Configurez SPF, DKIM, DMRAC et BIMI pour une meilleure livraison des e-mails

Photo of author

By pierre



Comment s’assurer que vos emails ne sont pas classés comme spam ?

Ou pire, identifiés comme provenant d’un expéditeur non vérifié, comme indiqué ci-dessous ?

Lors de la configuration d’OpsNews, j’ai été confronté à cet avertissement lors de l’envoi d’un email depuis mon domaine toptips.fr vers OpsNews.

Ce n’est pas idéal. Imaginez que vos emails professionnels soient marqués de cette façon. C’est une question de confiance et de crédibilité.

Alors, comment garantir que votre domaine d’envoi est correctement paramétré pour une meilleure délivrabilité des emails et éviter les filtres anti-spam ?

L’importance de l’authentification de vos emails

Tout d’abord, vérifiez la configuration de votre domaine avec l’outil Boîte à outils Google Admin. Vous pouvez également utiliser cet outil pour réaliser un test similaire.

J’ai effectué le test et le résultat n’est pas satisfaisant, comme vous pouvez le constater ci-dessous.

Il n’est pas surprenant que Zoho Mail ait signalé mon email comme potentiellement problématique.

Comment s’est déroulé votre test ?

Si vous avez reçu des avertissements pour SPF, DKIM et DMARC, comme moi, il est impératif d’y remédier rapidement !

Comprendre les mécanismes d’authentification : SPF, DKIM, DMARC et BIMI

Décortiquons le rôle de chacun de ces éléments.

SPF (Sender Policy Framework) : C’est une méthode d’authentification essentielle qui DOIT être configurée correctement. Elle permet de vérifier que les emails sont envoyés depuis des serveurs autorisés. Un SPF bien configuré aide à prévenir l’usurpation d’identité, le spam et améliore significativement la délivrabilité des messages.

DKIM (DomainKeys Identified Mail) : Cette méthode ajoute une signature numérique aux emails, vérifiée par le serveur de réception. Cela permet de s’assurer que les messages n’ont pas été modifiés ou falsifiés pendant leur transmission.

DMARC (Domain-based Message Authentication, Reporting & Conformance) : Il indique au serveur de réception comment agir si les vérifications SPF et DKIM échouent. Vous devez définir une politique d’application, précisant l’action à entreprendre en cas d’échec d’authentification. Notez que l’efficacité de DMARC dépend d’une configuration correcte de SPF et DKIM. Je vous invite à consulter cette ressource pour en savoir plus.

BIMI (Brand Indication for Message Identification) : Il s’agit d’une norme récente qui permet d’afficher le logo de votre marque dans les emails, renforçant ainsi la confiance des destinataires. BIMI est une réponse aux problèmes d’usurpation d’identité et de compromission de domaines.

Configuration de SPF, DKIM et DMARC

Ces configurations s’effectuent au niveau de votre domaine, en ajoutant des enregistrements TXT spécifiques.

La première étape consiste à déterminer les valeurs exactes à utiliser. Ces valeurs varient en fonction de votre fournisseur d’hébergement de messagerie.

Pour SPF, vous pouvez contacter votre fournisseur pour obtenir les enregistrements nécessaires, ou consulter une liste de configurations courantes.

Pour DKIM, vous devrez probablement générer un sélecteur DKIM depuis l’interface d’administration de votre hébergement de messagerie.

Quant à DMARC, assurez-vous que votre fournisseur le prend en charge, définissez votre politique de gestion de l’authentification et configurez les paramètres en conséquence.

En cas de doute, n’hésitez pas à contacter le support technique de votre service de messagerie.

Paramétrage de BIMI

BIMI nécessite une configuration DMARC valide. Il faut donc d’abord s’assurer que DMARC est correctement configuré, puis ajouter un enregistrement TXT comme suit :

  • Accédez au panneau de contrôle de votre registrar de domaine.
  • Ajoutez un nouvel enregistrement TXT avec le nom `default._bimi` et la valeur ci-dessous :
v=BIMI1; l=https://yourdomain.com/chemin_vers_votre_logo.svg; a=;
  • Remplacez `https://yourdomain.com/chemin_vers_votre_logo.svg` par le chemin exact vers votre logo au format SVG.

Si vous utilisez Cloudflare, l’entrée devrait ressembler à ce qui suit :

Une fois la configuration terminée, utilisez cet outil pour vérifier l’enregistrement BIMI. Voici à quoi ressemble celui de toptips.fr :

Plutôt esthétique, n’est-ce pas ?

Conclusion

Vos emails sont un outil de communication indispensable pour votre entreprise. Ne laissez pas vos messages atterrir dans les spams ou être usurpés. Pensez à explorer les outils SMTP pour diagnostiquer les problèmes de sécurité de vos emails.

Cet article vous a été utile ? N’hésitez pas à le partager !