Mailrelay v3 Configuration de SPF, domaine personnalisé et DKIM
Publié: 2019-03-22La première étape pour améliorer vos taux de livraison consiste à configurer SPF, DKIM et un sous-domaine.
- 1 · Qu'est-ce que le protocole SPF ?
- 1.1 ► Comment configurer mon SPF ?
- 1.2 ► Pourquoi la chaîne doit-elle se terminer par -all ?
- 1.3 ► Comment puis-je vérifier si mon enregistrement SPF est correct ?
- 2 · Pourquoi devrais-je créer un domaine personnalisé ?
- 2.1 ► Comment puis-je configurer un domaine personnalisé
- 2.2 ► Comment puis-je vérifier si c'est correct ?
- 3 · Qu'est-ce que la clé DKIM ?
- 3.1 ► Comment configurer dkim ?
- 3.2 ► Comment puis-je vérifier si le réglage est correct ?
- 4 · Qu'est-ce qu'un enregistrement DMARC ?
- 4.1 ► Comment configurer DMARC ?
- 4.2 ► Comment vérifier si c'est correct ?
- 4.3 Publications associées :

· Qu'est-ce que le protocole SPF ?
En quelques mots, il s'agit d'un enregistrement DNS pour améliorer la sécurité de votre domaine.
Ce paramètre indiquera aux filtres antispam que ce message est authentique et que l'IP est autorisée à l'envoyer. Ce paramètre empêchera l'usurpation d'identité, car seul l'administrateur du domaine peut ajouter cet enregistrement.
De cette façon, nous empêchons que les FAI comme Hotmail, Yahoo !, Gmail, ETC. considérer votre message comme du spam.
► Comment configurer mon SPF ?
Pour le configurer, vous devrez accéder à votre gestionnaire DNS ou contacter votre hébergeur pour lui demander de le faire pour vous.
Tout ce que vous avez à faire est d'ajouter à votre SPF actuel (c'est un enregistrement TXT dans votre domaine), les éléments suivants incluent :
inclure : spf.ipzmarketing.com
Et si vous n'avez pas d'enregistrement SPF préalablement configuré, ils devront ajouter cet enregistrement :
v=spf1 inclure:spf.ipzmarketing.com –all
► Pourquoi la chaîne doit-elle se terminer par -all ?
Ce mot « all » indique que seules les adresses IP répertoriées dans cette ligne SPF peuvent envoyer des e-mails en utilisant ce domaine.
Si vous n'utilisez pas "-all" ou utilisez un autre paramètre, tel que "~all", la configuration serait plus permissive car elle permettrait aux serveurs externes d'envoyer des e-mails en utilisant le domaine, mais cela donnerait un score positif aux adresses IP qui sont répertorié dans l'enregistrement SPF.
Au cas où il se terminerait par ?all ou +all, ce serait tellement laxiste que le changement serait inutile.
Mais le code "-all" permet uniquement aux IP autorisées d'envoyer des messages depuis votre domaine.
► Comment puis-je vérifier si mon enregistrement SPF est correct ?
Il existe de nombreux sites Web où vous pouvez le consulter. Par exemple, ceci :
Vérifiez l'enregistrement CNAME sur mxtoolbox.com
Il vous suffit d'entrer le sous-domaine dans la case et de cliquer sur « Recherche CNAME ».
De plus, bien sûr, vous pouvez nous contacter et demander à notre personnel de vous aider à vous assurer qu'il est correct.

· Pourquoi devrais-je créer un domaine personnalisé ?
Un domaine personnalisé est un sous-domaine que vous pouvez configurer pour remplacer le nom de compte Mailrelay par défaut et utiliser une URL personnalisée.
C'est-à-dire que votre compte Mailrelay aura une URL comme celle-ci :
Votredomaine.ipzmarketing.com
Par conséquent, vous pouvez créer un sous-domaine, tel que newsletter.votredomaine.com, pour remplacer URL.ipzmarketing.com par le sous-domaine que vous avez créé, qui peut être n'importe quelle adresse, telle que news.votredomaine.com.
Nous allons donc faire deux choses :
- Nous allons changer l'URL de notre compte, car nous pourrons accéder au logiciel via ce nouveau lien ( newsletter.votredomaine.com ), bien que notre URL principale continuera à fonctionner normalement ( votrecompte.ipzmarketing.com )
- Cela améliorera nos taux de livraison car lorsque les FAI vérifient les en-têtes de l'e-mail ; ils feront plus confiance à une newsletter qui utilise un domaine personnalisé ( newsletter.votredomaine.com ) qu'à un domaine externe ( votrecompte.ipzmarketing.com )
► Comment puis-je configurer un domaine personnalisé
Pour le configurer, vous devrez accéder à votre gestionnaire DNS ou contacter votre hébergeur pour lui demander de le faire pour vous.

