[{"data":1,"prerenderedAt":118},["ShallowReactive",2],{"seo-verification":3,"blog-spf-dkim-dmarc-delivrabilite-emails-pro-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"title":9,"excerpt":10,"readTime":11,"views":12,"isPinned":13,"publishedAt":14,"category":15,"categories":20,"featuredImage":22,"bgImage":23,"posterImage":24,"relatedSolution":22,"intro":25,"sections":26,"ctaTitle":69,"ctaBody":70,"ctaButton":71,"ctaUrl":72,"relatedPosts":73},199,"spf-dkim-dmarc-delivrabilite-emails-pro","SPF, DKIM, DMARC : passer le seuil des 5 000 e-mails","Gmail et Outlook rejettent en SMTP 550 les expéditeurs sans DMARC aligné. Comment configurer SPF, DKIM et DMARC pour franchir le seuil.",7,0,false,"2026-08-01T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":18},11,"E-mail professionnel","emails","bg-cyan-500\u002F10 text-cyan-400",[21],{"id":16,"name":17,"slug":18,"color":19,"icon":18},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fspf-dkim-dmarc-delivrabilite-emails-pro-poster.svg","Depuis mai 2025, Gmail et Outlook ne se contentent plus de filtrer les e-mails douteux vers le dossier spam : ils les rejettent en erreur SMTP 550, avant même que le destinataire ne les voie. La règle vaut dès 5 000 messages par jour vers Gmail, et s'applique à tout expéditeur sans alignement DMARC. Configurer SPF, DKIM et DMARC n'est plus une bonne pratique optionnelle.",[27,31,40,43,62,66],{"type":28,"title":29,"body":30},"h2","Pourquoi les règles ont changé depuis 2024-2025","Google a publié ses Sender Guidelines en octobre 2023 et les a renforcées en avril 2024 : tout expéditeur envoyant plus de 5 000 messages par jour vers des comptes Gmail doit avoir SPF, DKIM et un enregistrement DMARC en place. Sans cela, le serveur SMTP de Google retourne une erreur 550-5.7.26, un rejet définitif et non un classement en spam. Microsoft a aligné Outlook sur les mêmes exigences en mai 2025. Un e-mail rejeté en 550 n'atteint jamais la boîte du destinataire. L'expéditeur reçoit un bounce ; le message est perdu. Pour les envois transactionnels (confirmations de commande, factures, réinitialisations de mot de passe), c'est un risque opérationnel direct.",{"type":32,"title":33,"items":34},"ul","Ce que ces trois enregistrements vous apportent concrètement",[35,36,37,38,39],"**Délivrabilité garantie** — les serveurs Gmail et Outlook acceptent le message au lieu de le rejeter en 550.","**Protection contre l'usurpation** — SPF et DKIM empêchent un tiers d'envoyer des e-mails en votre nom depuis un serveur non autorisé.","**Rapports DMARC** — l'enregistrement rua vous envoie quotidiennement la liste des serveurs qui ont envoyé sous votre domaine.","**Réputation d'expéditeur préservée** — un alignement DMARC à p=quarantine puis p=reject protège votre domaine contre les campagnes de phishing.","**Conformité aux grandes plateformes** — obligatoire pour Mailchimp, Brevo, SendGrid et la plupart des ESP depuis 2024.",{"type":28,"title":41,"body":42},"Les trois enregistrements DNS : prérequis","SPF, DKIM et DMARC sont trois enregistrements DNS distincts publiés dans la zone du domaine expéditeur. SPF (TXT à la racine de votre-domaine.com) liste les serveurs autorisés à envoyer en votre nom. DKIM (TXT sur un sélecteur comme mail._domainkey.votre-domaine.com) ajoute une signature cryptographique à chaque e-mail. DMARC (TXT sur _dmarc.votre-domaine.com) indique quoi faire des e-mails qui échouent aux deux vérifications précédentes et où envoyer les rapports. L'alignement DMARC — exigé depuis 2025 — signifie que le domaine dans l'en-tête From doit correspondre au domaine vérifié par SPF ou DKIM.",{"type":44,"title":45,"steps":46},"steps","Configurer SPF, DKIM et DMARC étape par étape",[47,50,53,56,59],{"title":48,"body":49},"Publier l'enregistrement SPF","Créez un enregistrement TXT à la racine de votre domaine. La valeur liste les sources autorisées, par exemple `v=spf1 include:_spf.votre-fournisseur.com ~all`. Un seul enregistrement SPF par domaine — en cas de doublon, les vérifications échouent.",{"title":51,"body":52},"Activer et publier la clé DKIM","Votre serveur de messagerie (Postfix, Exim, Dovecot) ou votre ESP génère une paire de clés. Publiez la clé publique dans un enregistrement TXT sous le sélecteur choisi, par exemple mail._domainkey.votre-domaine.com.",{"title":54,"body":55},"Ajouter