SPF, DKIM et DMARC

Trois mécanismes DNS qui prouvent que tes emails viennent bien de toi. Sans eux, tes messages finissent souvent en spam.

🎬 Vidéo à venir — elle sera intégrée ici

En clair

  • SPF : « voici les serveurs autorisés à envoyer pour mon domaine ».
  • DKIM : « mes emails sont signés, tu peux vérifier qu’ils ne sont pas falsifiés ».
  • DMARC : « voici quoi faire si un email échoue aux contrôles, et où me prévenir ».

Pas à pas

  1. Récupère les valeurs SPF/DKIM fournies par ton service d’email.
  2. Ajoute-les en enregistrements DNS (TXT/CNAME).
  3. Ajoute un enregistrement DMARC prudent au début (p=none) pour observer.
  4. Envoie des tests et vérifie les rapports.
  5. Durcis progressivement la politique.
  6. [À COMPLÉTER : captures de tes enregistrements réels]

Questions fréquentes

Dans quel ordre les mettre ?

SPF puis DKIM, et DMARC en dernier avec une politique prudente (p=none) avant de durcir. [À COMPLÉTER : ta stratégie]

Combien de temps avant que ça prenne effet ?

Les changements DNS se propagent selon le TTL. [À COMPLÉTER : délais observés]