemble et indique aux serveurs récepteurs quoi faire quand un message échoue sur les deux. Un domaine sans enregistrement DMARC du tout est de plus en plus distruté par les grands fournisseurs, quel que soit le niveau de qualité du reste de votre configuration.
4. Un Domaine Sans Réputation Encore
Même avec une authentification parfaite, un tout nouveau domaine n'a aucun historique d'envoi. Les serveurs récepteurs n'ont aucune preuve que les gens veulent votre courrier, les premiers messages sont donc filtrés plus durement qu'ils le seront dans un mois. C'est normal, cela se résout tout seul, et la section ci-dessous sur l'échauffement explique comment l'accélérer.
Activer la Protection DMARC Correctement
Ne rédigez pas une politique DMARC à la main en espérant. KPanel exécute une rampe gérée qui amène votre domaine de la surveillance à la protection complète de manière sécurisée.
- Ouvrez Domains dans la barre latérale gauche et cliquez sur votre domaine.
- Allez à l'onglet Email et trouvez la carte DMARC Protection.
- Si elle affiche « Not enrolled », cliquez sur Start DMARC Ramp.
La rampe déplace votre politique de None (Monitoring) via Quarantine à Reject (Full Protection) automatiquement sur 14 jours. Vous obtenez « DMARC protection started. Your policy will ramp over 14 days. »
Vous conservez les contrôles tout du long : Pause Ramp, Resume Ramp et Roll Back to None.
Passer directement à une politique de rejet est le moyen le plus rapide de faire disparaître votre propre courrier légitime. Tout service qui envoie en tant que votre domaine et n'est pas encore couvert par SPF ou DKIM, un outil de facturation, un système de réservation, un CRM, commencera à être rejeté purement et simplement plutôt que filtré. C'est exactement pourquoi la rampe commence par la surveillance : elle vous donne deux semaines de preuve avant que quelque chose ne soit appliqué.
Lire Vos Rapports DMARC
Une fois que le courrier circule, les fournisseurs récepteurs renvoient des rapports agrégés, et KPanel les collecte sur le même onglet Email de votre domaine sous DMARC Reports.
Vous obtenez un taux de réussite, les comptes de messages et une ventilation par adresse IP source des plus grands expéditeurs utilisant votre domaine, avec des colonnes de réussite et d'échec.
La note de bas de page sur cette carte est toute la technique de diagnostic en une ligne : « A failing source is usually a legitimate sender that isn't authorised yet (add it to SPF or set up DKIM) or someone spoofing your domain. » Travaillez sur les sources en échec par volume. Reconnaître l'expéditeur et l'autoriser ; ne pas le reconnaître, et vous venez de trouver quelqu'un qui forge votre domaine.
Les rapports arrivent quelques fois par semaine plutôt qu'instantanément, donnez-vous donc plusieurs jours avant de conclure qu'il n'y a rien à voir.
Échauffer un Nouveau Domaine d'Envoi
Si vous venez de commencer à envoyer depuis un nouveau domaine :
- Commencez petit. Quelques dizaines de messages par jour la première semaine, c'est suffisant.
- Envoyez à des personnes qui vont vraiment s'engager. Les réponses et les ouvertures de véritables correspondants sont le signal positif le plus fort qu'il y ait.
- Évitez les envois en masse à des listes froides les premières semaines. Rien ne nuit plus vite à un jeune domaine.
- Surveillez les rebonds. Un taux de rebond élevé indique aux serveurs récepteurs que votre liste n'est pas propre.
- Continuez à envoyer régulièrement. Un domaine qui envoie cinq messages un jour et deux mille le lendemain a l'air compromis.
Une boîte aux lettres Kapsule est conçue pour la correspondance commerciale authentique. Les campagnes marketing et les grandes listes de diffusion appartiennent à un service d'envoi en masse dédié avec sa propre gestion de liste et sa gestion des désabonnements. Exécuter une campagne via une boîte aux lettres normale risque la réputation de chaque message que vous envoyez, y compris ceux qui ont de l'importance.
Si votre domaine a été utilisé pour envoyer du spam dans le passé, que ce soit par vous ou par quelqu'un qui l'a compromis, la récupération de réputation prend considérablement plus de temps, et il n'y a aucun raccourci.
Tester Votre Délivrabilité
Deux outils gratuits vous en disent plus en cinq minutes qu'une semaine de suppositions :
- Mail Tester sur mail-tester.com. Il vous donne une adresse unique, vous lui envoyez un vrai message, et il évalue ce message exact pour l'authentification, le formatage et les signaux de spam.
- L'analyseur d'en-têtes d'e-mail MXToolbox. Collez les en-têtes complets d'un message qui est tombé dans le spam et lisez comment chaque serveur le long du chemin l'a traité.
