Points clés à retenir
- SPF, DKIM et DMARC sont essentiels pour les domaines OVHCloud afin de garantir le placement dans la boîte de réception et de se protéger contre l'usurpation d'identité et l'hameçonnage.
- OVHCloud simplifie la configuration du DNS, mais les utilisateurs doivent se méfier de l'enregistrement SPF par défaut qui contient le mécanisme PTR.
- Commencez à utiliser DMARC avec p=none pour une surveillance sûre, puis passez progressivement à la quarantine ou au rejet pour bloquer complètement les tentatives d'usurpation d'identité.
- Une validation correcte et des contrôles de propagation DNS sont essentiels pour que les trois protocoles fonctionnent correctement.
- PowerDMARC simplifie la vérification, la surveillance et la gestion à long terme de l'authentification par courrier électronique pour les utilisateurs d'OVHCloud.
Ajouter SPF, DKIM et DMARC à votre domaine OVHcloud indique aux fournisseurs de messagerie quels messages sont authentiques et lesquels ne le sont pas, de sorte que vos courriels légitimes atterrissent dans la boîte de réception et non dans le dossier spam.
Ensemble, ces contrôles protègent votre marque contre le spoofing et le phishing, renforcent votre réputation d'expéditeur et augmentent la délivrabilité. Vous pouvez utiliser le panneau de contrôle OVHcloud pour ajouter les enregistrements DNS requisSPF TXT, DKIM CNAME/TXT), puis surveiller les rapports et ajuster les politiques au fur et à mesure que les pratiques d'envoi de votre domaine évoluent avec PowerDMARC. Plongeons dans le vif du sujet :
Configuration de l'enregistrement SPF d'OVHCloud : Étape par étape
Remarque importante: OVH utilise des PTR dans son enregistrement SPF (le domaine mentionné dans la configuration SPF d'OVH, mx.ovh.com, contient 2 mécanismes PTR). C'est quelque chose que nous déconseillons fortement. Pour en savoir plus, lisez notre guide détaillé sur pourquoi éviter les PTR SPF .
Le guide d'installation SPF d'OVH note les étapes suivantes, que vous pouvez suivre pour mettre en place le protocole :
Étape 1 : Répondre aux exigences
Avant de commencer, assurez-vous que
- Vous avez accès au Panneau de contrôle OVHcloud.
- Votre domaine utilise Serveurs DNS OVHcloud.
- Pour vérifier : Allez sur votre domaine dans le Panneau de configuration → Serveurs DNS dans l'onglet
- Si votre domaine utilise le DNS d'un autre fournisseur, vous devrez configurer SPF à cet endroit.
Étape 2 : Vérifier si un enregistrement SPF existe déjà
- Connectez-vous à votre panneau de contrôle OVHcloud.
- Passer à Nuage Web (barre de navigation supérieure).
- Aller à Noms de domaine → sélectionnez votre domaine.
- Cliquez sur la zone Zone DNS .
- Recherchez un enregistrement qui commence par v=spf1 dans la colonne Type : TXT.
- S'il en existe un, vous pouvez le modifier au lieu d'en créer un nouveau (voir étape 6).
Étape 3 : Ajouter un nouvel enregistrement SPF
1. Dans la zone zone DNS cliquez sur Ajouter une entrée à droite.
2. Trois options s'offrent à vous dans la fenêtre contextuelle :
-
- Option 1 : Utiliser l'enregistrement SPF d'OVHcloud → recommandé si vous utilisez uniquement les services de messagerie d'OVH.
- Option 2 : Ajouter un enregistrement SPF → pour les configurations personnalisées (par exemple, les serveurs de messagerie externes).
- Option 3 : Ajouter un enregistrement TXT → pour les utilisateurs avancés qui disposent déjà de la chaîne SPF .
