SPF, DKIM et DMARC
Trois mécanismes DNS qui prouvent que tes emails viennent bien de toi. Sans eux, tes messages finissent souvent en spam.
En clair
- SPF : « voici les serveurs autorisés à envoyer pour mon domaine ».
- DKIM : « mes emails sont signés, tu peux vérifier qu’ils ne sont pas falsifiés ».
- DMARC : « voici quoi faire si un email échoue aux contrôles, et où me prévenir ».
Pas à pas
- Récupère les valeurs SPF/DKIM fournies par ton service d’email.
- Ajoute-les en enregistrements DNS (TXT/CNAME).
- Ajoute un enregistrement DMARC prudent au début (
p=none) pour observer. - Envoie des tests et vérifie les rapports.
- Durcis progressivement la politique.
- [À COMPLÉTER : captures de tes enregistrements réels]
Questions fréquentes
Dans quel ordre les mettre ?
SPF puis DKIM, et DMARC en dernier avec une politique prudente (p=none) avant de durcir. [À COMPLÉTER : ta stratégie]
Combien de temps avant que ça prenne effet ?
Les changements DNS se propagent selon le TTL. [À COMPLÉTER : délais observés]