[{"data":1,"prerenderedAt":158},["ShallowReactive",2],{"seo-verification":3,"blog-dmarc-p-quarantine-email-delivrabilite-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-dmarc-p-quarantine-email-delivrabilite-fr",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"category":21,"categories":26,"featuredImage":28,"bgImage":29,"posterImage":30,"relatedSolution":28,"intro":31,"sections":32,"ctaTitle":109,"ctaBody":110,"ctaButton":111,"ctaUrl":112,"relatedPosts":113},345,"dmarc-p-quarantine-email-delivrabilite",{"fr":10,"en":12,"ar":13,"es":14},"dmarc-p-quarantine-email-deliverability","dmarc-p-quarantine-email-deliverability-ar","dmarc-p-quarantine-entregabilidad-email","DMARC p=quarantine : arrêtez d'envoyer en mode surveillance","En 2026, Google et Microsoft throttlent les expéditeurs en DMARC p=none. Check-list complète : SPF, DKIM, p=quarantine et List-Unsubscribe one-click.",9,0,false,"2026-09-10T00:00:00+00:00",{"id":22,"name":23,"slug":24,"color":25,"icon":24},11,"E-mail professionnel","emails","bg-cyan-500\u002F10 text-cyan-400",[27],{"id":22,"name":23,"slug":24,"color":25,"icon":24},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fdmarc-p-quarantine-email-delivrabilite-poster.svg","Un professionnel envoie ses e-mails, ils partent correctement — SPF et DKIM sont en place — et pourtant les taux de livraison chutent, les messages finissent en spam ou n'arrivent pas du tout. Le plus souvent, le domaine est encore en DMARC p=none : mode surveillance sans effet sur la livraison. Depuis 2026, Google et Microsoft ne se contentent plus d'observer : ils appliquent un throttling immédiat dès que le taux de plaintes dépasse 0,3 %, et les expéditeurs de plus de 100 e-mails par jour sans politique DMARC active en font directement les frais. Passer à p=quarantine n'est plus une option — c'est le plancher.",[33,37,48,68,96,99,103,106],{"type":34,"title":35,"body":36},"h2","Pourquoi DMARC p=none est insuffisant en 2026","SPF et DKIM authentifient l'envoi : ils prouvent qu'un serveur était autorisé et que le message n'a pas été altéré. Mais ils ne dictent rien au serveur destinataire. C'est DMARC qui décide : que fait le serveur de réception avec un e-mail qui échoue SPF ou DKIM ? En p=none, la réponse est « rien » — l'e-mail est livré normalement, et le propriétaire du domaine reçoit des rapports. Ce mode d'observation avait un sens en phase de déploiement initiale. En 2026, Google et Microsoft ont changé les règles : ils lisent activement la politique DMARC des expéditeurs de plus de 100 messages par jour. Un domaine resté en p=none est traité comme un domaine sans politique. Résultat : des taux de livraison dégradés, un classement préférentiel en spam, et dès que le taux de plainte dépasse 0,3 %, un throttling immédiat — le débit d'envoi est bridé côté serveur destinataire, sans erreur explicite côté expéditeur. Le seuil recommandé par Google Postmaster Tools pour rester sous le radar est inférieur à 0,1 %.",{"type":38,"title":39,"items":40},"ul","Ce que vous risquez en restant en p=none après 2026",[41,42,43,44,45,46,47],"**Throttling silencieux** — Google et Microsoft brident le débit d'acceptation de vos messages dès 0,3 % de plaintes, sans bounce explicite.","**Classement systématique en spam** — sans politique active, les heuristiques des grandes boîtes traitent vos envois comme non vérifiés.","**Usurpation de domaine sans protection** — un tiers peut envoyer en votre nom ; sans