Si vous utilisez OVHcloud Email
Si votre domaine utilise les solutions de messagerie d'OVHcloud (MX Plan, Email Pro, ou Hosted Exchange) :
1. Choisir EnregistrementSPF → puis cliquez sur Utiliser le SPF pour l'hébergement OVHcloud.
2. Cliquez sur Confirmer pour enregistrer.
OVH crée automatiquement cet enregistrement : v=spf1 include:mx.ovh.com ~all
1. Attendre jusqu'à 24 heures pour que la modification prenne effet.
Si vous souhaitez un enregistrement SPF personnalisé
Si vous souhaitez spécifier vos propres serveurs d'envoi :
1. Choisissez Ajouter un enregistrement SPF ou Ajouter un enregistrement TXT.
2. Remplissez les champs suivants :
-
- Sous-domaine : (facultatif) Uniquement si SPF s'applique à un sous-domaine.
- TTL : Conserver la valeur par défaut, sauf si vous souhaitez définir un temps de propagation personnalisé.
- Autoriser une adresse IP : Ajoutez l'adresse IP de votre serveur de messagerie (le cas échéant).
- Autoriser les serveurs MX : Vérifiez si vos serveurs MX envoient également du courrier.
- Autres autorisations : Utilisez-les avec prudence - n'autorisez que ce en quoi vous avez confiance.
3. Lorsque vous avez terminé, cliquez sur Suivantpour vérifier les détails, puis sur Confirmer.
4. Attendre 4-24 heures pour la propagation du DNS.
Modification d'un enregistrement SPF existant
Si un enregistrement SPF existe déjà et que vous souhaitez simplement le mettre à jour :
1. Connectez-vous à votre Panneau de configuration → Web Cloud → Noms de domaine.
2. Sélectionnez votre domaine → Zone DNS onglet.
3. Trouvez votre enregistrement enregistrementSPF dans la liste.
4. Cliquez sur le bouton ... (trois points) à côté de l'entrée → Modifier l'entrée. Modifier l'entrée.
5. Mettre à jour la valeur si nécessaire et Confirmer.
6. Laisser passer jusqu'à 24 heures pour que la mise à jour s'applique.
Exemples de configurations SPF
Pour les offres de messagerie partagée OVH (MX Plan, Email Pro, Hosted Exchange) :
mydomain.ovh IN TXT "v=spf1 include:mx.ovh.com ~all"
Pour les serveurs OVH Private Exchange :
mydomain.ovh IN TXT "v=spf1 ip4:203.0.113.099 ip6:2001:db8:88:b999::1000:2233 ~all"
Si vous utilisez à la fois Private Exchange et la messagerie partagée OVH :
mydomain.ovh IN TXT "v=spf1 ip4:203.0.113.099 ip6:2001:db8:88:b999::1000:2233 include:mx.ovh.com ~all"
Étape 7 : Attendre la propagation
- Les changements de DNS peuvent prendre 4 à 24 heures pour prendre effet au niveau mondial.
- Vous pouvez vérifier votre configurationSPF en utilisant l'outil de recherche d'enregistrements SPF de PowerDMARC. Outil de recherche d'enregistrementsSPF de PowerDMARC.
Création automatique d'un enregistrement DKIM pour OVHCloud
Selon le guide d'installation DKIM d Guide d'installation DKIM d'OVHCloudd'OVHC, les étapes suivantes sont nécessaires à la configuration automatique de DKIM :
