Vérifier la conformité DMARC pour garantir la délivrabilité de vos emails transactionnels

Modifié le  Mar, 8 Sept. à 7:22 H

Vous envoyez un volume important d'emails à vos clients, fournisseurs ou partenaires ?

Pour garantir la bonne réception de vos emails transactionnels et limiter les risques de rejet ou de classement en courrier indésirable, votre nom de domaine doit être correctement configuré avec les standards de sécurité SPF, DKIM et DMARC.


Dans cette documentation, nous vous expliquons les étapes à suivre pour vérifier et mettre en conformité l'enregistrement DMARC de votre nom de domaine.


AU SOMMAIRE



1. Pourquoi est-ce important de configurer DMARC ?


Le protocole DMARC (Domain-based Message Authentication, Reporting and Conformance) complète les mécanismes SPF et DKIM. Il permet aux fournisseurs de messagerie de vérifier qu'un email provient bien d'un expéditeur autorisé et indique la marche à suivre lorsqu'un message échoue aux contrôles de sécurité.


Une configuration DMARC correcte permet :

  • de renforcer la protection de votre domaine contre l'usurpation d'identité ;
  • d'améliorer la délivrabilité de vos emails ;
  • de réduire le risque que vos messages soient considérés comme du spam ou rejetés ;
  • de vous conformer aux recommandations des principaux fournisseurs de messagerie.


Pour rappel : Si votre nom de domaine est géré par OASIS PROJET, nous nous chargeons de l'ensemble du paramétrage.



2. Comment vérifier si DMARC est bien configuré ?


Dans OASIS, rendez-vous dans : Config > Configurer mon OASIS > Général > Adresse d'expéditeur du site


 

Ce module affiche l'état de conformité de votre adresse email d'expédition au regard des protocoles SPF, DKIM et DMARC.


  • Indicateur vert — Protocole valide : aucune action n'est nécessaire.
  • Indicateur orange — Mise en conformité à prévoir : le protocole n'est pas encore valide, mais une échéance vous est indiquée (ex. « Vous devez vous mettre en conformité pour le 01/01/2027 »). Il est recommandé d'anticiper la correction avant cette date.
  • Indicateur rouge — Non conforme, action requise : votre configuration DMARC n'est pas conforme et une intervention est nécessaire.


Tant que la mise en conformité n'est pas effectuée, vos emails transactionnels sont automatiquement envoyés depuis une adresse de secours (no-reply@spf.oasis-ecommerce.info) afin de garantir leur bonne délivrabilité.







3. Comment corriger ?


Pour rendre votre domaine conforme, vous devez créer ou modifier un enregistrement DNS de type TXT depuis l'interface de gestion de votre nom de domaine (OVH, Gandi, IONOS, etc.).

Les informations à renseigner sont disponibles dans OASIS.


3.1 Voici la procédure à suivre si votre nom de domaine est hébergé chez GANDI


  • Se connecter à votre espace client Gandi : https://id.gandi.net/fr
  • Accéder au menu "Noms de domaine" puis sélectionner le domaine concerné.
  • Cliquer sur "Enregistrements DNS".
  • Cliquer sur "Ajouter un enregistrement".
  • Sélectionner le type TXT.
  • Dans le champ Nom, renseigner : _dmarc
  • Dans le champ Valeur, renseigner l'enregistrement DMARC affiché dans OASIS.
  • Enregistrez la modification.


A noter : 

  • Si un enregistrement TXT _dmarc existe déjà dans votre zone DNS, nous vous conseillons de le laisser tel quel.
  • Si aucun enregistrement DMARC existe dans votre zone DNS, nous vous recommandons dans un premier temps de positionner la politique DMARC à none ( p=none ). Libre à vous par la suite de durcir cette politique DMARC ( p=quarantine ou p=reject).


 

3.2 Voici la procédure à suivre si votre nom de domaine est hébergé chez OVH

  • Se connecter  à votre espace client OVH : https://auth.eu.ovhcloud.com/signin/
  • Accéder à Web Cloud > Noms de domaine puis sélectionnez le domaine concerné.
  • Cliquer sur "Zone DNS".
  • Cliquer sur "Ajouter une entrée".
  • Sélectionner le type TXT.
  • Compléter les champs suivants :
    • Sous-domaine : _dmarc
    • TTL : Par défaut
    • Valeur : renseignez l'enregistrement DMARC affiché dans OASIS
  • Cliquer sur Ajouter pour enregistrer la modification.


A noter : 

  • Si un enregistrement TXT _dmarc existe déjà dans votre zone DNS, nous vous conseillons de le laisser tel quel.
  • Si aucun enregistrement DMARC existe dans votre zone DNS, nous vous recommandons dans un premier temps de positionner la politique DMARC à none ( p=none ). Libre à vous par la suite de durcir cette politique DMARC ( p=quarantine ou p=reject).


Plus d'informations : https://docs.ovhcloud.com/fr/guides/web-cloud/domains/dns-zone-dmarc


À noter

Après l'ajout ou la modification de votre enregistrement DMARC, un délai de propagation DNS pouvant aller jusqu'à 24 heures est nécessaire avant que la modification soit prise en compte.

Une fois ce délai écoulé, vous pourrez effectuer à nouveau la vérification dans OASIS afin de confirmer la conformité de votre domaine.


4. Que se passera-t-il si votre domaine n'est pas conforme ?


En l'absence d'une configuration DMARC valide, vos emails transactionnels risquent :

  • d'être placés dans les courriers indésirables ;
  • d'être rejetés par certains fournisseurs de messagerie ;
  • de voir leur taux de délivrabilité diminuer ;
  • d'impacter la confiance de vos destinataires ;
  • d'exposer votre domaine à des risques d'usurpation d'identité.


Nous vous recommandons donc de mettre votre domaine en conformité dès que possible afin de garantir une délivrabilité optimale de vos communications.


Besoin d'aide ?

Si vous ne souhaitez pas effectuer ces modifications vous-même, nos équipes peuvent prendre en charge la mise en conformité de votre nom de domaine.

Pour bénéficier de cet accompagnement, contactez votre commercial ou notre service support qui vous indiquera les modalités d'intervention.



Garantir la délivrabilité de vos emails transactionnels : mise en conformité SPF, DKIM et DMARC
> Les 3 actions à effectuer si vous gérez vous-même votre nom de domaine
Plus d'infos










Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons
La vérification CAPTCHA est requise.

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article