Guide de l’infrastructure e-mail

Vérification de domaine e-mail : SPF, DKIM et DMARC

Ce qu’est la vérification de domaine, pourquoi elle compte et comment SPF, DKIM et DMARC fonctionnent ensemble.

La vérification de domaine prouve qu’une plateforme e-mail est autorisée à envoyer pour un domaine. L’authentification par DNS est le fondement de la délivrabilité et de la confiance des destinataires.

Ce que cela signifie en pratique

  • SPF autorise l’infrastructure d’envoi
  • DKIM signe le contenu et l’identité du message
  • DMARC indique aux destinataires comment vérifier l’alignement et traiter les échecs
  • La propriété du domaine empêche la configuration d’expéditeurs non autorisés

Check-list de mise en œuvre

  1. Ajoutez dans le DNS les enregistrements de propriété ou DKIM du fournisseur.
  2. Publiez SPF sans créer plusieurs enregistrements SPF en conflit.
  3. Démarrez DMARC en mode surveillance, puis durcissez la politique de façon délibérée.
  4. Attendez la propagation DNS et confirmez la vérification dans la plateforme d’envoi.

Les questions que posent les équipes

Ai-je besoin de SPF, DKIM et DMARC ?

Utilisez les trois. SPF et DKIM établissent l’authentification ; DMARC ajoute l’alignement et une politique à l’intention des destinataires.

Combien de temps prend la vérification ?

Cela dépend de la propagation DNS et des TTL. La plupart des enregistrements apparaissent en quelques minutes, mais la propagation mondiale peut prendre plus de temps.