SPF, DKIM et DMARC sont trois normes d'authentification des courriels basées sur DNS qui aident à protéger votre domaine contre les attaques de phishing et améliorent la livrabilité de vos courriels légitimes. KapsuleHost configure automatiquement ces trois normes pour les domaines hébergés chez nous.
SPF (Sender Policy Framework)
SPF est un enregistrement DNS qui indique aux serveurs de courrier récepteurs quels serveurs sont autorisés à envoyer des courriels au nom de votre domaine. Si un serveur ne figurant pas sur la liste tente d'envoyer un courriel en tant que @yourdomain.com, le serveur récepteur peut le rejeter ou le mettre en quarantaine.
Comment KapsuleHost le gère : Lorsque vous ajoutez votre domaine à KapsuleHost, nous publions automatiquement un enregistrement SPF dans votre DNS. Vous n'avez rien à faire.
Un enregistrement SPF typique ressemble à :
v=spf1 include:kapsulehost.com ~all
DKIM (DomainKeys Identified Mail)
DKIM ajoute une signature cryptographique à chaque courriel envoyé par votre boîte aux lettres. Les serveurs récepteurs peuvent vérifier cette signature par rapport à une clé publique publiée dans votre DNS, ce qui confirme que le message n'a pas été altéré en transit.
Comment KapsuleHost le gère : Les clés DKIM sont générées et publiées automatiquement lors de la création d'une boîte aux lettres. La signature se fait de manière invisible sur le serveur.
DMARC (Domain-based Message Authentication, Reporting, and Conformance)
DMARC s'appuie sur SPF et DKIM en définissant une politique pour ce que les serveurs récepteurs doivent faire en cas d'échec de l'authentification.
Une politique DMARC peut être définie sur :
none, surveiller uniquement, ne pas intervenirquarantine, placer les messages défaillants en spamreject, bloquer les messages défaillants complètement
Comment KapsuleHost le gère :
KapsuleHost publie une politique DMARC p=none par défaut, ce qui convient aux nouveaux domaines. Cela vous permet de recevoir des rapports sans risque que des courriels légitimes soient bloqués.
Une fois que vous envoyez des courriels depuis quelques semaines et que votre SPF et DKIM confirment que tout est correct, vous pouvez renforcer votre politique DMARC en quarantine ou reject. Contactez le support si vous souhaitez de l'aide pour cela.
Vérifier vos enregistrements
Vous pouvez vérifier les enregistrements d'authentification de votre domaine en utilisant un outil gratuit tel que MXToolbox. Recherchez votre domaine et consultez les résultats SPF, DKIM et DMARC.
Et si mon domaine est chez un autre registraire ?
Si le DNS de votre domaine est géré en dehors de KapsuleHost, vous devrez ajouter manuellement les enregistrements SPF, DKIM et DMARC. KPanel affichera les valeurs d'enregistrement exactes à ajouter :
- Allez à Mailboxes dans KPanel
- Ouvrez votre boîte aux lettres et cliquez sur DNS Records
- Copiez les valeurs SPF, DKIM et DMARC affichées
- Ajoutez-les à votre fournisseur DNS externe
Si vous utilisez le courrier KapsuleHost mais que votre DNS est hébergé ailleurs et que ces enregistrements manquent, vos courriels peuvent être marqués comme spam ou rejetés par les grands fournisseurs comme Gmail et Outlook.