Guide de configuration de Gorelo DKIM, DMARC et de l'SPF

par

Dernière mise à jour :
5 Temps de lecture : 5 min
Guide de configuration de Gorelo DKIM, DMARC et de l'SPF

Points clés à retenir

  • Conservez le sous-domaine « gorelo ». Lorsque Gorelo génère vos enregistrements DNS, ceux-ci incluent une étiquette spécifique au sous-domaine « gorelo » dans le nom d'hôte. Ne la supprimez pas, sinon votre vérification échouera.
  • Les informations sont spécifiques à chaque compte. Gorelo génère des valeurs Return-Path et DKIM uniques pour chaque compte. Vous devez les copier directement depuis votre portail Gorelo plutôt que d'essayer de deviner des valeurs génériques.
  • Procédez à la fusion de SPF avec précaution. Si vous disposez déjà d’un enregistrement SPF , ajoutez-y le mécanisme d’inclusion fourni par Gorelo. Ne créez jamais un deuxième enregistrement TXT SPF .
  • Commencez par une politique de surveillance DMARC simple (p=none) afin de recevoir des rapports agrégés et d'analyser votre trafic avant de passer à une politique d'application stricte.
  • Utilisez un outil tiers de vérification DMARC, tel que PowerDMARC, pour vérifier instantanément que vos configurations DNS sont actives et fonctionnent correctement.

Si vous utilisez Gorelo pour gérer vos tickets MSP, vos alertes et vos e-mails de facturation, et que vous n'avez pas encore configuré l'authentification par domaine personnalisé, ce guide vous accompagnera tout au long du processus.

La mise en place d'une authentification par e-mail adéquate (SPF, DKIM et DMARC) est essentielle pour les utilisateurs de Gorelo. Ces trois protocoles fonctionnent conjointement pour protéger votre domaine contre l'usurpation d'identité, améliorer la délivrabilité des e-mails et garantir que les réponses cruciales de votre service d'assistance parviennent en toute sécurité dans les boîtes de réception de vos clients, sans être signalées comme spam.

Pourquoi authentifier votre domaine pour Gorelo ?

Gorelo est une plateforme complète de prestation de services informatiques conçue pour aider les fournisseurs de services gérés (MSP) à suivre les tickets, à gérer les systèmes à distance et à communiquer avec leurs clients.

Une fois que vous aurez correctement configuré les protocoles de sécurité nécessaires pour les e-mails sortants de Gorelo, vous en constaterez immédiatement les avantages :

  • Une protection renforcée : protège votre marque MSP contre le phishing et l'usurpation d'identité, vous permettant ainsi de gagner la confiance de vos clients.
  • Amélioration de la délivrabilité : garantit que les principaux fournisseurs de messagerie font confiance à vos e-mails, ce qui permet d'éviter que les réponses essentielles du service client et les avis de facturation ne se retrouvent dans le dossier des spams.
  • Amélioration de la réputation : optimise votre score d'expéditeur et renforce la confiance au sein des réseaux mondiaux de l'écosystème de messagerie électronique.
  • Visibilité exploitable : fournit des informations utiles et transparentes sur les expéditeurs d'e-mails agissant au nom de votre domaine.

Étapes de configuration des enregistrements SPF s et DKIM de Gorelo

Pour commencer, vous devrez pouvoir accéder à votre tableau de bord Gorelo et à la console de gestion DNS de votre domaine.

Étape 1 : Générez vos enregistrements personnalisés dans Gorelo

Avant de mettre à jour votre DNS, vous devez générer les noms d'hôte et les valeurs appropriés dans Gorelo.

1. Connectez-vous à votre compte Gorelo.

2. Accédez à Paramètres —> E-mail —> Paramètres.

3. Cliquez sur le bouton « Ajouter un domaine » situé dans le coin supérieur droit.

Gorelo DKIM

4. Saisissez votre nom de domaine personnalisé (celui que vous souhaitez que vos clients voient dans le champ « De ») et enregistrez.

5. Gorelo va maintenant afficher un tableau contenant les enregistrements DNS nécessaires pour votre domaine. Laissez cette fenêtre ouverte.

Gorelo DKIM

Étape 2 : Ajoutez les enregistrements CNAME DKIM à votre DNS

Rendez-vous chez votre fournisseur de services DNS (par exemple, Cloudflare, GoDaddy, Route 53) où votre nom de domaine est géré. Vous devrez créer les enregistrements CNAME fournis par Gorelo pour gérer le chiffrement DKIM.

  • Type : CNAME
  • Hôte/Nom : Copiez exactement le nom d'hôte du sélecteur fourni par Gorelo (par exemple, s1._domainkey.gorelo.votredomaine.com).
  • Cible/Valeur : collez l'URL de destination exacte fournie par Gorelo.

Remarque : la plupart des systèmes DNS ajoutent automatiquement votre nom de domaine racine ; cela signifie que, selon votre fournisseur d'accès, il vous suffira peut-être de saisir « s1._domainkey.gorelo » dans le champ « Hôte ». Veillez à ne pas dupliquer accidentellement votre nom de domaine, mais ne supprimez pas non plus le libellé « gorelo ».

Vous pouvez vérifier l'enregistrement lui-même à l'aide de l'outil de vérification DKIM de PowerDMARC.