Envoyer un Test Vous-même
- Ouvrez le webmail depuis KPanel avec Open Webmail sur la page de la boîte aux lettres, ou allez sur webmail.kapsulehost.com. Voir Accessing Your Email via Webmail.
- Envoyez un message simple et ordinaire à une adresse Gmail ou Outlook que vous contrôlez. Ne créez pas un test qui ressemble à du marketing.
- S'il atterrit dans le spam, ouvrez-le et lisez les en-têtes bruts. Dans Gmail, c'est le menu à trois points, puis Show original, où les résultats SPF, DKIM et DMARC sont listés explicitement.
Testez avec un message qui ressemble à votre vrai courrier, pas avec le mot « test » dans le sujet et une seule ligne de corps. Les messages courts et sans contenu d'un nouveau domaine sont eux-mêmes un signal de spam, et vous finirez par chasser un problème que vous avez créé dans le test.
Ce Qui Déclenche les Filtres Au-delà de l'Authentification
Une fois que l'authentification est verte, le message lui-même compte :
- Un sujet en majuscules, ou rempli de points d'exclamation et de symboles de devise
- Un message qui est une grande image avec presque pas de texte
- Des raccourcisseurs de lien, ou un lien d'affichage dont le texte ne correspond pas à sa destination
- Une discordance entre l'adresse From et le domaine qui a réellement envoyé le message
- Des pièces jointes dans des formats exécutables ou compatibles avec les macros
- Des destinataires qui ont précédemment marqué votre courrier comme spam, ce qui est un signal par destinataire que vous ne pouvez pas contester
Si un Fournisseur Spécifique Vous Bloque
Google et Gmail. Google Postmaster Tools sur postmaster.google.com donne aux propriétaires de domaines des données réelles sur les erreurs de livraison, le taux de spam et la réputation du domaine pour les e-mails envoyés à Gmail. Vérifiez votre domaine là-bas et lisez d'abord le taux de spam.
Microsoft, Outlook et Hotmail. Utilisez Microsoft SNDS pour voir la réputation d'envoi et pour soumettre une demande de retrait de liste.
Tous les autres. Presque chaque fournisseur exécute une page postmaster ou abuse décrivant son propre processus. Recherchez le nom du fournisseur plus « postmaster ».
Listes Noires
Si le courrier légitime est rejeté purement et simplement plutôt que filtré dans un dossier indésirable, vérifiez si le domaine ou l'adresse d'envoi figure sur une liste. La vérification de liste noire de MXToolbox sur mxtoolbox.com/blacklists.aspx interroge les principales listes à la fois, et chaque listing renvoie au processus de retrait de liste propre à cette liste.
Kapsule exploite l'infrastructure d'envoi, donc si vous soupçonnez un listing au niveau du réseau plutôt que sur votre propre domaine, c'est à nous de l'enquêter. Ouvrez un ticket d'assistance avec le message d'erreur exact, y compris le texte d'erreur complet, et l'heure où cela s'est produit.
Dépannage
L'onglet Deliverability dit « Managed by Kapsule ». Votre boîte aux lettres se trouve sur un sous-domaine Kapsule intégré, dont les enregistrements se trouvent sur une zone parente partagée que nous gardons à jour. Il n'y a rien pour vous à configurer. Pointez un domaine personnalisé vers la boîte aux lettres si vous souhaitez un panneau par domaine.
Auto-fix s'est exécuté mais le score n'a pas bougé. DNS prend 5 à 30 minutes pour se propager. Attendez, puis utilisez Re-check. S'il n'a toujours pas bougé, votre domaine répond probablement depuis un DNS que Kapsule n'héberge pas.
Mon courrier atteint Gmail mais pas Outlook, ou l'inverse. Les fournisseurs pèsent les signaux différemment et maintiennent des réputations séparées. Consultez l'outil postmaster propre du fournisseur pertinent plutôt que de changer votre DNS à nouveau.
Un destinataire ne reçoit jamais mon courrier, tout le monde d'autre l'obtient. C'est généralement une règle ou un bloc de leur côté, ou la passerelle de messagerie de leur organisation. Demandez-leur de vérifier leur dossier indésirable et leur liste des expéditeurs bloqués.
Le courrier entrant est filtré, pas le courrier sortant. Problème entièrement différent. L'onglet Spam filter sur la boîte aux lettres régit ce qui arrive ; voir Email Not Receiving.
Tout est vert et le courrier va quand même au spam. La réputation prend du temps et de l'engagement. Gardez les volumes modestes, continuez à envoyer à des personnes qui répondent, et revérifiez les rapports DMARC dans un couple de semaines.
Lectures connexes : SPF, DKIM and DMARC Explained, Accessing Your Email via Webmail, IMAP vs POP3, et Setting Up Your Mailbox.