l'enregistrement DMARC avec rapports","Créez un enregistrement TXT sur _dmarc.votre-domaine.com. Valeur de départ : `v=DMARC1; p=none; rua=mailto:dmarc@votre-domaine.com`. En mode p=none, aucun e-mail n'est rejeté — vous observez sans bloquer.",{"title":57,"body":58},"Vérifier l'alignement du domaine expéditeur","Envoyez un e-mail de test et analysez les en-têtes reçus : cherchez Authentication-Results — il doit mentionner spf=pass, dkim=pass et dmarc=pass. Des outils comme MXToolbox ou mail-tester.com permettent cette vérification.",{"title":60,"body":61},"Durcir DMARC après deux à quatre semaines de rapports","Quand les sources légitimes passent toutes SPF et DKIM, passez à p=quarantine, puis à p=reject. Avec p=reject, tout e-mail qui échoue à l'alignement est refusé en SMTP 550 par le serveur destinataire.",{"type":63,"title":64,"body":65},"tip","Sécurité : passer à p=reject et surveiller les rapports","Le mode p=reject est l'objectif final : il protège votre domaine contre le phishing et satisfait les exigences strictes de Gmail et Outlook. Vérifiez que toutes vos sources d'envoi — serveur principal, ESP tiers, outils d'automatisation — signent bien en DKIM avec votre domaine. Activez la balise ruf pour les rapports forensiques sur les messages individuels rejetés.",{"type":28,"title":67,"body":68},"Après la configuration : surveiller et maintenir","SPF, DKIM et DMARC ne sont pas des réglages ponctuels. Un nouveau fournisseur d'e-mails ajouté sans mise à jour du SPF déclenche immédiatement des échecs d'alignement. Une rotation de clé DKIM non coordonnée avec la publication DNS casse la signature pendant plusieurs heures. Planifiez une revue trimestrielle : vérifiez que le SPF liste toutes vos sources actives, que la clé DKIM est à jour, et que les rapports DMARC ne remontent pas de sources inconnues.","Hébergez votre site et vos e-mails avec un accès DNS complet","Avec un hébergement web ServOrbit, vous gérez votre zone DNS, vos enregistrements SPF, DKIM et DMARC, et la configuration SMTP depuis un seul espace.","Héberger mon site et mes e-mails","\u002Fhebergement-web",[74,93,107],{"id":75,"slug":76,"title":77,"excerpt":78,"readTime":79,"views":80,"isPinned":13,"publishedAt":81,"category":82,"categories":87,"featuredImage":22,"bgImage":23,"posterImage":89,"relatedSolution":90},116,"certificats-ssl-lets-encrypt-vps","Certificats SSL gratuits avec Let's Encrypt sur VPS","Déployez Let's Encrypt sur votre VPS : HTTPS gratuit, renouvellement automatique, A+ SSL Labs avec Nginx, Caddy ou Traefik en Docker.",8,292,"2026-02-24T00:00:00+00:00",{"id":79,"name":83,"slug":84,"color":85,"icon":86},"Sécurité & Monitoring","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[88],{"id":79,"name":83,"slug":84,"color":85,"icon":86},"\u002Fblog\u002Fcovers\u002Fcertificats-ssl-lets-encrypt-vps-poster.svg",{"categorySlug":91,"appSlug":92},"securite","certbot",{"id":94,"slug":95,"title":96,"excerpt":97,"readTime":11,"views":12,"isPinned":13,"publishedAt":98,"category":99,"categories":104,"featuredImage":22,"bgImage":23,"posterImage":106,"relatedSolution":22},166,"rattacher-domaine-vps-un-clic","Pointer un domaine vers votre VPS en un clic, avec DNS managé inclus","Rattachez un domaine à votre VPS en un clic et gérez votre zone DNS managée (A, AAAA, CNAME, MX, TXT) depuis l'espace client.","2026-01-19T00:00:00+00:00",{"id":100,"name":101,"slug":102,"color":103,"icon":102},9,"Actualités","actualites","bg-sky-500\u002F10 text-sky-400",[105],{"id":100,"name":101,"slug":102,"color":103,"icon":102},"\u002Fblog\u002Fcovers\u002Frattacher-domaine-vps-un-clic-poster.svg",{"id":108,"slug":109,"title":110,"excerpt":111,"readTime":112,"views":12,"isPinned":13,"publishedAt":113,"category":114,"categories":115,"featuredImage":22,"bgImage":23,"posterImage":117,"relatedSolution":22},125,"imunify360-securite-serveur-expliquee","Imunify360 : la sécurité serveur expliquée","Imunify360 expliqué : pare-feu WAF, antivirus, détection proactive et patch management pour cPanel\u002FWHM. À quoi ça sert et pourquoi l'activer.",6,"2026-02-19T00:00:00+00:00",{"id":79,"name":83,"slug":84,"color":85,"icon":86},[116],{"id":79,"name":83,"slug":84,"color":85,"icon":86},"\u002Fblog\u002Fcovers\u002Fimunify360-securite-serveur-expliquee-poster.svg",1785606655507]