Skip to main content

Sécuriser l’acheminement du courrier

Pour sécuriser votre serveur de messagerie et l’envoi de vos mails, nous vous recommandons d’utiliser les trois protocoles suivants :

SPF

Le Sender Policy Framework (SPF) permet de déclarer votre serveur de messagerie comme étant autorisé à émettre du courrier pour votre (vos) domaine(s).

Pour le configurer, vous n’avez qu’un seul enregistrement DNS à ajouter :

Type:Type : TXT
Host:Hôte: @ (dependingselon ofvotre yourfournisseur DNSDNS, provider,il itpeut cans’agir bede yourvotre domainnom namede domaine example.comcom. (avec un point final), ad’une blankchaîne string,vide, ad’un @, etc.)
Value: v=spf1 include:_spf.hosterra.tech ~all

DKIM

DomainKeys Identified Mail (DKIM) is an e-mail authentication method designed to combat mail spoofing.

To configure it, you have to add two dns records. To get these two specific records, just access the Plesk interface of your server, then:

  1. click, in the left side menu, on Mail;
  2. click the Mail Settings tab;
  3. check the Use DKIM spam protection system[…] at the bottom of the page;
  4. get the 2 dns records to add by clicking on How to configure external DNS.

DMARC

Once SPF and DKIM are configured and operational, you can set Domain-based Message Authentication, Reporting and Conformance (DMARC), a standard email authentication protocol by just adding one more dns record:

Type: TXT
Host: @_dmarc
Value: v=DMARC1; p=reject; pct=100

If you configure DMARC before configuring AND validating SPF and DKIM, you will be unable to correctly send emails from your server.

Testing you configuration

To test your SPF + DKIM + DMARC configuration, you can uses tools like: