Délivrabilité EmailPillar-Artikel

Configurer SPF, DKIM et DMARC : Le guide complet 2025

Guide étape par étape pour configurer SPF, DKIM et DMARC afin de maximiser la délivrabilité des emails. Avec des exemples de records DNS et les erreurs courantes.

L'équipe anicampaign.io10. Februar 202512 min Lesezeit

SPF, DKIM et DMARC sont les trois records DNS qui déterminent si vos emails arrivent en boîte de réception ou en spam. Depuis 2024, Google exige ces standards d'authentification de tous les expéditeurs en masse — les ignorer signifie que vos emails atterriront en spam ou seront directement rejetés. Ce guide vous explique la configuration étape par étape.

Qu'est-ce que l'authentification email et pourquoi est-elle importante ?

L'authentification email est un ensemble de standards techniques qui permet aux fournisseurs d'email de vérifier si un email provient réellement du domaine expéditeur indiqué. Le problème : le protocole email original (SMTP) n'a pas de vérification d'expéditeur intégrée. N'importe qui peut techniquement envoyer un email avec n'importe quelle adresse d'expéditeur.

Les trois standards d'authentification résolvent ce problème de différentes manières :

StandardMécanisme de protectionContre
SPFListe blanche de serveurs autorisésUsurpation d'identité depuis des serveurs non autorisés
DKIMSignature cryptographique du messageManipulation pendant la transmission
DMARCPolitique pour les échecs d'authentificationUtilisation non autorisée de votre domaine

Depuis février 2024, Google exige que tous les expéditeurs envoyant plus de 5 000 emails par jour à Gmail configurent SPF, DKIM et DMARC. Microsoft emboîte le pas en 2025. Pour le cold email, ces standards ne sont plus optionnels — ils sont obligatoires, notamment au regard du RGPD.

Configurer SPF — Étape par étape

Qu'est-ce qu'un record SPF ?

Un record SPF est une entrée TXT dans votre DNS qui liste les serveurs autorisés à envoyer des emails en votre nom. Les serveurs de messagerie destinataires vérifient cette entrée lorsqu'un email de votre domaine arrive.

La structure de base d'un record SPF

v=spf1 include:_spf.google.com ~all
ÉlémentSignification
v=spf1Version du protocole SPF (toujours identique)
include:domain.comAutorise tous les serveurs du fournisseur mentionné
ip4:1.2.3.4Autorise une adresse IPv4 individuelle
~allSoft Fail : marquer les autres serveurs comme suspects
-allHard Fail : rejeter les autres serveurs

Records SPF pour les fournisseurs d'email les plus courants

FournisseurRecord SPF
Google Workspacev=spf1 include:_spf.google.com ~all
Microsoft 365v=spf1 include:spf.protection.outlook.com ~all
Zoho Mailv=spf1 include:zoho.eu ~all

Règle la plus importante : Un seul record SPF est autorisé par domaine. Si vous utilisez plusieurs fournisseurs d'email, combinez-les en un seul record :

v=spf1 include:_spf.google.com include:spf.protection.outlook.com ip4:123.45.67.89 ~all

Jetzt kostenlos starten — ohne Kreditkarte

1 Mailbox · 1 Kampagne · 50 Prospects. Starte in unter 5 Minuten mit anicampaign.io.

Kostenlos testen

Configurer DKIM — La signature numérique

Comment fonctionne DKIM

DKIM (DomainKeys Identified Mail) utilise une paire de clés : une clé privée sur votre serveur de messagerie et une clé publique dans votre DNS. Chaque email sortant est signé avec la clé privée. Le serveur destinataire lit la clé publique du DNS et vérifie la signature.

Configuration de DKIM dans Google Workspace

  1. Ouvrez Google Admin Console (admin.google.com)
  2. Naviguez vers Applications → Google Workspace → Gmail → Authentification des emails
  3. Sélectionnez votre domaine
  4. Cliquez sur "Générer un nouveau record" (2048 bits recommandé)
  5. Ajoutez le record TXT à votre DNS (Nom : google._domainkey, Type : TXT)
  6. Attendez 15 à 30 minutes, puis cliquez sur "Démarrer l'authentification DKIM"

Configurer DMARC — La politique

Le modèle de déploiement progressif de DMARC

Ne commencez jamais avec une politique stricte :

PhaseRecordSignificationDurée
Phase 1p=noneSurveillance uniquement2-4 semaines
Phase 2p=quarantine; pct=2525% des suspects en spam2 semaines
Phase 3p=quarantine; pct=100Tous les suspects en spam2-4 semaines
Phase 4p=rejectRejeter les suspectsPermanent

Configurer le record DMARC

Phase 1 (départ) :

Nom : _dmarc.votredomaine.fr
Type : TXT
Valeur : v=DMARC1; p=none; rua=mailto:dmarc@votredomaine.fr; fo=1

Erreurs courantes et comment les éviter

  • Plusieurs records SPF : Un seul est autorisé. Combinez tout en un record.
  • DMARC avant SPF et DKIM : Configurez d'abord SPF et DKIM, puis DMARC avec p=none.
  • Trop de requêtes DNS dans SPF : La limite est 10. Minimisez les directives include:.
  • Mauvais statut proxy dans Cloudflare : Les records TXT doivent être en "DNS only".
  • Commencer directement avec p=reject : Commencez toujours par p=none et analysez les rapports.

Vérification avec des outils

  • MXToolbox (mxtoolbox.com) : Vérificateurs séparés pour SPF, DKIM et DMARC
  • Google Admin Toolbox (toolbox.googleapps.com) : Vérifie tous les records DNS en une étape
  • mail-tester.com : Envoyez un vrai email et recevez un score anti-spam de 0 à 10

Objectif : 9/10 ou plus sur mail-tester.com.

Questions fréquentes

Qu'est-ce que SPF et pourquoi en ai-je besoin ?

SPF est un record DNS qui spécifie quels serveurs peuvent envoyer des emails pour votre domaine. Sans SPF, les fournisseurs ne peuvent pas vérifier vos emails et les envoient souvent en spam.

Quelle est la différence entre DKIM et SPF ?

SPF vérifie si le serveur expéditeur est autorisé ; DKIM signe l'email cryptographiquement. Ils se complètent.

Que se passe-t-il si je configure DMARC incorrectement ?

Un DMARC mal configuré avec une politique "reject" peut faire rejeter tous vos emails. Commencez toujours par p=none et changez de politique uniquement après avoir analysé les rapports pendant 2 à 4 semaines.

Combien de temps faut-il pour que les modifications DNS prennent effet ?

La propagation DNS peut prendre de 15 minutes à 48 heures ; 1 à 4 heures est typique.

Ai-je besoin de SPF, DKIM et DMARC pour le cold email ?

Oui, les trois sont indispensables. Sans authentification correcte, vos emails atterriront très probablement en spam.

Häufige Fragen

Qu'est-ce que SPF et pourquoi en ai-je besoin ?
SPF (Sender Policy Framework) est un record DNS qui spécifie quels serveurs sont autorisés à envoyer des emails pour votre domaine. Sans SPF, les fournisseurs d'email ne peuvent pas vérifier vos emails et les envoient souvent en spam.
Quelle est la différence entre DKIM et SPF ?
SPF vérifie si le serveur expéditeur est autorisé, DKIM signe l'email cryptographiquement. Ils se complètent : SPF protège l'expéditeur, DKIM protège le message lui-même.
Que se passe-t-il si je configure DMARC incorrectement ?
Un DMARC mal configuré avec une politique 'reject' peut faire rejeter tous vos emails. Commencez toujours par 'p=none' (surveillance) et ne passez à 'quarantine' ou 'reject' qu'après 2 à 4 semaines.
Combien de temps faut-il pour que les modifications DNS prennent effet ?
La propagation DNS peut prendre de 15 minutes à 48 heures ; 1 à 4 heures est typique. Des outils comme MXToolbox vous montrent le statut actuel.
Ai-je besoin de SPF, DKIM et DMARC pour le cold email ?
Oui, les trois sont indispensables pour le cold email professionnel. Sans authentification correcte, vos emails atterriront très probablement en spam.

Articles similaires

Cold Email Wissen direkt ins Postfach

Neue Artikel, Strategien und Praxis-Tipps. Kein Spam, jederzeit abbestellbar.

Durch die Anmeldung stimmst du unserer Datenschutzerklärung zu. Du kannst dich jederzeit abmelden.