À quoi ils servent
Les grands hébergeurs de messagerie refusent ou mettent en indésirable un message dont l'expéditeur ne peut pas être vérifié. Trois enregistrements DNS font cette preuve.
| Ce qu'il dit | Sans lui | |
|---|---|---|
| SPF | Quels serveurs ont le droit d'émettre pour votre domaine | Vos envois partent en indésirable |
| DKIM | Que le message n'a pas été modifié en route, par une signature | Un message relayé — liste de diffusion, redirection — perd sa preuve |
| DMARC | Quoi faire d'un message qui échoue aux deux autres | Chaque destinataire décide seul |
SPF
La valeur complète est dans le tableau en bas de cette page.
Un domaine ne publie qu'un seul SPF. Si vous en avez déjà un — pour un outil d'envoi
de lettres d'information, par exemple — ne créez pas un second enregistrement : deux SPF
s'annulent. Ajoutez notre mécanisme à celui qui existe, avant le -all ou le ~all
final :
include:_spf.pexysgroup.com
DKIM
La clé DKIM est propre à votre domaine. Elle est produite à la création de vos boîtes et nous vous transmettons l'enregistrement à ce moment-là : il ne peut pas figurer dans une page commune à tous.
DMARC
La valeur du tableau demande aux destinataires de mettre en quarantaine ce qui échoue.
Si d'autres services émettent pour votre domaine et que vous n'êtes pas sûr de les avoir
tous déclarés dans votre SPF, commencez par v=DMARC1; p=none; : rien n'est bloqué, et
vous durcissez ensuite.
Vérifier
Dans l'espace client, page Domaines, le bouton Vérifier le DNS dit si le SPF est en place, s'il est unique et s'il nous autorise bien.
Les valeurs
Remplacez votre-domaine.ch par le vôtre. « @ » désigne le domaine lui-même.