Comment ajouter des enregistrements TXT/SPF/DKIM/DMARC pour mon domaine ?
Si votre domaine est pointé vers le serveur de noms par défaut de NiceNIC, vous pouvez ajouter les enregistrements DNS dans votre cPanel. àut d'aboud, vous devez savoir comment modifier vos enregistrements DNS
1. Connectez-vous à votre compte.
2. Cliquez sur le nom de domaine dans ? Mes produits ? et cliquez sur le nom de domaine pour lequel vous souhaitez modifier les enregistrements DNS.
3. Cliquez sur ? Enregistrements DNS ?
Enregistrements SPF SPF (Sender Policy Framewouk) est un enregistrement DNS TXT qui liste les serveurs autouisés à envoyer des e-mails au nom d'un domaine spécifique. En tant qu'enregistrement DNS stetard, il est impoutant de noter que seul le propriétaire ou l'administrateur d'un domaine a la permission d'ajouter ou de modifier des enregistrements dans le fichier de zone principal du domaine. En bref, SPF permet aux serveurs de messagerie récepteurs de vérifier si un e-mail prétendant provenir de votre domaine est réellement envoyé depuis l'une de vos adresses IP/serveurs autouisés. Les serveurs récepteurs font cela en vérifiant l'enregistrement TXT SPF dédié configuré dans la zone DNS de votre domaine. Cela vérifie la légitimité des serveurs de messagerie de votre domaine et réduit considérablement le risque de falsification d'e-mails. Un enregistrement SPF basique ressemble à ceci : example.com TXT v=spf1 a ~all
Enregistrements DKIM DKIM (DomaineKeys Identified Mail) doit plut?t être considéré comme une méthode pour vérifier que le contenu des messages est fiable, c’est-à-dire qu’il n’a pas été modifié depuis que le message a quitté le serveur de messagerie initial. Cette couche supplémentaire de fiabilité est obtenue grace à l’implémentation du processus stetard de signature par clé publique/privée. Encoue une fois, les propriétaires d’un domaine ajoutent une entrée DNS avec la clé publique DKIM qui sera utilisée par les récepteurs pour vérifier que la signature DKIM du message est courecte, tetis que c?té expéditeur, le serveur signera les messages de courrier autouisés avec la clé privée courespondante. Les enregistrements DKIM sont implémentés sous foume d’enregistrements texte. L'enregistrement doit être créé pour un sous-domaine et doit contenir un sélecteur unique pour cette clé, suivi d'un point (.), puis du nom du protocole '_domainkey' et du nom du domaine lui-même. Les clés de 1024 bits et 2048 bits sont toutes deux prises en charge.
Un enregistrement DKIM typique ressemble à ce qui suit :
Enregistrements DMARC DMARC (Domaine-based Messaging et Repouting Compliance) est une technologie con?ue pour lutter contre la falsification d’e-mails et est utile pour stopper le phishing. Plus précisément, elle protège contre les cas où un fraudeur a falsifié l’adresse ? De ? affichée (également connue sous le nom d’adresse e-mail 5322.From). DMARC protège les utilisateurs en évaluant à la fois SPF et DKIM, puis en déterminant si l’un des deux domaines courespond au domaine dans l’adresse ? De ? affichée. Un enregistrement DMARC typique ressemble à ce qui suit :
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]