Comment configurer SPF, DKIM et DMARC dans Gmail pour empêcher le spam

Dernière mise à jour: 29/08/2026
Auteur: Isaac

Logo Gmail sur un smartphone, représentant les paramètres de messagerie pour éviter les spams.

Vous est-il déjà arrivé d'envoyer un devis crucial ou un courriel important à un client, pour le voir ensuite atterrir dans ses spams sans même que vous vous en rendiez compte ? C'est frustrant, mais force est de constater que les filtres de Google et Yahoo sont devenus extrêmement stricts. Si votre système n'est pas correctement configuré, vos messages risquent d'être considérés comme suspects, même si leur contenu est parfaitement légitime.

Pour éviter ce désagrément, il est essentiel de mettre en place un système d'authentification robuste. Il ne s'agit pas d'une simple particularité technique ; c'est une obligation , faute de quoi vos e-mails risquent d'être rejetés d'emblée. Dans cet article, nous vous expliquons étape par étape comment configurer SPF, DKIM et DMARC afin d'optimiser votre réputation d'expéditeur et de garantir que vos e-mails arrivent toujours à destination.

configurer le client de messagerie
Article connexe:
Comment configurer IMAP, POP et SMTP : un guide complet pour utiliser votre messagerie sur n'importe quel client

Les piliers de l'authentification : SPF, DKIM et DMARC

Serveurs dans un centre de données, symbolisant l'infrastructure DNS nécessaire à la configuration de SPF, DKIM et DMARC.

Pour que les serveurs destinataires vous fassent confiance, trois types de vérifications doivent être effectuées conjointement, formant ainsi une équipe de sécurité coordonnée. Premièrement, le SPF (Sender Policy Framework) est une liste publique enregistrée dans votre DNS, recensant les serveurs et adresses IP légalement autorisés à envoyer des e-mails au nom de votre domaine. Si quelqu'un tente d'usurper votre identité depuis un serveur non répertorié, le destinataire s'en apercevra.

C’est là qu’intervient DKIM (DomainKeys Identified Mail) . Imaginez-le comme un sceau numérique : il ajoute une signature cryptographique à chaque message. Le serveur qui reçoit le courriel utilise une clé publique (que vous publiez dans votre DNS) pour vérifier que le contenu n’a pas été altéré pendant le transfert et qu’il provient bien de votre domaine.

Enfin, DMARC (Domain-based Message Authentication, Reporting, and Conformance) est le maître d'œuvre de cette opération. Ce protocole indique précisément au serveur de réception la marche à suivre en cas d'échec de SPF ou DKIM : il peut simplement surveiller la situation, mettre le courriel en quarantaine ou, dans le cas le plus grave, bloquer définitivement le message afin qu'il n'atteigne jamais l'utilisateur.

Comment configurer un service dans un client de messagerie ?
Article connexe:
Comment configurer un service dans un client de messagerie ?

Nouvelles exigences de Gmail et Yahoo pour les expéditeurs

Ordinateur portable avec une icône de cadenas de sécurité, représentant l'authentification et la protection du courrier électronique.

Depuis début 2024, les règles du jeu ont changé, notamment pour les expéditeurs de volumes importants d'emails. L'authentification SPF et DKIM correctement configurée est désormais obligatoire . De plus, si vous envoyez plus de 5 000 messages par jour vers des comptes Gmail, l'enregistrement DMARC n'est plus facultatif, même avec une politique de surveillance de base.

  Comment corriger l'erreur de développement 5573 dans Call Of Duty

Un autre point crucial est la maîtrise du taux de spam . Google recommande de le maintenir en dessous de 0,3 % et, idéalement, de ne pas dépasser 0,1 % afin de préserver votre réputation. Il est également obligatoire d'inclure une option de désabonnement en un clic dans les e-mails marketing, ce qui permet aux utilisateurs de se désinscrire facilement et réduit considérablement les plaintes pour spam.

Guide étape par étape pour la configuration technique

Une personne travaillant sur un ordinateur dans un bureau moderne illustre le processus de configuration technique du livrable.

Avant toute modification, assurez-vous d'avoir un accès complet aux enregistrements DNS de votre domaine , soit via votre registraire, soit via votre hébergeur. Sachez que la propagation des modifications sur Internet peut prendre entre 24 et 48 heures.

pas d'IP
Article connexe:
Comment créer et configurer No-IP comme DNS dynamique

Mise en œuvre de l'enregistrement SPF

L'enregistrement SPF est un fichier TXT qui commence toujours par v=spf1Pour les utilisateurs de Google Workspace, la valeur standard est v=spf1 include:_spf.google.com ~allIl est vital que Ne pas avoir plus d'un enregistrement SPF par domaine ; si vous utilisez d’autres outils marketing (tels que Mailchimp ou Brevo), vous devez les fusionner en une seule ligne à l’aide du mécanisme include:N'oubliez pas que vous ne pouvez pas dépasser 10 requêtes DNS au total, puisque le serveur cessera de traiter la validation.

