Skip to main content

Sécuriser l’acheminement du courrier

Pour sécuriser votre serveur de messagerie et l’envoi de vos mails, nous vous recommandons d’utiliser les trois protocoles suivants :

SPF

Le Sender Policy Framework (SPF) permet de déclarer votre serveur de messagerie comme étant autorisé à émettre du courrier pour votre (vos) domaine(s).

Pour le configurer, vous n’avez qu’un seul enregistrement DNS à ajouter :

Type : TXT
Hôte: @ (selon votre fournisseur DNS, il peut s’agir de votre nom de domaine example.com. (avec un point final), d’une chaîne vide, d’un @, etc.)
Valeur : v=spf1 include:_spf.hosterra.tech ~all

DKIM

DomainKeys Identified Mail (DKIM) est une méthode d'authentification du courrier électronique conçue pour lutter contre l'usurpation d'identité.

Pour le configurer, vous devez ajouter deux enregistrements DNS. Pour obtenir ces deux enregistrements spécifiques, il suffit d’accéder à l’interface Plesk de votre serveur, puis :

  1. cliquez, dans le menu latéral gauche, sur Boite mail ;
  2. cliquez sur l’onglet Paramètres de la messagerie ;
  3. cochez la case Utiliser le système anti-spam DKIM[...] au bas de la page ;
  4. récupérer les 2 enregistrements DNS à ajouter en cliquant sur Comment configurer le DNS externe.

DMARC

OnceUne fois que SPF andet DKIM aresont configuredconfigurés andet operational,opérationnels, youvous canpouvez setrégler le Domain-based Message Authentication, Reporting and Conformance (DMARC), aun protocole standard emaild’authentification authenticationdu protocolcourrier byélectronique, justen addingajoutant onesimplement moreun dnsenregistrement record:DNS supplémentaire :

Type:Type : TXT
Host:Hôte : @_dmarc_dmarc
Value:Valuer : v=DMARC1; p=reject; pct=100

IfSi youvous configureconfigurez DMARC beforeavant configuringde ANDconfigurer validatinget de valider SPF andet DKIM, youvous willne bepourrez unablepas toenvoyer correctlycorrectement senddes emailscourriels fromà yourpartir server.de votre serveur.

TestingTester youvotre configuration

To test your SPF + DKIM + DMARC configuration, you can uses tools like: