Simply.com is available in english

SPF, DKIM et DMARC

Simply.com configure automatiquement SPF, DKIM et DMARC avec les MX standard et une politique p=reject pour une protection optimale.

Tous les nouveaux hébergements web Simply.com sont automatiquement configurés avec les enregistrements SPF, DKIM et DMARC standard.

Serveur MX

Le serveur MX de Simply.com s'appelle mx.simply.com et doit être unique, sans autres enregistrements MX, si vous souhaitez recevoir des e‑mails chez nous.

Enregistrement SPF

Les enregistrements SPF sont utilisés pour informer les autres serveurs de messagerie des serveurs qui envoient les e‑mails pour votre domaine. Si un serveur qui ne figure pas sur la liste SPF envoie un e‑mail, il sera considéré comme du spam – à l’inverse, si le serveur est présent sur la liste, l’e‑mail ne sera probablement PAS du spam. Un enregistrement SPF correct peut donc souvent vous aider à éviter que vos e‑mails ne soient bloqués par les filtres anti‑spam.

Ajoutez simplement un enregistrement TXT à votre domaine, avec le contenu suivant :

v=spf1 include:spf.simply.com -all

spf.simply.com est un enregistrement DNS que nous maintenons, vous n’avez donc pas à le faire.

Vous pouvez configurer cet enregistrement avec notre configuration DNS, disponible dans notre Administration DNS.

Cet enregistrement est créé en supposant que vous envoyez vos e‑mails uniquement via les serveurs de Simply.com. Si vous utilisez d’autres serveurs de messagerie (par ex. votre fournisseur d’accès Internet ou un service de newsletter), vous devez alors étendre vous‑même l’enregistrement SPF avec ceux‑ci. La documentation officielle sur la syntaxe SPF est disponible ici : http://www.open-spf.org/SPF_Record_Syntax

Assurez‑vous toujours que votre enregistrement SPF est 100 % correct, sinon vos e‑mails sortants risquent de ne pas être livrés.

DKIM

DKIM est une signature des e‑mails sortants. Ainsi, lorsque vous envoyez un e‑mail via votre système ou votre client de messagerie, il est signé avec une clé dont la clé correspondante se trouve dans un enregistrement DNS du domaine. Cela prouve que la personne ayant envoyé l’e‑mail est bien le propriétaire du domaine.

Simply.com signe tous les e‑mails qui sont envoyés via websmtp.simply.com, smtp.simply.com (port 587) ainsi que notre webmail. Pour que cette signature soit valide, les enregistrements CNAME suivants doivent être présents dans la zone DNS de votre domaine. Ces enregistrements sont automatiquement inclus dans la configuration DNS « Simply.com DKIM & SPF » et ressemblent à :

simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com

Vous devez signer vous‑même avec DKIM les e‑mails sortants qui ne passent pas par les systèmes ci‑dessus, et configurer les enregistrements DNS nécessaires.

DMARC

DMARC est un enregistrement DNS utilisé pour définir une politique indiquant comment le serveur de réception doit réagir aux e‑mails entrants d’un domaine, qu’ils soient ou non validés par DKIM ou SPF. DMARC ne valide pas les e‑mails, mais indique au destinataire et à son serveur ce qu’il faut faire des e‑mails qui échouent la validation SPF et DKIM.

Notre enregistrement DMARC standard ressemble à ceci :

_dmarc CNAME dmarc.simply.com

Politiques DMARC

p=reject
Cette politique vous permet de garantir que tout e‑mail malveillant est bloqué lorsque les critères DKIM ou SPF ne sont pas remplis. En bonus supplémentaire, le destinataire ne sera jamais informé de l’e‑mail malveillant, car il ne sera jamais placé dans un dossier spam ou quarantaine.

Par défaut, les domaines chez Simply.com sont configurés avec une politique p=reject.
C’est la configuration que nous, ainsi que les autorités danoises recommandons, car elle protège le mieux le domaine contre les abus et le spoofing.

p=quarantine
Cette politique indique aux serveurs de messagerie participants que vous souhaitez qu’ils traitent les e‑mails qui échouent la validation avec une précaution supplémentaire. Lorsqu’elle est appliquée, les e‑mails qui ne passent pas le contrôle DKIM ou SPF sont quand même délivrés, mais sont marqués comme spam ou placés en quarantaine.

p=none
Cette politique n’apporte aucune protection au domaine et ne doit être utilisée qu’en combinaison avec des outils de surveillance et les rapports RUA ou RUF. Avec une politique p=none, tous les e‑mails seront délivrés, même s’ils échouent la validation, ce qui rend le domaine vulnérable aux tentatives de spoofing, par exemple.

Quelle que soit la politique que vous choisissez, DMARC doit généralement être configuré comme un enregistrement TXT avec _dmarc comme nom et commençant par la valeur v=DMARC1; suivie de la politique souhaitée. Si vous souhaitez définir la politique DMARC pour votre domaine, vous pouvez utiliser https://dmarcian-eu.com pour vous aider à la configurer et à la surveiller.

Article de la catégorie support: Courrier