DMARC actif, les destinataires ne peuvent pas distinguer le vrai envoi du faux.","**Rapports rua inutilisés** — en p=none, les rapports arrivent mais personne ne bloque : vous observez l'abus sans l'arrêter.","**Perte de réputation d'expéditeur** — une réputation dégradée prend des semaines à remonter, même après avoir corrigé la politique.","**Blocage de campagnes e-mail** — les ESPs (Mailchimp, Brevo, SendGrid) refusent d'envoyer pour des domaines dont la réputation est marquée.","**Risque d'escalade vers p=reject forcé** — Google peut décider unilatéralement d'appliquer une politique plus restrictive si le domaine est associé à du phishing.",{"type":49,"title":50,"headers":51,"rows":55},"comparison","Les trois politiques DMARC : p=none, p=quarantine, p=reject",[52,53,54],"Politique","Effet sur les e-mails qui échouent","Cas d'usage",[56,60,64],[57,58,59],"p=none","Livré normalement — aucune action sur le message. Rapports rua envoyés.","Phase d'observation initiale (2-4 semaines maximum). Ne convient plus aux expéditeurs actifs en 2026.",[61,62,63],"p=quarantine","Dirigé vers le dossier spam\u002Fquarantaine du destinataire. Rapports rua envoyés.","Étape intermédiaire recommandée : protection active, mais les faux positifs restent accessibles dans le spam.",[65,66,67],"p=reject","Refusé définitivement en SMTP 554 par le serveur destinataire. Rapports rua envoyés.","Objectif final : protection maximale. À atteindre après 2-4 semaines en quarantine sans faux positifs.",{"type":69,"title":70,"steps":71},"steps","Check-list SPF + DKIM + DMARC + List-Unsubscribe : 8 étapes",[72,75,78,81,84,87,90,93],{"title":73,"body":74},"Vérifier l'enregistrement SPF","Assurez-vous qu'un enregistrement TXT existe à la racine de mondomaine.com et qu'il liste toutes vos sources d'envoi actives. Exemple : `v=spf1 include:_spf.votre-fournisseur.com include:sendgrid.net ~all`. Un seul enregistrement SPF par domaine — deux enregistrements SPF simultanés invalident les deux. Vérifiez avec `dig TXT mondomaine.com` ou MXToolbox.",{"title":76,"body":77},"Vérifier la signature DKIM","Chaque source d'envoi (serveur principal, ESP, outil marketing) doit signer les messages avec une clé DKIM publiée en DNS. Exemple d'enregistrement : `mail._domainkey.mondomaine.com TXT \"v=DKIM1; k=rsa; p=MIGfMA0…\"`. Envoyez un message test et consultez les en-têtes : cherchez `dkim=pass` dans `Authentication-Results`. Si plusieurs sources envoient en votre nom, chacune a son propre sélecteur.",{"title":79,"body":80},"Publier un enregistrement DMARC avec adresse rua","Créez un enregistrement TXT sur `_dmarc.mondomaine.com`. Si vous êtes encore en p=none, la valeur de départ est : `v=DMARC1; p=none; rua=mailto:dmarc-rapports@mondomaine.com; pct=100`. Si vous êtes prêt pour p=quarantine : `v=DMARC1; p=quarantine; rua=mailto:dmarc-rapports@mondomaine.com; pct=100`. Le champ `rua` est l'adresse qui recevra les rapports agrégés quotidiens. Sans lui, vous volez à l'aveugle.",{"title":82,"body":83},"Lire un rapport DMARC agrégé (format rua)","Les rapports arrivent sous forme de fichiers XML zippés. Les champs clés : `source_ip` (serveur émetteur), `count` (nombre de messages), `disposition` (none \u002F quarantine \u002F reject), `dkim` et `spf` (pass ou fail pour chaque vérification). Un rapport qui montre des `source_ip` inconnues avec `dkim=fail` et `spf=fail` signale une usurpation active de votre domaine. Un `source_ip` légitime avec un `spf=fail` signale que ce serveur n'est pas listé dans votre SPF — ajoutez-le avant de passer à p=quarantine.",{"title":85,"body":86},"Passer à p=quarantine après 2 à 4 semaines d'observation","Ne passez pas directement à p=reject. Le délai de 2 à 4 semaines en p=none puis en p=quarantine sert à identifier les sources légitimes oubliées : une liste de diffusion externe, un outil CRM, une newsletter d'un sous-domaine. Passer directement à p=reject sans cette phase risque de bloquer vos propres envois si une source légitime n'est pas couverte. Mettez à jour le DNS : `v=DMARC1; p=quarantine; rua=mailto:dmarc-rapports@mondomaine.com; pct=100`.",{"title":88,"body":89},"Ajouter l'en-tête List-Unsubscribe one-click (RFC 8058)","Depuis 2026, Gmail et Outlook exigent des expéditeurs de plus de 100 e-mails\u002Fjour que leurs messages de type liste (newsletters, campagnes) incluent l'en-tête HTTP `List-Unsubscribe-Post: List-Unsubscribe=One-Click`. L'en-tête complet a deux parties : `List-Unsubscribe: \u003Chttps:\u002F\u002Fmondomaine.com\u002Funsubscribe?id=abc123>` et `List-Unsubscribe-Post: List-Unsubscribe=One-Click`. Sans cela, Google affiche un bouton de désabonnement généré automatiquement — moins précis — et peut dégrader votre score d'expéditeur. La plupart des ESPs le gèrent automatiquement ; vérifiez que votre configuration l'active bien.",{"title":91,"body":92},"Surveiller le taux de plaintes dans Google Postmaster Tools","Google Postmaster Tools (\u003Ca href=\"https:\u002F\u002Fpostmaster.google.com\">postmaster.google.com\u003C\u002Fa>) donne accès au taux de spam de votre domaine, à la réputation d'expéditeur et à la livraison. Créez un compte, vérifiez votre domaine par enregistrement DNS TXT, et surveillez quotidiennement le tableau « Spam rate ». Objectif : rester sous 0,1 %. Entre 0,1 % et 0,3 %, risque de throttling. Au-dessus de 0,3 %, throttling immédiat selon les directives Google 2026.",{"title":94,"body":95},"Passer à p=reject une fois la quarantaine stabilisée","Après 2 à 4 semaines en p=quarantine sans faux positifs dans votre dossier spam et sans source légitime inconnue dans vos rapports rua, passez à p=reject : `v=DMARC1; p=reject; rua=mailto:dmarc-rapports@mondomaine.com; pct=100`. Ce niveau protège votre domaine contre le phishing et satisfait les exigences les plus strictes. Continuez à surveiller les rapports rua mensuellement.",{"type":34,"title":97,"body":98},"Lire et analyser un rapport DMARC agrégé","Un rapport DMARC agrégé est un fichier XML envoyé quotidiennement à l'adresse `rua=` de votre enregistrement. Chaque rapport couvre 24 heures d'envoi depuis votre domaine, tel que vu par le serveur destinataire (Gmail, Outlook, etc.).\n\nStructure d'un enregistrement de rapport :\n\n```xml\n\u003Crecord>\n  \u003Crow>\n    \u003Csource_ip>198.51.100.42\u003C\u002Fsource_ip>\n    \u003Ccount>1247\u003C\u002Fcount>\n    \u003Cpolicy_evaluated>\n      \u003Cdisposition>none\u003C\u002Fdisposition>\n      \u003Cdkim>pass\u003C\u002Fdkim>\n      \u003Cspf>pass\u003C\u002Fspf>\n    \u003C\u002Fpolicy_evaluated>\n  \u003C\u002Frow>\n\u003C\u002Frecord>\n```\n\nLisez les rapports en cherchant trois cas :\n\n- `dkim=pass` + `spf=pass` sur vos IP connues : vos envois légitimes passent correctement.\n- `dkim=fail` + `spf=fail` sur des IP inconnues : usurpation active — vos rapports documentent que quelqu'un envoie en votre nom sans autorisation.