Sécuriser l’acheminement du courrier
Pour sécuriser votre serveur de messagerie et l’envoi de vos mails, nous vous recommandons d’utiliser les trois protocoles suivants :
SPF
Le Sender Policy Framework (SPF) permet de déclarer votre serveur de messagerie comme étant autorisé à émettre du courrier pour votre (vos) domaine(s).
Pour le configurer, vous n’avez qu’un seul enregistrement DNS à ajouter :
Type : TXT
Hôte: @
(selon votre fournisseur DNS, il peut s’agir de votre nom de domaine example.com.
(avec un point final), d’une chaîne vide, d’un @
, etc.)
Value: v=spf1 include:_spf.hosterra.tech ~all
DKIM
DomainKeys Identified Mail (DKIM) is an e-mail authentication method designed to combat mail spoofing.
To configure it, you have to add two dns records. To get these two specific records, just access the Plesk interface of your server, then:
- click, in the left side menu, on Mail;
- click the Mail Settings tab;
- check the Use DKIM spam protection system[…] at the bottom of the page;
- get the 2 dns records to add by clicking on How to configure external DNS.
DMARC
Once SPF and DKIM are configured and operational, you can set Domain-based Message Authentication, Reporting and Conformance (DMARC), a standard email authentication protocol by just adding one more dns record:
Type: TXT
Host: @_dmarc
Value: v=DMARC1; p=reject; pct=100
If you configure DMARC before configuring AND validating SPF and DKIM, you will be unable to correctly send emails from your server.
Testing you configuration
To test your SPF + DKIM + DMARC configuration, you can uses tools like: