Une grande partie du spam et du phishing repose sur de fausses adresses d’expéditeur. Un e-mail qui semble provenir de votre comptabilité peut en réalité venir de n’importe où. Trois mécanismes permettent aux destinataires de le détecter.
SPF : qui a le droit d’envoyer ?
Le Sender Policy Framework est une liste dans le DNS de votre domaine. Elle définit quels serveurs peuvent envoyer des e-mails en votre nom – par exemple votre serveur de messagerie et votre outil de newsletter. Si un e-mail provient d’un autre serveur, il échoue au contrôle.
DKIM : l’e-mail est-il authentique et intact ?
Avec DomainKeys Identified Mail, votre serveur signe numériquement chaque message sortant. Le destinataire vérifie la signature à l’aide d’une clé publique publiée dans votre DNS. Il est ainsi certain que l’e-mail provient de votre domaine et n’a pas été modifié en route.
DMARC : que faire des falsifications ?
DMARC s’appuie sur SPF et DKIM. Vous définissez comment les destinataires doivent traiter les e-mails qui échouent au contrôle : les distribuer, les placer en spam ou les rejeter. Vous recevez en outre des rapports indiquant qui envoie des e-mails avec votre domaine dans le monde.
Introduction étape par étape
- Configurer SPF et DKIM pour tous les expéditeurs légitimes.
- Démarrer DMARC avec la politique
p=noneet analyser les rapports pendant quelques semaines. - Ajouter les expéditeurs oubliés (boutique en ligne, imprimantes, CRM).
- Passer à
p=quarantine, puis àp=reject.
Depuis 2024, Google et Yahoo exigent de toute façon une authentification correcte de la part des gros expéditeurs. Une configuration propre améliore en outre la délivrabilité. Voir aussi notre prestation sécurité e-mail.
Questions fréquentes
Ai-je besoin de DMARC si j’envoie peu d’e-mails ?
Oui. DMARC ne protège pas seulement votre délivrabilité, mais surtout vos clients contre les faux e-mails envoyés en votre nom.
DMARC peut-il perturber l’envoi de mes e-mails ?
Seulement si des expéditeurs légitimes ont été oubliés. C’est pourquoi on commence par p=none et on analyse les rapports avant de durcir la politique.
Comment vérifier ma configuration actuelle ?
Des outils publics permettent d’interroger les entrées DNS. Nous nous chargeons volontiers de l’analyse pour vous.