\n- `dkim=fail` sur une IP connue : cette source envoie en votre nom mais n'est pas couverte par une clé DKIM — corrigez avant de passer en p=quarantine.\n\nDes outils comme \u003Ca href=\"https:\u002F\u002Fdmarcian.com\">dmarcian.com\u003C\u002Fa> ou \u003Ca href=\"https:\u002F\u002Fmxtoolbox.com\u002Fdmarc.aspx\">MXToolbox DMARC Analyzer\u003C\u002Fa> lisent et agrègent automatiquement ces fichiers XML pour rendre le suivi opérationnel.",{"type":100,"title":101,"body":102},"tip","Tester avant de changer la politique","\u003Ca href=\"https:\u002F\u002Fwww.mail-tester.com\">mail-tester.com\u003C\u002Fa> envoie un e-mail de test et rend un score sur 10 accompagné d'un rapport détaillé : SPF, DKIM, DMARC, listes noires, score de contenu. Utilisez-le avant et après chaque changement de politique. \u003Ca href=\"https:\u002F\u002Fmxtoolbox.com\u002Fdmarc.aspx\">MXToolbox DMARC Check\u003C\u002Fa> vérifie directement l'enregistrement DNS sans envoi. Ces deux outils suffisent pour diagnostiquer 95 % des problèmes de délivrabilité liés à l'authentification.",{"type":34,"title":104,"body":105},"Dépannage : quatre cas fréquents","**DMARC échoue mais SPF et DKIM passent individuellement.** L'alignement DMARC exige que le domaine dans l'en-tête `From` corresponde au domaine vérifié par SPF ou DKIM. Si vous envoyez depuis `expediteur@mondomaine.com` mais que votre ESP signe DKIM avec `autresdomaine.com`, SPF et DKIM passent chacun — mais DMARC échoue par non-alignement. Corrigez en configurant votre ESP pour signer DKIM avec votre domaine (`mondomaine.com`) ou en ajoutant l'IP de l'ESP à votre SPF du domaine expéditeur.\n\n**Rapport rua vide après 48 heures.** Vérifiez que l'adresse rua appartient au même domaine que l'enregistrement DMARC (ou publiez un enregistrement d'autorisation sur le domaine externe). Gmail et Outlook n'envoient de rapports que si votre domaine envoie suffisamment de trafic vers eux — en dessous d'un certain volume, aucun rapport n'est généré.\n\n**Taux de plaintes en hausse malgré DMARC actif.** DMARC protège l'authentification, pas le contenu. Si les destinataires cliquent sur « Spam », la politique DMARC n'y peut rien. Vérifiez la fréquence d'envoi, la pertinence du contenu, et l'état de l'en-tête List-Unsubscribe one-click : sans désabonnement facile, les destinataires utilisent le bouton spam comme alternative.\n\n**List-Unsubscribe one-click non reconnu par Gmail.** Gmail exige la forme HTTP POST (RFC 8058) : l'en-tête `List-Unsubscribe-Post: List-Unsubscribe=One-Click` doit accompagner l'URL. Un lien de désabonnement seul en `mailto:` ou en HTTPS sans le champ `List-Unsubscribe-Post` n'est pas reconnu comme one-click. Consultez la documentation de votre ESP pour activer cette option.",{"type":34,"title":107,"body":108},"De p=quarantine à p=reject : la route","Passer de p=quarantine à p=reject est la dernière étape — et la plus facile si les précédentes ont été bien menées. À ce stade, tous vos envois légitimes passent SPF et DKIM, vos rapports rua ne montrent plus de sources inconnues, et votre taux de plaintes est inférieur à 0,1 %.\n\nLe changement est un simple remplacement de valeur dans l'enregistrement DNS : `p=quarantine` devient `p=reject`. Le TTL standard des enregistrements TXT DNS est de 3600 secondes (1 heure) : prévoyez une propagation de 1 à 4 heures selon les résolveurs.