Guide de configuration de TurboSMTP pour DKIM, DMARC et l'SPF

par

Dernière mise à jour :
6 Temps de lecture : 2 min
Guide de configuration de TurboSMTP pour DKIM, DMARC et l'SPF

Points clés à retenir

  • L'authentification doit être activée manuellement. Avant que TurboSMTP ne puisse signer cryptographiquement vos e-mails, vous devez activer l'authentification de domaine dans les paramètres de votre compte.
  • SPF L'alignement échouera par défaut. TurboSMTP utilise son propre domaine de chemin de retour. Cela signifie que l'alignement SPF échouera lors d'une vérification DMARC, ce qui rend la configuration DKIM absolument indispensable pour satisfaire aux exigences de conformité DMARC.
  • Fusionnez vos enregistrements « SPF » avec précaution. Si vous disposez déjà d’un enregistrement « SPF », vous devez y ajouter le mécanisme d’inclusion TurboSMTP. Ne créez jamais un deuxième enregistrement TXT « SPF » pour le même domaine.
  • Commencez par une politique de surveillance DMARC simple (p=none) afin de recevoir des rapports agrégés et d'analyser votre trafic avant de passer à une politique d'application stricte.
  • Utilisez un outil tiers de vérification DMARC, tel que PowerDMARC, pour vous assurer que vos configurations sont bien actives et fonctionnent correctement.

Si vous utilisez TurboSMTP comme serveur de courrier sortant dédié pour envoyer des lettres d'information, des messages transactionnels ou des campagnes marketing, il est essentiel de configurer correctement l'authentification de votre domaine.

La mise en place d'une authentification par e-mail adéquate garantit la protection de votre domaine contre l'usurpation d'identité. Si ces enregistrements DNS ne sont pas correctement configurés, vos campagnes courent un risque élevé d'atterrir dans les dossiers de spam ou d'être complètement bloquées par des fournisseurs de messagerie stricts tels que Gmail et Yahoo.

Pourquoi authentifier votre domaine pour TurboSMTP ?

TurboSMTP est un fournisseur SMTP extrêmement fiable, conçu pour gérer l'envoi massif d'e-mails. Lorsque vous configurez correctement les protocoles de sécurité nécessaires pour votre domaine personnalisé, vous en constatez immédiatement les avantages :

  • Une protection renforcée : protège votre marque contre le phishing et l'usurpation d'identité en définissant précisément qui est autorisé à envoyer des e-mails en votre nom.
  • Amélioration de la délivrabilité : garantit que les principaux fournisseurs de messagerie font confiance à vos e-mails, ce qui évite que vos messages marketing et transactionnels ne finissent dans le dossier des spams.
  • Réputation renforcée : améliore votre score d'expéditeur et instaure un climat de confiance auprès des réseaux de messagerie mondiaux, tout en supprimant la mention « via TurboSMTP » dans les en-têtes de vos messages.
  • Visibilité exploitable : offre des informations claires sur les personnes qui envoient des e-mails en utilisant l'identité de votre domaine.

Étapes de configuration des enregistrements SPF et DKIM de TurboSMTP

Pour lancer la procédure de configuration, vous devrez pouvoir accéder au panneau de gestion DNS de votre registraire de domaine (tel que GoDaddy, Cloudflare ou Namecheap) ainsi qu'à votre tableau de bord TurboSMTP.

Étape 1 : Ajoutez votre nom de domaine à TurboSMTP

Tout d'abord, vous devez enregistrer votre nom de domaine sur la plateforme TurboSMTP afin de générer les enregistrements nécessaires.

1. Connectez-vous à votre compte TurboSMTP.

2. Dans le menu de gauche, accédez à « Paramètres », puis cliquez sur « Vérification du domaine de l'expéditeur ».

Ajoutez votre nom de domaine à TurboSMTP

3. Cliquez sur le bouton « Ajouter un domaine », saisissez votre nom de domaine personnalisé, puis enregistrez.

Cliquez sur le bouton « Ajouter un domaine »

4. Cliquez sur le lien « Vérifier » situé à côté de votre domaine nouvellement ajouté. Cela affichera les valeurs spécifiques d'SPF et de DKIM que vous devez publier. Laissez cette fenêtre ouverte.

Cliquez sur le lien « Vérifier »

Étape 2 : Ajoutez l'enregistrement « SPF » à votre DNS

Un enregistrement « SPF » indique aux autres systèmes de messagerie quels serveurs sont autorisés à envoyer des e-mails depuis votre domaine.

Si vous ne disposez pas encore d'un enregistrement « SPF », connectez-vous à votre panneau de gestion DNS et créez un nouvel enregistrement TXT :

  • Type : TXT
  • Hôte/Nom : @ (ou votre domaine racine)
  • Valeur : v=spf1 include:turbo-smtp.com ?all (Remarque : vérifiez le nom de domaine exact indiqué sur votre portail ; il peut également s'afficher sous la forme spf.turbo-smtp.com)

Note: If your DNS already has an SPF record for other services like Google Workspace or Microsoft 365, do not create a second one. Simply add the TurboSMTP include statement to your existing record right before the ~all or ?all tag. For example: v=spf1 include:_spf.google.com include:turbo-smtp.com ~all

Remarque : si votre DNS comporte déjà un enregistrement « SPF » pour d’autres services tels que Google Workspace ou Microsoft 365, n’en créez pas un second. Ajoutez simplement la directive « include » de TurboSMTP à votre enregistrement existant, juste avant la balise « ~all » ou « ?all ». Par exemple : v=spf1 include:_spf.google.com include:turbo-smtp.com ~all

Si vous gérez plusieurs sources d'envoi et que vous approchez de la limite, notre solution « Hosted SPF » mérite votre attention ; vous pouvez d'ailleurs vérifier votre score actuel grâce à l'outil de vérification «SPF » de PowerDMARC.

