Guide de l’infrastructure e-mail
Vérification de domaine e-mail : SPF, DKIM et DMARC
Ce qu’est la vérification de domaine, pourquoi elle compte et comment SPF, DKIM et DMARC fonctionnent ensemble.
La vérification de domaine prouve qu’une plateforme e-mail est autorisée à envoyer pour un domaine. L’authentification par DNS est le fondement de la délivrabilité et de la confiance des destinataires.
Ce que cela signifie en pratique
- SPF autorise l’infrastructure d’envoi
- DKIM signe le contenu et l’identité du message
- DMARC indique aux destinataires comment vérifier l’alignement et traiter les échecs
- La propriété du domaine empêche la configuration d’expéditeurs non autorisés
Check-list de mise en œuvre
- Ajoutez dans le DNS les enregistrements de propriété ou DKIM du fournisseur.
- Publiez SPF sans créer plusieurs enregistrements SPF en conflit.
- Démarrez DMARC en mode surveillance, puis durcissez la politique de façon délibérée.
- Attendez la propagation DNS et confirmez la vérification dans la plateforme d’envoi.
Les questions que posent les équipes
Ai-je besoin de SPF, DKIM et DMARC ?
Utilisez les trois. SPF et DKIM établissent l’authentification ; DMARC ajoute l’alignement et une politique à l’intention des destinataires.
Combien de temps prend la vérification ?
Cela dépend de la propagation DNS et des TTL. La plupart des enregistrements apparaissent en quelques minutes, mais la propagation mondiale peut prendre plus de temps.