Ceci est une ancienne révision du document !
Configuration des entrées SPF, DMARC et DKIM sur OVH offre MX PLAN
SPF indique les serveurs et domaines autorisés à envoyer des e-mails au nom de votre organisation.
DKIM est un système d'authentification des courriers électroniques qui vous aide à vérifier la légitimité de vos sources d'envoi et à vous assurer que le contenu de votre courrier électronique est resté inchangé tout au long du processus de livraison. DKIM ajoute une signature numérique à chaque message sortant pour permettre aux serveurs de réception de vérifier que le message provient bien de votre organisation.
DMARC permet d'indiquer aux serveurs de réception l'action à effectuer lorsque des messages sortants de votre organisation ne passent pas les contrôles SPF ou DKIM.
Configuration de SPF
- Sur l'interface d'OVH de gestion de la zone DNS du domaine, éditer l'enregistrement SPF ou en ajouter un.
- Indiquer l'IPv4 et l'IPv6 du serveur hébergent le domaine et le domaine mx.ovh.com d'OVH.
- Ex. d'enregistrement SPF : "v=spf1 a mx ip4:141.94.211.206 ip6:2001:41d0:304:400::a3e include:mx.ovh.com ~all"
Configuration de DMARC
- Sur l'interface OVH, au même endroit que l'enregistrement SPF (gestion de la zone DNS du domaine), cliquer sur le bouton "Ajouter une entrée" et choisir "DMARC"
- Compléter le formulaire ainsi :
- Sous-domaine : _dmarc
- TTL : par défaut
- Version : DMARC1
- Régle pour le domaine :
- Lors de la première installation laisser : none
- Une fois que vous avez vérifier que tout fonctionne depuis un certain temps basculer à : quarantine
- Lorsque vous êtes certains que tout est OK passer à : reject
- Pourcentage des messages filtrés : laisser vide
- URI de création de rapports globaux : mailto:adminsys@<domaine-sinp>
- Règle pour les sous-domaines : laisser vide
- Mode d'alignement pour SPF : ne rien cocher