Simply.com is available in english

SPF, DKIM et DMARC

Tous les nouveaux hébergements web Simply.com sont automatiquement configurés avec les enregistrements SPF, DKIM et DMARC standard.

Enregistrement SPF

Les enregistrements SPF sont utilisés pour indiquer aux autres serveurs de messagerie quels serveurs de mail votre domaine utilise pour envoyer les courriels. Si ils reçoivent un courriel provenant d'un serveur qui ne figure pas sur la liste SPF, ils le considèrent comme du spam – à l'inverse, si le serveur est sur la liste, le courriel n'est généralement PAS du spam. Un enregistrement SPF correct peut ainsi souvent vous aider à éviter que vos courriels soient bloqués par les filtres anti‑spam.

Il suffit d’ajouter un enregistrement TXT à votre domaine, avec le contenu suivant :

v=spf1 include:spf.simply.com -all

spf.simply.com est un enregistrement DNS que nous maintenons, vous n’avez donc pas à le gérer.

Vous pouvez configurer cet enregistrement avec notre configuration DNS, disponible dans notre Administration DNS.

Cet enregistrement est créé sous l'hypothèse que vous n'envoyez des courriels que via les serveurs de Simply.com. Si vous envoyez via d'autres serveurs de messagerie (par ex. votre fournisseur d'accès Internet ou un service de newsletters), vous devez vous-même étendre l’enregistrement SPF avec ceux‑ci. La documentation officielle sur la syntaxe SPF est disponible ici : http://www.open-spf.org/SPF_Record_Syntax

Assurez‑vous toujours que votre enregistrement SPF soit correct à 100 %, sinon vous risquez que vos courriels sortants ne soient pas délivrés.

DKIM

DKIM est une signature des courriels sortants. C’est‑à‑dire, lorsque vous envoyez un courriel via votre système ou votre client de messagerie, il est signé avec une clé, dont la clé correspondante se trouve dans un enregistrement DNS du domaine. Ainsi, on sait que la personne qui a envoyé le courriel est bien le propriétaire du domaine.

Simply.com signe DKIM tous les courriels envoyés via websmtp.simply.com, smtp.simply.com (port 587) ainsi que notre webmail. Pour que cette signature soit valide, les enregistrements CNAME suivants doivent être présents dans la zone DNS de votre domaine. Ces enregistrements sont fournis automatiquement avec la configuration DNS « Simply.com DKIM & SPF » et ressemblent à :

simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com

Vous devez signer vous‑même DKIM les courriels sortants qui ne sont pas envoyés via les systèmes ci‑dessus, et configurer les enregistrements DNS nécessaires.

DMARC

DMARC est un enregistrement DNS utilisé pour définir une politique indiquant comment un serveur de messagerie récepteur doit réagir aux courriels entrants d’un domaine, qu’il doive rejeter les courriels non validés par DKIM ou SPF ou non. DMARC ne valide pas les courriels, mais indique au destinataire et à son serveur ce qu’il faut faire avec les messages qui échouent la validation SPF et DKIM.

Notre enregistrement DMARC standard ressemble à :

_dmarc CNAME dmarc.simply.com

Politiques DMARC

p=reject
Cette politique vous permet de vous assurer que tout courrier malveillant est bloqué lorsque les critères DKIM ou SPF ne sont pas remplis. En bonus, le destinataire du courriel malveillant prévu ne remarquera jamais le courriel initial, car il ne sera jamais placé dans une boîte de spam ou de quarantaine.

Par défaut, les domaines chez Simply.com sont configurés avec une politique p=reject.
C’est la configuration que nous, ainsi que les autorités danoises, recommandons, car elle protège le mieux le domaine contre les abus et le spoofing.

p=quarantine
Cette politique indique aux serveurs de messagerie participants que vous souhaitez qu’ils traitent les courriels qui échouent la validation avec une prudence accrue. Lorsque cette politique est appliquée, les courriels qui ne passent pas les contrôles DKIM ou SPF sont quand même livrés, mais ils sont marqués comme spam ou placés en quarantaine.

p=none
Cette politique n’apporte aucune protection à votre domaine et ne doit être utilisée qu’en combinaison avec des outils de surveillance et les rapports RUA ou RUF. Avec une politique p=none, tous les courriels sont livrés même s’ils échouent la validation, ce qui rend le domaine vulnérable aux tentatives de spoofing.

Quel que soit la politique que vous choisissez, DMARC doit généralement être configuré comme un enregistrement TXT avec _dmarc comme nom, commençant par la valeur v=DMARC1; suivie de la politique souhaitée. Si vous souhaitez définir la politique DMARC pour votre domaine, vous pouvez avantageusement utiliser https://dmarcian-eu.com pour vous aider à la configurer et à en surveiller le fonctionnement.

Article de la catégorie support: Courrier

Articles pertinents