E-mail

SPF, DKIM et DMARC expliqués

SPF, DKIM, and DMARC are three DNS-based email authentication standards that help protect your domain from being used in phishing attacks and improve the deliverability of your legitimate emails…

SPF, DKIM et DMARC sont trois normes d'authentification email basées sur le DNS qui aident à protéger votre domaine contre l'usurpation lors d'attaques de phishing et améliorent la délivrabilité de vos emails légitimes. Kapsule configure automatiquement ces trois éléments pour les domaines hébergés chez nous.

SPF (Sender Policy Framework)

SPF est un enregistrement DNS qui indique aux serveurs de messagerie récepteurs quels serveurs sont autorisés à envoyer des emails au nom de votre domaine. Si un serveur ne figurant pas sur la liste tente d'envoyer un email depuis @yourdomain.com, le serveur récepteur peut le rejeter ou le placer en quarantaine.

Comment Kapsule gère cela : Lorsque vous ajoutez votre domaine à Kapsule, nous publions automatiquement un enregistrement SPF dans votre DNS. Vous n'avez rien à faire.

Un enregistrement SPF typique ressemble à :

v=spf1 include:kapsulehost.com ~all

DKIM (DomainKeys Identified Mail)

DKIM ajoute une signature cryptographique à chaque email envoyé par votre boîte aux lettres. Les serveurs récepteurs peuvent vérifier cette signature par rapport à une clé publique publiée dans votre DNS, confirmant que le message n'a pas été altéré en transit.

Comment Kapsule gère cela : Les clés DKIM sont générées et publiées automatiquement lorsque vous créez une boîte aux lettres. La signature se fait de manière transparente sur le serveur.

DMARC (Domain-based Message Authentication, Reporting, and Conformance)

DMARC s'appuie sur SPF et DKIM en définissant une politique pour ce que les serveurs récepteurs doivent faire en cas d'échec de l'authentification.

Une politique DMARC peut être définie sur :

  • none, surveillance uniquement, aucune action
  • quarantine, placer les messages échoués dans les indésirables
  • reject, bloquer les messages échoués complètement

Comment Kapsule gère cela : Kapsule publie une politique DMARC p=none par défaut, ce qui convient aux nouveaux domaines. Cela vous permet de recevoir des rapports sans risque que les emails légitimes soient bloqués.

Une fois que vous envoyez des emails depuis quelques semaines et que vos SPF et DKIM se confirment clean, vous pouvez renforcer votre politique DMARC à quarantine ou reject. Contactez le support si vous souhaitez de l'aide à ce sujet.

Vérification de vos enregistrements

Vous pouvez vérifier les enregistrements d'authentification de votre domaine en utilisant un outil gratuit tel que MXToolbox. Recherchez votre domaine et consultez les résultats SPF, DKIM et DMARC.

Et si mon domaine est chez un autre registraire ?

Si le DNS de votre domaine est géré en dehors de Kapsule, vous devrez ajouter les enregistrements SPF, DKIM et DMARC manuellement. KPanel affichera les valeurs d'enregistrement exactes à ajouter :

  1. Allez à Mailboxes dans KPanel
  2. Ouvrez votre boîte aux lettres et cliquez sur DNS Records
  3. Copiez les valeurs SPF, DKIM et DMARC affichées
  4. Ajoutez-les à votre fournisseur DNS externe

Si vous utilisez la messagerie Kapsule mais que votre DNS est hébergé ailleurs et que ces enregistrements sont manquants, vos emails peuvent être marqués comme spam ou rejetés par les grands fournisseurs comme Gmail et Outlook.

Vous avez besoin d'aide?

Envoyez-nous un email à support@kapsulehost.com ou ouvrez un chat dans KPanel.

Ouvrir KPanel