Tutoriel : Configuration correcte de SPF, DKIM et DMARC sur Cloudflare
Ce guide vous aidera à configurer vos enregistrements SPF, DKIM et DMARC pour sécuriser vos emails et améliorer leur délivrabilité en utilisant Cloudflare.
1. Connexion à Cloudflare
- Connectez-vous à votre compte Cloudflare via cloudflare.com.
- Sélectionnez le domaine pour lequel vous souhaitez configurer les enregistrements DNS.
2. Ajouter un enregistrement SPF
Un enregistrement SPF est un type de DNS TXT qui définit quels serveurs sont autorisés à envoyer des emails pour votre domaine.
Étapes :
- Allez dans la section DNS de votre domaine.
- Cliquez sur Add Record (Ajouter un enregistrement).
- Configurez les champs comme suit :
- Type : TXT
- Name : @ (ou laissez vide si votre hébergeur n'autorise pas @)
- Content : Par exemple, pour utiliser le serveur
smtp.unyc.io: - TTL : Auto ou 3600 seconds.
- Cliquez sur Save (Enregistrer).
⚠️ Important : Si un enregistrement SPF existe déjà, combinez les valeurs existantes avec la nouvelle au lieu de les remplacer.
3. Ajouter un enregistrement DKIM
DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique aux emails envoyés.
Étapes :
- Obtenez la clé DKIM de votre fournisseur de messagerie (e.g.,
smtp.unyc.ioou autre). - Dans la section DNS de Cloudflare :
- Cliquez sur Add Record.
- Configurez les champs comme suit :
- Type : TXT
- Name : La valeur fournie par votre fournisseur (e.g.,
default._domainkey). - Content : La clé DKIM fournie par votre fournisseur.
- TTL : Auto ou 3600 seconds.
- Cliquez sur Save.
4. Ajouter un enregistrement DMARC
DMARC (Domain-based Message Authentication, Reporting, and Conformance) aide à empêcher les abus de votre domaine.
Étapes :
- Dans la section DNS de Cloudflare :
- Cliquez sur Add Record.
- Configurez les champs comme suit :
- Type : TXT
- Name :
_dmarc - Content : Exemple de configuration DMARC :
p=quarantine: Mettez en quarantaine les emails non conformes. Vous pouvez aussi utiliserrejectpour bloquer ounonepour tester.rua: Adresse email pour recevoir les rapports agrégés.ruf: Adresse email pour recevoir les rapports détaillés.pct=100: Applique la politique DMARC à 100 % des emails.
- TTL : Auto ou 3600 seconds.
- Cliquez sur Save.
5. Vérification des enregistrements
Une fois les enregistrements ajoutés, vous pouvez vérifier qu’ils sont correctement configurés :
- Utilisez un outil comme MXToolbox pour tester vos enregistrements SPF, DKIM et DMARC.
- Envoyez un email de test et utilisez des outils comme Mail-tester ou GlockApps pour analyser la délivrabilité et les signatures.
6. Conseils supplémentaires
- SPF : N'ajoutez pas plus de 10 "lookups" (recherches DNS). Sinon, vous risquez de dépasser la limite.
- DKIM : Assurez-vous que votre clé DKIM ne dépasse pas 2048 bits pour une meilleure sécurité.
- DMARC : Commencez avec une politique
nonepour surveiller les problèmes, puis passez àquarantineoureject.
En cas de difficulté, n'hésitez pas à contacter notre support technique à support@sea-west.fr pour toute assistance.
