Comment configurer SPF, DKIM et DMARC en 10 minutes
Depuis 2024, Google et Microsoft exigent que tout expéditeur configure SPF, DKIM et DMARC. Sans ces protocoles, vos emails de prospection finissent en spam. Voici comment les configurer en 10 minutes.
Pourquoi c'est indispensable
| Sans SPF/DKIM/DMARC | Avec SPF/DKIM/DMARC |
|---|---|
| 40-60% en spam | 95%+ en boîte de réception |
| Réputation domaine dégradée | Réputation protégée |
| Taux d'ouverture < 10% | Taux d'ouverture 20-30% |
| Risque de blacklist | Domaine de confiance |
Qu'est-ce que SPF, DKIM et DMARC ?
SPF (Sender Policy Framework)
Indique quels serveurs sont autorisés à envoyer des emails depuis votre domaine. C'est comme une liste d'invités à une soirée.
DKIM (DomainKeys Identified Mail)
Ajoute une signature cryptographique à chaque email pour prouver qu'il n'a pas été modifié en transit. C'est comme un sceau de cire sur une lettre.
DMARC (Domain-based Message Authentication)
Indique aux serveurs destinataires quoi faire si un email échoue les vérifications SPF/DKIM. C'est le videur qui gère les refus.
Configuration pas-à-pas
Étape 1 : Configurer SPF
Ajoutez un enregistrement DNS de type TXT à votre domaine :
Nom : @ (ou votre domaine)
Type : TXT
Valeur : v=spf1 include:_spf.google.com ~all
Adaptez la valeur selon votre fournisseur :
- •Google Workspace : include:_spf.google.com
- •Microsoft 365 : include:spf.protection.outlook.com
- •OVH : include:mx.ovh.com
- •Brevo : include:spf.brevo.com
Étape 2 : Configurer DKIM
- Connectez-vous à votre fournisseur email
- Allez dans Paramètres → Authentification → DKIM
- Générez la clé DKIM
- Copiez l'enregistrement DNS fourni
- Ajoutez-le dans votre zone DNS (type TXT ou CNAME)
Étape 3 : Configurer DMARC
Ajoutez un enregistrement DNS :
Nom : _dmarc
Type : TXT
Valeur : v=DMARC1; p=quarantine; rua=mailto:dmarc@votredomaine.fr; pct=100
Les politiques DMARC :
- •p=none : mode surveillance (démarrez ici)
- •p=quarantine : emails suspects en spam
- •p=reject : emails suspects rejetés (le plus strict)
Vérifier votre configuration
Après avoir ajouté les enregistrements DNS, attendez 24-48h de propagation, puis vérifiez :
- Envoyez un email à une adresse Gmail
- Ouvrez l'email → cliquer sur "..." → "Afficher l'original"
- Vérifiez que SPF, DKIM et DMARC affichent PASS
Erreurs courantes
| Erreur | Solution |
|---|---|
| SPF : trop de lookups DNS | Limitez à 10 includes maximum |
| DKIM : clé non trouvée | Vérifiez le sélecteur dans votre DNS |
| DMARC : aucun rapport reçu | Vérifiez l'adresse rua dans l'enregistrement |
| Emails toujours en spam | Vérifiez aussi votre contenu et votre réputation IP |
Après la configuration
Une fois SPF/DKIM/DMARC en place, vous êtes prêt pour la prospection :
- Obtenez vos fichiers email par secteur
- Vérifiez les adresses avant d'envoyer
- Faites un warm-up de votre domaine pendant 2-3 semaines
- Lancez vos campagnes avec nos templates optimisés
Prêt à lancer votre prospection B2B ?
Découvrez nos fichiers d'emails professionnels vérifiés, classés par secteur et région.