Activation de la signature DKIM

Pour configurer DKIM, vous devez d'abord générer les clés depuis votre panneau d'administration (dans Google Workspace : Applications > Google Workspace > Gmail > Authentifier les e-mails). Il est recommandé d'utiliser un Clé de 2048 bits Pour une sécurité renforcée. Une fois généré, vous devrez créer un enregistrement TXT dans votre DNS avec le sélecteur indiqué (généralement google._domainkeyAprès la propagation, il est essentiel de retourner au panneau et de cliquer sur Démarrer l'authentification afin que la signature soit apposée sur vos envois.

Établir la politique DMARC

La mise en œuvre de DMARC doit être progressive afin d'éviter le blocage accidentel de courriels légitimes. Nous recommandons de commencer par une politique de surveillance : v=DMARC1; p=none; rua=mailto:[email protected]Cela vous permet de recevoir des rapports XML détaillant qui envoie des e-mails en votre nom. Une fois que vous avez vérifié que tout est correct, vous pouvez passer à la version supérieure. p = quarantaine (envoyé dans les spams) et enfin à p = rejeter (blocage total).

  À quoi sert Snagit et comment tirer le meilleur parti de ses fonctionnalités ?

Optimisation de la délivrabilité et de la réputation

Symbole d'une enveloppe au néon lumineux, représentant la communication numérique et l'envoi de courriels.

La technique est essentielle, mais c'est votre comportement d'envoi qui préserve votre réputation. Évitez à tout prix d'utiliser des adresses d'envoi gratuites (@gmail.com, @hotmail.com) pour les campagnes de masse, car elles sont presque immédiatement considérées comme du spam. Idéalement, utilisez toujours votre propre nom de domaine professionnel correctement authentifié.

Concernant le contenu, évitez les mots susceptibles de déclencher des alertes de filtrage, tels que « GRATUIT », « URGENT » ou « OFFRE LIMITÉE » écrits en majuscules. De même, évitez de joindre des fichiers volumineux aux courriels de masse ; il est beaucoup plus sûr et professionnel d’envoyer un lien vers Google Drive ou Dropbox . Cela réduit la taille du courriel et empêche les systèmes de sécurité de le détecter comme un logiciel malveillant potentiel.

Pour ceux qui pratiquent la prospection à froid, il est essentiel de préparer progressivement le compte . N'envoyez pas 500 e-mails dès le premier jour avec un nouveau compte ; commencez par 20 ou 30 et augmentez graduellement le volume sur plusieurs semaines. Utilisez des outils comme Google Postmaster Tools pour surveiller la réputation de votre adresse IP et de votre domaine en temps réel.

Configurer Spark Desktop pour une messagerie professionnelle sécurisée
Article connexe:
Guide complet de configuration de Spark Desktop pour une messagerie professionnelle sécurisée

Résolution de problèmes et validation

Si vos e-mails continuent d'être retournés, vérifiez la configuration des domaines . Cela se produit lorsque le domaine indiqué dans l'en-tête « From » ne correspond pas au domaine validé par SPF ou DKIM. Il est également fréquent d'oublier l' enregistrement PTR (DNS inverse) , pourtant indispensable pour que les serveurs de réception reconnaissent les adresses IP d'envoi comme légitimes.

Pour vérifier que tout est en ordre, vous pouvez utiliser des outils externes comme Mail-tester ou Google Admin Toolbox. Ces plateformes vous fourniront un diagnostic immédiat de la syntaxe de vos enregistrements et vous alerteront en cas d'erreurs courantes, comme le dépassement de 255 caractères dans un enregistrement TXT ou la présence d'enregistrements SPF conflictuels.

Seule une infrastructure de messagerie sécurisée, protégée par SPF, DKIM et DMARC, associée à une gestion rigoureuse du contenu et à une fréquence d'envoi constante, garantit une communication ininterrompue avec vos clients. Cette configuration technique irréprochable, combinée à une gestion attentive de votre réputation d'expéditeur, permettra à vos messages de contourner les filtres anti-spam et d'atteindre directement leurs destinataires.

Microsoft Outlook
Article connexe:
Comment configurer Outlook pour les services POP3, IMAP et Exchange