Gorelo DKIM

Étape 3 : Ajoutez l'enregistrement « SPF » à votre DNS

Ensuite, repérez l'enregistrement « SPF » ou « Return-Path » généré dans la table Gorelo.

Si vous ne disposez pas encore d'un enregistrement « SPF », créez un nouvel enregistrement TXT :

  • Type : TXT
  • Hôte/Nom : @ (ou votre domaine racine)
  • Valeur : utilisez la valeur exacte fournie par Gorelo (par exemple, v= spf1 include:mailgun.org ~all)

Si votre DNS comporte déjà un enregistrement « SPF » pour d'autres services tels que Google Workspace ou Microsoft 365, n'en créez pas de nouveau. Ajoutez simplement l'instruction « Gorelo include » à votre enregistrement existant, juste avant la balise « ~all ».

  • Exemple : v=spf1 include:_spf.google.com include:[gorelo_value] ~all

Si vous gérez plusieurs sources d'envoi et que vous approchez de la limite, notre solution « Hosted SPF » mérite votre attention ; vous pouvez d'ailleurs vérifier votre score actuel grâce à l'outil de vérification «SPF » de PowerDMARC.

Gorelo DKIM

Étapes à suivre pour activer l'enregistrement DMARC de Gorelo

Gorelo recommande à juste titre d'utiliser un alignement souple (adkim=r et aspf=r) pour DMARC, mais si vous n'avez publié aucun enregistrement DMARC, vous exposez votre domaine au risque d'usurpation d'identité et vous avancez à l'aveuglette face aux erreurs de délivrabilité.

Au lieu d'une configuration de base, nous allons créer un enregistrement complet et conforme à l'aide du générateur d'enregistrements DMARC gratuit de PowerDMARC.

1. Accédez à l'outil gratuit de génération d'enregistrements DMARC de PowerDMARC.

2. Pour la politique, sélectionnez p=none (mode « surveillance uniquement »). Cela garantit qu'aucun message ne sera bloqué dans un premier temps, ce qui vous laisse le temps d'examiner en toute sécurité votre trafic de messagerie avant de passer à la phase d'application.

Gorelo DKIM

Si vous ne comprenez pas bien ce que signifie « p=none » ni en quoi consistent les autres politiques, voici une explication succincte :

  • p=none (Surveillance) : achemine tous les e-mails normalement, mais génère des rapports indiquant qui envoie des e-mails au nom de votre domaine.
  • p=quarantine (Application souple) : redirige les e-mails non autorisés directement vers le dossier « spam » ou « courrier indésirable » du destinataire.
  • p=reject (application stricte) : bloque totalement les e-mails non autorisés, les empêchant ainsi d'être remis.

Important: Jumping straight to enforcement risks blocking your own legitimate MSP ticket replies. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely.

1. Indiquez votre adresse e-mail informatique dédiée dans le champ « Reporting » afin de recevoir vos rapports agrégés DMARC (rua).

2. Connectez-vous à votre console de gestion DNS et ajoutez un nouvel enregistrement :

  • Type : TXT
  • Hôte/Nom : _dmarc
  • Valeur : v=DMARC1 ; p=none ; rua=mailto:[email protected] ;

3. Sauvegarder l'enregistrement.

Vérifier votre installation

Étape 1 : Vérifier dans Gorelo

Retournez dans votre compte Gorelo (Paramètres —> E-mail —> Paramètres). Une fois que vous avez ajouté tous les enregistrements DNS chez votre fournisseur d'accès, cliquez sur le bouton « Vérifier ». Attendez que toutes les lignes indiquent que la vérification a été effectuée avec succès.

Si cela ne fonctionne pas du premier coup, pas de panique ! La propagation DNS peut prendre entre quelques minutes et 24 heures. Actualisez la page ou réessayez un peu plus tard. Une fois la configuration vérifiée, vous pouvez la tester en envoyant un e-mail depuis un compte tiers vers votre adresse de redirection Gorelo, puis en y répondant.

Étape 2 : Effectuez une vérification finale avec PowerDMARC

Pour vous assurer que votre configuration est parfaitement exacte et active, suivez les étapes de vérification suivantes :

Utilisez l'outil gratuit de vérification des enregistrements DMARC de PowerDMARC pour vous assurer que votre enregistrement est correctement publié.

Gorelo DKIM

À quoi s'attendre dans les résultats de l'analyse de l'état de votre domaine :

  • DKIM : Conforme / Aligné
  • DMARC : politique détectée
  • SPF: Pass

Pour plus d'informations, vous pouvez vous rendre sur le centre d'aide de Gorelo.

En conclusion

Si vous souhaitez renforcer encore davantage la sécurité de vos e-mails, passer en toute sécurité d'un niveau de sécurité « p=none » à l'application de la norme DMARC, configurer BIMI pour que le logo de votre fournisseur de services de messagerie (MSP) s'affiche dans les boîtes de réception de vos clients et suivre vos rapports automatisés en toute simplicité, l'équipe PowerDMARC est là pour vous aider.

N'hésitez pas à nous contacter ou à vous inscrire à une démonstration avec PowerDMARC pour découvrir par vous-même toute la puissance d'une messagerie électronique plus sécurisée !

CTA