1. Connectez-vous à votre panneau de contrôle OVHcloud.
2. Aller à Nuage Web.
3. Cliquez sur Plan MX (ou Exchangeselon votre solution).
4. Sélectionnez le domaine que vous souhaitez configurer.
5. Ouvrez la fenêtre Informations générales l'onglet
6. Recherchez le code DKIM (elle est rouge si elle est inactive).
7. Cliquez sur la case boîte rouge DKIMpuis cliquez sur Confirmer pour activer DKIM.
Si votre domaine n'est pas géré dans le même compte OVHcloud ou est externe
8. Une fenêtre affiche deux enregistrements CNAME que vous devez ajouter au DNS de votre domaine.
9. Ajoutez les deux enregistrements CNAME dans votre zone DNS et attendez la propagation DNS.
10. Une fois la propagation effectuée, revenez et cliquez sur Activer.
Vérification
11. L'activation de DKIM peut prendre 30 minutes à 24 heures.
12. Vérifier les Informations générales ou Domaines associés ou Domaines associés.
13. Boîte DKIM verte = activée.
14. Si la case DKIM est toujours rouge après 24 heures, reportez-vous à la section de dépannage d'OVHcloud.
Vérifier la configuration de DKIM
Après la propagation, vérifiez votre enregistrement DKIM à l'aide d'un outil de recherche DKIM, tel que celui de PowerDMARC. Recherche d'enregistrement DKIM.
Si l'outil trouve et valide votre enregistrement, votre configuration DKIM pour OVHcloud est terminée !
Créer un enregistrement DMARC pour OVHCloud
Enfin, il est temps de configurer votre enregistrement DMARC Postmark.
1. Utilisez notre générateur DMARC pour créer un nouvel enregistrement DMARC. Vous devez commencer par une politique p=none si vous débutez. Cela vous permettra de garantir la délivrabilité de vos messages pendant que vous surveillez vos rapports. Cependant, n'oubliez pas de passer à quarantine une fois que vous serez sûr de votre installation.
2. Dans votre fournisseur de DNS, créez un nouveau TXT .
3. Pour le hôte ou Nom de l'enregistrement, entrez _dmarc
4. Pour la valeur, collez votre enregistrement DMARC, votre politique et votre adresse de notification.
5. Sauvegarder l'enregistrement TXT.
Étape 4 : Vérifier votre installation et surveiller avec PowerDMARC
Pour votre tranquillité d'esprit, après la propagation DNS, utilisez les outils de vérification SPF, DKIM et DMARC de PowerDMARC pour une validation instantanée et précise.
1. Premièrement, s'inscrire avec PowerDMARC.
2. Dans la barre latérale de gauche, accédez à Tableau de bord > Outils d'analyse > PowerToolbox > Outils de recherche.
3. Tout d'abord, vérifions votre enregistrement DKIM. Cliquez sur DKIM Record Lookup.
4. Entrez votre domaine dans le champ et cliquez sur Rechercher DKIM.
5. Il est maintenant temps de vérifier l'enregistrement SPF . Cliquez sur SPF Record Lookup.
6. Entrez votre domaine et cliquez sur Recherche.
7. Vérifions maintenant votre enregistrement DMARC. Dans les Outils de recherche, cliquez sur Vérificateur d'enregistrement DMARC.
8. En dernier lieu, entrez votre domaine dans le champ et cliquez sur Recherche.
Félicitations, vous êtes prêt !
Lorsque vous configurez correctement SPF, DKIM et DMARC pour OVH, vous pouvez :
- Prévenir les menaces d'usurpation d'identité en appliquant votre politique
- Améliorer les taux de placement dans les boîtes de réception et la réputation du domaine
- Surveillez le trafic de vos courriels pour résoudre plus rapidement les problèmes de délivrabilité.
Si vous rencontrez des difficultés lors de l'installation ou si vous avez besoin de conseils d'experts, notre équipe est là pour vous aider.
Contactez nous ou planifiez une démonstration avec PowerDMARC pour voir comment nous pouvons simplifier votre processus d'authentification, renforcer la sécurité de vos emails et vous aider à atteindre une délivrabilité sans faille.
- Locky Ransomware : protégez-vous contre les menaces par e-mail - 11 décembre 2025
- Les 9 meilleurs fournisseurs DMARC du marché - 30 novembre 2025
- Comment configurer SPF, DKIM et DMARC pour One.com - 26 novembre 2025