Vérificateur SPF

Étape 3 : Ajouter l'enregistrement DKIM à votre DNS

Le protocole DKIM ajoute une signature numérique à vos e-mails, garantissant ainsi qu'ils proviennent bien de votre entreprise et qu'ils n'ont pas été altérés pendant leur acheminement.
Dans votre tableau de bord DNS, créez un nouvel enregistrement TXT en utilisant les valeurs fournies dans votre portail TurboSMTP :

  • Type : TXT
  • Hôte/Nom : turbo-smtp._domainkey
  • Valeur : k=rsa ;

p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDT3MWLni6so1q9eQggRYBCLHFjohZkCnYHH8gZNDBm6zR
rodRVpWpJQW7x3cWWiuBhS1X0IfBB80l5tqFa+yc+mVgnk8tkUzOHFbPQPp4fi7egTpMtsQW/ZMrxw73SItNvPr72qvJ
TYZNPxarMx+ULjEWybcfEdXHPY8jslGcpCwIDAQAB

Enregistrez vos modifications. La propagation des modifications DNS à l'échelle mondiale prend généralement quelques heures.

Vous pouvez vérifier l'enregistrement lui-même à l'aide de l'outil de vérification DKIM de PowerDMARC.

Vérificateur DKIM

Pour plus d'informations, vous pouvez consulter le guide de configuration des enregistrements DNS de TurboSMTP.

Étapes à suivre pour activer l'enregistrement DMARC de TurboSMTP

Une fois vos enregistrements SPF et DKIM publiés, vous devez publier un enregistrement DMARC afin de conserver une visibilité sur votre domaine. DMARC contribue à protéger la réputation de votre entreprise en matière d'e-mails en définissant la manière dont les autres serveurs doivent traiter les messages qui ne passent pas les contrôles de sécurité. Si la fonctionnalité de rapport n'est pas activée, vous ne saurez pas si vos campagnes échouent à l'authentification.

Utilisez le générateur gratuit d'enregistrements DMARC de PowerDMARC pour créer un enregistrement complet en toute sécurité.

1. Accédez à l'outil gratuit de génération d'enregistrements DMARC de PowerDMARC.

2. Pour la politique, sélectionnez p=none (mode « surveillance uniquement »). Cela garantit qu’aucun message ne sera bloqué dans un premier temps, ce qui vous laisse le temps d’examiner votre trafic de messagerie avant de passer à la mise en application.

Générateur d'enregistrements DMARC

Si vous souhaitez un aperçu rapide des politiques DMARC, voici comment elles fonctionnent :

  • p=none (Surveillance) : achemine tous les e-mails normalement, mais génère des rapports indiquant qui envoie des e-mails au nom de votre domaine.
  • p=quarantine (Application souple) : redirige les e-mails non autorisés directement vers le dossier « spam » du destinataire.
  • p = rejet (application stricte) : bloque systématiquement les e-mails non autorisés.

Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.

1. Indiquez votre adresse e-mail dédiée à l'informatique ou à la sécurité dans le champ « Reporting » afin de recevoir vos rapports DMARC agrégés (rua).

2. Connectez-vous à votre console de gestion DNS et ajoutez un nouvel enregistrement :

  • Type : TXT
  • Hôte/Nom : _dmarc
  • Valeur : v=DMARC1 ; p=none ; rua=mailto:[email protected] ;

3. Sauvegarder l'enregistrement.

Vérifiez votre configuration sur TurboSMTP

Étape 1 : Activer l'authentification dans TurboSMTP

Pour que votre signature DKIM s'applique aux messages sortants, vous devez finaliser la procédure dans TurboSMTP.

  1. Revenez à la rub rique « Paramètres » de votre portail TurboSMTP.
  2. Repérez la zone « Enregistrements DNS » et cliquez sur le bouton « Modifier ».
  3. Cliquez sur le bouton à bascule gris intitulé « Désactivé ».
  4. Patientez quelques instants. Dès que le système aura confirmé que vos enregistrements DNS sont actifs, le bouton passera au vert et affichera « Activé ».

Étape 2 : Vérifier le statut du domaine de l'expéditeur

Revenez à la page « Vérification du domaine » de Return to the Sender et cliquez sur le bouton « Vérifier » situé à côté de votre domaine. Si tout est correctement configuré, un badge de vérification vert ou une coche apparaîtra.

Étape 3 : Effectuez une vérification finale avec PowerDMARC

Pour vous assurer que votre configuration DNS est parfaitement correcte et opérationnelle partout dans le monde, effectuez une vérification automatisée :

Utilisez l'outil gratuit de vérification des enregistrements DMARC de PowerDMARC pour vous assurer que votre enregistrement est correctement publié.

Vérificateur de dossiers DMARC

À quoi s'attendre dans les résultats de l'analyse de l'état de votre domaine :

  • DKIM : Conforme / Aligné
  • DMARC : politique détectée
  • SPF: Pass

En conclusion

La sécurisation de votre infrastructure de marketing par e-mail est essentielle pour fidéliser vos abonnés et protéger votre marque contre l’usurpation d’identité. Si vous souhaitez renforcer encore davantage la sécurité de vos e-mails, passez en toute sécurité du niveau « p=none » à l’application de la norme DMARC sans perturber vos opérations. Configurez BIMI pour afficher votre logo dans la boîte de réception et surveillez vos rapports automatisés en toute transparence. L’équipe PowerDMARC est là pour vous aider.
Contactez-nous ou inscrivez-vous à une démo avec PowerDMARC pour découvrir par vous-même toute la puissance d’une communication par e-mail plus sécurisée !

CTA