\n\nPourquoi ne pas passer directement à p=reject sans passer par p=quarantine ? En p=quarantine, les faux positifs arrivent dans le spam du destinataire — ils sont accessibles et réclamables. En p=reject, ils sont rejetés définitivement en SMTP : ni l'expéditeur ni le destinataire ne peuvent les récupérer. La phase intermédiaire sert de filet de sécurité pour identifier les dernières sources légitimes mal configurées.\n\nAprès le passage à p=reject, continuez à consulter Google Postmaster Tools une fois par semaine pendant le premier mois, puis mensuellement. Une rotation de clé DKIM ou un nouvel ESP ajouté sans configuration DKIM peut rompre silencieusement l'alignement.","Configurer DMARC depuis votre espace client","L'hébergement web ServOrbit inclut la gestion DNS cPanel : SPF, DKIM et DMARC se configurent depuis le même panneau, sans accès root.","Gérer mon DNS depuis cPanel","\u002Fhebergement-web",[114,129,143],{"id":115,"slug":116,"slugs":117,"title":121,"excerpt":122,"readTime":123,"views":18,"isPinned":19,"publishedAt":124,"category":125,"categories":126,"featuredImage":28,"bgImage":29,"posterImage":128,"relatedSolution":28},199,"spf-dkim-dmarc-delivrabilite-emails-pro",{"fr":116,"en":118,"ar":119,"es":120},"spf-dkim-dmarc-passing-the-5000-email-threshold","spf-وdkim-وdmarc-تجاوز-عتبة-5000-رسالة","spf-dkim-dmarc-superar-el-umbral-de-5000-correos","SPF, DKIM, DMARC : passer le seuil des 5 000 e-mails","Gmail et Outlook rejettent en SMTP 550 les expéditeurs sans DMARC aligné. Comment configurer SPF, DKIM et DMARC pour franchir le seuil.",4,"2026-08-01T00:00:00+00:00",{"id":22,"name":23,"slug":24,"color":25,"icon":24},[127],{"id":22,"name":23,"slug":24,"color":25,"icon":24},"\u002Fblog\u002Fcovers\u002Fspf-dkim-dmarc-delivrabilite-emails-pro-poster.svg",{"id":130,"slug":131,"slugs":132,"title":136,"excerpt":137,"readTime":123,"views":18,"isPinned":19,"publishedAt":138,"category":139,"categories":140,"featuredImage":28,"bgImage":29,"posterImage":142,"relatedSolution":28},210,"bimi-logo-marque-email-gmail-apple-mail",{"fr":131,"en":133,"ar":134,"es":135},"bimi-display-your-logo-in-gmail-and-apple-mail","bimi-اعرض-شعارك-في-gmail-وapple-mail","bimi-mostrar-su-logo-en-gmail-y-apple-mail","BIMI : affichez votre logo dans Gmail et Apple Mail","BIMI affiche votre logo à côté de vos e-mails dans Gmail, Apple Mail et Yahoo. Guide complet : prérequis DMARC, VMC, CMC et enregistrement DNS.","2026-08-02T00:00:00+00:00",{"id":22,"name":23,"slug":24,"color":25,"icon":24},[141],{"id":22,"name":23,"slug":24,"color":25,"icon":24},"\u002Fblog\u002Fcovers\u002Fbimi-logo-marque-email-gmail-apple-mail-poster.svg",{"id":144,"slug":145,"slugs":146,"title":150,"excerpt":151,"readTime":17,"views":152,"isPinned":19,"publishedAt":153,"category":154,"categories":155,"featuredImage":28,"bgImage":29,"posterImage":157,"relatedSolution":28},331,"email-deliverabilite-vps-port-25-dkim-ptr",{"fr":145,"en":147,"ar":148,"es":149},"email-deliverability-on-vps-port-25-cold-ip-and-ptr","تسليم-البريد-الإلكتروني-على-vps-المنفذ-25-وـ-ptr","entregabilidad-de-email-en-vps-puerto-25-ip-fria-y-ptr","Délivrabilité email sur VPS : port 25, IP froide et PTR","Port 25 bloqué par l'hébergeur, IP fraîche classée spam, PTR absent : les trois bloqueurs structurels à résoudre avant le premier envoi depuis votre VPS.",1,"2026-09-05T00:00:00+00:00",{"id":22,"name":23,"slug":24,"color":25,"icon":24},[156],{"id":22,"name":23,"slug":24,"color":25,"icon":24},"\u002Fblog\u002Fcovers\u002Femail-deliverabilite-vps-port-25-dkim-ptr-poster.svg",1789046108595]