Aller au contenu

Domaines d'envoi

Par Loïc Bresler 5 min de lecture

La page Gestion du compteDomaines d’envoi vous permet de déclarer les noms de domaine depuis lesquels vous envoyez vos campagnes, et de vérifier qu’ils sont correctement authentifiés. C’est cette authentification qui fait la différence entre un message qui arrive en boîte de réception et un message qui part en indésirables : les messageries vérifient que l’expéditeur est bien autorisé à utiliser le domaine qu’il affiche.

Trois mécanismes entrent en jeu, chacun se résume en une phrase. SPF liste les serveurs autorisés à envoyer des emails pour votre domaine. DKIM ajoute une signature électronique qui prouve que le message n’a pas été modifié en route. DMARC indique aux messageries quoi faire des messages qui échouent aux deux contrôles précédents. Vous n’avez pas besoin d’en savoir plus : la page vous donne quoi copier, où le coller, et comment vérifier que c’est bon.

Les enregistrements DNS à publier

L’encart bleu en haut de la page liste les enregistrements à publier, avec quatre colonnes : Type, Enregistrement, Nom et Valeur.

L'encart « Enregistrements DNS à publier sur vos domaines d'envoi », avec un bouton « Copier » sur chaque valeur
L'encart « Enregistrements DNS à publier sur vos domaines d'envoi », avec un bouton « Copier » sur chaque valeur

Ces enregistrements se saisissent chez l’hébergeur de votre nom de domaine (OVH, Gandi, Cloudflare…), dans la zone DNS. Si c’est votre prestataire informatique qui gère votre domaine, vous pouvez lui transmettre le tableau tel quel : il contient tout ce dont il a besoin.

Utilisez systématiquement le bouton Copier en face de chaque valeur. Une clé DKIM fait environ 400 caractères, la recopier à la main donne une configuration fausse à tous les coups.

Un seul enregistrement SPF par domaine. Si votre domaine a déjà un SPF, ce qui est le cas dès que vous utilisez Google Workspace ou Microsoft 365 par exemple, ne le remplacez pas : toute votre messagerie cesserait de fonctionner. Ajoutez simplement les mécanismes ip4: fournis par la page à l’intérieur de votre enregistrement existant.

Concrètement, si votre SPF actuel ressemble à :

v=spf1 include:votre-messagerie.exemple ~all

il devient, après ajout des mécanismes ip4: affichés à l’écran :

v=spf1 include:votre-messagerie.exemple ip4:... ip4:... ~all

Un seul enregistrement, qui autorise à la fois votre messagerie et vos campagnes.

Un seul enregistrement DMARC par domaine. Même logique : si vous en avez déjà un, conservez-le. Celui que nous proposons est une politique d’observation (p=none) : il n’a aucun effet sur la remise de vos messages, il sert uniquement à constater. Les rapports générés nous sont transmis, ce qui nous permet de diagnostiquer un éventuel problème de délivrabilité.

Le tableau d’état de vos domaines

Sous l’encart, un tableau affiche une ligne par domaine avec les colonnes Réputation, SPF, DKIM, DMARC et la date de dernière vérification.

Le tableau d'état des domaines : le détail affiché sous un contrôle en erreur indique quoi corriger
Le tableau d'état des domaines : le détail affiché sous un contrôle en erreur indique quoi corriger

Pour les colonnes SPF, DKIM et DMARC :

AffichageCe que ça veut dire
OKl’enregistrement est publié et correct, rien à faire
Erreurl’enregistrement est absent ou incorrect ; le détail affiché sous le libellé indique quoi corriger
non vérifiablele contrôle ne s’applique pas à votre compte (voir les cas particuliers plus bas)
non vérifiéle contrôle n’a pas encore été effectué

La colonne Réputation mesure autre chose : la présence de votre domaine sur des listes de blocage utilisées par les messageries, pas la qualité de sa configuration. Un domaine peut être parfaitement configuré et avoir une réputation dégradée, et inversement.

AffichageCe que ça veut dire
Bonnele domaine ne figure sur aucune liste de blocage
Moyenneprésence sur une liste de sévérité modérée
Dégradéeprésence sur une liste à fort impact
-domaine non surveillé, ou en attente du premier contrôle

Quand la réputation est Moyenne ou Dégradée, le nom des listes concernées s’affiche. Dans ce cas, contactez le support : le retrait d’une liste de blocage suit une procédure propre à chaque liste, ce n’est pas une manipulation en libre-service.

Ajouter un domaine

Le bouton Ajouter un domaine d’envoi ouvre le formulaire de déclaration. Une fois le domaine ajouté, notre support est prévenu automatiquement et la signature DKIM est activée de notre côté. Si vous avez publié les enregistrements DNS, votre domaine est opérationnel sous 24 heures.

Revérifier après une modification

Après avoir publié ou corrigé vos enregistrements chez votre hébergeur, cliquez sur Tout revérifier pour relancer les contrôles.

Gardez en tête qu’un changement DNS n’est pas instantané : selon l’hébergeur, il faut de quelques minutes à plusieurs heures avant qu’il soit visible partout. Une « Erreur » juste après une modification n’est donc pas forcément une erreur, c’est souvent une question de patience. Revérifiez un peu plus tard avant de chercher un problème.

Les cas particuliers

La première ligne du tableau est le domaine expéditeur fourni par la plateforme, signalé par le badge « Domaine par défaut ». Il est géré par nos équipes, ne peut pas être supprimé, et son état est normalement toujours au vert.

Certains comptes voient « non vérifiable » sur SPF et DKIM. C’est normal : leurs envois passent par un prestataire tiers qui gère lui-même la signature. Ce n’est pas une anomalie et il n’y a rien à corriger.

La page n’est pas visible sur les comptes SMS uniquement : elle ne concerne que l’email.

En cas de problème

Un contrôle reste en Erreur plus de 24 heures après la publication de vos enregistrements ? Dans l’ordre :

  1. Vérifiez auprès de votre hébergeur (ou de votre prestataire) que les enregistrements sont bien enregistrés dans la zone DNS, sans faute de frappe dans le champ Nom.
  2. Relancez la vérification avec Tout revérifier.
  3. Si l’erreur persiste, contactez le support en indiquant le nom du domaine concerné : le détail affiché sous le contrôle en erreur nous aide à diagnostiquer rapidement.
Dernière modification