Pourquoi vos e-mails atterrissent dans les spams : SPF, DKIM et DMARC expliqués simplement
Les fournisseurs de messagerie comme Gmail, Outlook ou GMX vérifient aujourd'hui automatiquement si un e-mail entrant provient réellement du domaine indiqué comme expéditeur. Cette vérification passe par des enregistrements DNS propres à votre domaine – s'ils sont absents ou mal configurés, même des e-mails légitimes atterrissent systématiquement dans les spams ou sont carrément rejetés.
SPF : qui est autorisé à envoyer
SPF (Sender Policy Framework) définit, via un enregistrement TXT, quels serveurs de messagerie sont autorisés à envoyer au nom du domaine. Si cet enregistrement est absent ou trop restrictif, même des serveurs de messagerie légitimes – par exemple après un changement de fournisseur – peuvent soudain être considérés comme non autorisés.
DKIM : la signature numérique de chaque e-mail
DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique dans l'en-tête de l'e-mail, vérifiée au moyen d'une clé publique stockée dans un autre enregistrement DNS – cela permet de détecter si un message a été modifié en cours de route.
DMARC : la règle qui tranche
DMARC (Domain-based Message Authentication, Reporting and Conformance) s'appuie sur SPF et DKIM et définit ce qui doit se passer si un e-mail échoue à l'une de ces vérifications : ne rien faire, le mettre en quarantaine (généralement les spams) ou le rejeter complètement. Un enregistrement DMARC typique commence par la balise v=DMARC1; suivie de la politique souhaitée, par exemple p=quarantine; ou p=reject;, ainsi que, en option, d'une adresse pour les rapports.
Pièges fréquents lors d'un changement de fournisseur
Ce sont justement ces trois enregistrements qui, selon notre expérience, sont le plus souvent oubliés ou mal recopiés lors d'un changement de fournisseur d'hébergement ou de messagerie – par exemple lorsqu'un ancien enregistrement SPF n'inclut pas le nouveau serveur de messagerie, ou que les clés DKIM ne sont pas régénérées lors du déménagement. Une simple vérification DNS après chaque changement de fournisseur révèle généralement ces lacunes de façon fiable.
Notre avis : sur chaque projet où nous configurons le DNS et l'envoi des e-mails, nous vérifions systématiquement SPF, DKIM et DMARC – un e-mail qui atterrit dans les spams ne touche finalement personne.
Sandro Geissmann | Geissmann Webconsulting
Tous les articles constituent des informations générales et ne remplacent pas un conseil juridique ou professionnel individuel.

