Serveur et e-mail
Gmail et Yahoo exigent SPF, DKIM et DMARC : vos e-mails arrivent-ils encore ?
Annoncées en octobre, les nouvelles règles de Gmail et Yahoo s’appliquent depuis le 1er février. Elles visent d’abord les gros expéditeurs, mais leur effet se fait sentir bien au-delà : un domaine sans authentification correcte voit ses messages filtrés, voire refusés.
Trois enregistrements DNS, trois rôles
- SPF liste les serveurs autorisés à envoyer des courriels au nom de votre domaine.
- DKIM signe chaque message, pour prouver qu’il n’a pas été modifié en route et qu’il vient bien de vous.
- DMARC dit aux destinataires quoi faire d’un message qui échoue aux deux contrôles précédents, et vous envoie des rapports sur ce qui circule en votre nom.
Ce qui est exigé
Pour tous les expéditeurs : SPF ou DKIM, un enregistrement DNS inverse valide pour le serveur d’envoi, et un taux de signalement en spam très bas. Pour ceux qui envoient plus de 5 000 messages par jour vers Gmail : SPF, DKIM et DMARC ensemble, et un lien de désinscription en un clic dans les courriels commerciaux.
Le cas typique
Une entreprise envoie ses courriels depuis sa messagerie, ses factures depuis son logiciel de gestion, ses confirmations de commande depuis son site et sa lettre d’information depuis un service spécialisé. Quatre sources, et un SPF qui n’en déclare souvent qu’une ou deux. Le résultat : des devis qui arrivent en indésirables depuis des mois, sans que personne ne le sache.
Vérifier en cinq minutes
- Envoyez un courriel à une adresse Gmail, ouvrez-le, puis « Afficher l’original ».
- Regardez les lignes SPF, DKIM et DMARC : chacune doit indiquer PASS.
- Recommencez depuis chaque outil qui envoie en votre nom : site, logiciel de facturation, lettre d’information.
Un seul « FAIL » suffit à expliquer bien des messages perdus. La correction se fait dans la zone DNS du domaine, sans toucher au site.
Questions fréquentes
Que sont SPF, DKIM et DMARC ?
Trois enregistrements DNS qui authentifient vos courriels : SPF liste les serveurs autorisés, DKIM signe les messages, DMARC indique quoi faire en cas d’échec.
Les règles Gmail de février 2024 concernent-elles les petites entreprises ?
Oui en partie : tout expéditeur doit au moins configurer SPF ou DKIM. Les obligations complètes visent ceux qui envoient plus de 5 000 messages par jour.
Comment savoir si mes e-mails passent les contrôles ?
En affichant l’original d’un message reçu sur Gmail : les lignes SPF, DKIM et DMARC doivent toutes indiquer PASS.
Sources
- Google, consignes pour les expéditeurs d’e-mails support.google.com
- Yahoo, bonnes pratiques pour les expéditeurs senders.yahooinc.com