Tous les services opérationnels Webmail Panel Support FR EN

SPF, DKIM et DMARC

Éviter que vos messages partent en indésirable chez vos destinataires.

À quoi ils servent

Les grands hébergeurs de messagerie refusent ou mettent en indésirable un message dont l'expéditeur ne peut pas être vérifié. Trois enregistrements DNS font cette preuve.

Ce qu'il dit Sans lui
SPF Quels serveurs ont le droit d'émettre pour votre domaine Vos envois partent en indésirable
DKIM Que le message n'a pas été modifié en route, par une signature Un message relayé — liste de diffusion, redirection — perd sa preuve
DMARC Quoi faire d'un message qui échoue aux deux autres Chaque destinataire décide seul

SPF

La valeur complète est dans le tableau en bas de cette page.

Un domaine ne publie qu'un seul SPF. Si vous en avez déjà un — pour un outil d'envoi de lettres d'information, par exemple — ne créez pas un second enregistrement : deux SPF s'annulent. Ajoutez notre mécanisme à celui qui existe, avant le -all ou le ~all final :

include:_spf.pexysgroup.com

DKIM

La clé DKIM est propre à votre domaine. Elle est produite à la création de vos boîtes et nous vous transmettons l'enregistrement à ce moment-là : il ne peut pas figurer dans une page commune à tous.

DMARC

La valeur du tableau demande aux destinataires de mettre en quarantaine ce qui échoue.

Si d'autres services émettent pour votre domaine et que vous n'êtes pas sûr de les avoir tous déclarés dans votre SPF, commencez par v=DMARC1; p=none; : rien n'est bloqué, et vous durcissez ensuite.

Vérifier

Dans l'espace client, page Domaines, le bouton Vérifier le DNS dit si le SPF est en place, s'il est unique et s'il nous autorise bien.

Les valeurs

Remplacez votre-domaine.ch par le vôtre. « @ » désigne le domaine lui-même.

Type Nom Valeur
MX @ 10 mail.mail-exchange.ch.
TXT @ v=spf1 mx a include:_spf.pexysgroup.com -all
SRV _autodiscover._tcp 0 0 443 autodiscover.mail-exchange.ch.
CNAME mail mail.mail-exchange.ch.
TXT _dmarc v=DMARC1; p=quarantine;

← Toute la documentation