Vous devez d'abord créer un nouveau sous-domaine. Vous pouvez utiliser n'importe quelle URL, par exemple : newsletter.votredomaine.com ou news.votredomaine.com
Une fois que vous l'avez créé, vous devez ajouter un enregistrement CNAME à ce sous-domaine qui redirige vers
Votredomaine.ipzmarketing.com
► Comment puis-je vérifier si c'est correct ?
De même, il existe de nombreux sites Web où vous pouvez vérifier cette configuration. Par exemple, ce service :
Vérifiez CNAME sur mxtoolbox.com
Il vous suffit d'entrer le sous-domaine dans la case et de cliquer sous « Recherche CNAME ».
De plus, bien sûr, vous pouvez nous contacter et demander à notre personnel de vous aider à vous assurer qu'il est correct.

· Qu'est-ce que la clé DKIM ?
Une clé DKIM est un système d'authentification qui validera un message avec une signature unique qui confirmera au filtre que l'expéditeur est le même domaine qui l'a généré.
► Comment puis-je configurer dkim ?
Pour le configurer, vous devrez accéder à votre gestionnaire DNS ou contacter votre hébergeur pour lui demander de le faire pour vous.
Tout d'abord, vous devez créer le sous-domaine, qui doit être exactement :
ipz._domainkey.votredomaine.com
(N'oubliez pas de remplacer « votredomaine.com » par votre nom de domaine)
Une fois que vous l'avez créé, vous devez ajouter un enregistrement CNAME et le rediriger vers :
dkim.ipzmarketing.com.
(Le « point » à la fin de la chaîne doit également être inclus)
► Comment puis-je vérifier si le réglage est correct ?
Le moyen le plus simple est d'envoyer une newsletter de test à un compte Gmail. Lorsque vous recevez le message, ouvrez-le et cliquez sur « afficher l'original ».

Les en-têtes des messages seront affichés. En lisant le message d'origine, nous pouvons valider nos paramètres SPF et DKIM .
Si vous pouvez voir " PASS " dans la ligne SPF comme indiqué dans l'image, cela signifie que le réglage est correct. Cependant, si l'en-tête indique « FAIL » comme dans la clé DKIM que vous pouvez voir sur l'image, cela signifie qu'elle n'est pas correcte et vous devrez revoir vos paramètres. Si vous voyez « aucun », cela signifie qu'aucun enregistrement DKIM ou SPF valide n'est configuré.

De plus, bien sûr, vous pouvez nous contacter et demander à notre personnel de vous aider à vous assurer qu'il est correct.
· Qu'est-ce qu'un enregistrement DMARC ?
Il s'agit d'un protocole d'authentification par courrier électronique. Fondamentalement, il informera les serveurs SMTP de ce qu'il faut faire lors de la réception d'un message de votre domaine qui n'a pas été authentifié.
► Comment configurer DMARC ?
Pour le configurer, vous devrez contacter le support technique de votre hébergeur.
Il leur suffit de créer un nouvel enregistrement avec ces données :
_dmarc.votredomaine.com
et ajoutez un enregistrement TXT avec cette entrée :
v=DMARC1 ; p=aucun ;
► Comment vérifier si c'est correct ?
Il existe de nombreux sites Web où vous pouvez valider ce paramètre. Par exemple, celui-ci :
Vérifiez votre dossier DMARC sur kloth.net
Il vous suffit d'indiquer le sous-domaine dans le champ "Domaine", dans "Serveur" vous pouvez laisser ce qui est défini par défaut et dans "requête" mettre TXT (texte) et cliquer sur "Rechercher".
Et comme toujours, si vous avez besoin de plus d'informations, vous pouvez nous contacter via nos canaux de service client.
