Guide de l’infrastructure e-mail

SPF, DKIM et DMARC expliqués

Une explication en langage clair des enregistrements DNS qui établissent l’authentification et l’alignement des e-mails.

SPF, DKIM et DMARC sont complémentaires. SPF autorise des serveurs, DKIM signe les messages et DMARC vérifie que l’identité From visible est alignée avec les signaux authentifiés.

Ce que cela signifie en pratique

  • SPF : quels serveurs peuvent envoyer
  • DKIM : une signature cryptographique du message
  • DMARC : alignement et politique du destinataire
  • Les enregistrements DNS comme source de vérité

Check-list de mise en œuvre

  1. Publiez avec soin les mécanismes SPF autorisés par votre fournisseur.
  2. Ajoutez les enregistrements DKIM CNAME ou TXT fournis par votre fournisseur.
  3. Déployez DMARC en mode surveillance avant de passer en mode d’application.
  4. Examinez les rapports agrégés et ne durcissez la politique que lorsque le courrier aligné est stable.

Les questions que posent les équipes

Puis-je avoir plusieurs enregistrements SPF ?

Non. Regroupez les mécanismes dans un seul enregistrement SPF : plusieurs enregistrements TXT SPF peuvent provoquer des échecs d’authentification.

Par quelle politique DMARC commencer ?

Commencez en mode surveillance (`p=none`) tout en examinant le trafic aligné, puis passez progressivement à quarantine ou reject lorsque vous êtes prêt.