ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

SAVOIRS · EMAIL

cOutil de livraison de courriels Panel – Dossiers SPF et DKIM

Dernière mise à jour 2022-06-20

Comme vous le savez peut-être, si le service de courrier n'est pas authentifié, vous pouvez faire face aux problèmes suivants :

 

    • Les courriels que vous envoyez sont livrés dans les dossiers Spam/Junk
    • e-mails que vous envoyez rebond avec "SPF échec d'enregistrement" erreur
    • votre boîte de réception obtient de nombreux "livraison échouée" rebonds des emails que vous n'avez jamais envoyé

 

Dans le premier cas, le serveur de messagerie destinataire recherche l'enregistrement SPF pour votre domaine, et si celui-ci n'est pas ajouté/ne correspond pas à l'adresse IP du serveur sortant, une telle livraison de courrier échouera. Un tel mécanisme de vérification est mis en place afin de s'assurer que l'email vient d'un expéditeur légitime et vérifié.

Deuxièmement, une situation se produit lorsqu'il n'y a pas de SPF/DKIM configuré pour votre domaine ou qu'ils sont configurés incorrectement, ce qui permet aux parties non autorisées de forger des courriels en utilisant la boîte aux lettres @yourdomain.com. Ces cas sont appelés Le courrier spoofing.
 
Livraison par courriel  est un ensemble efficace d'outils anti-dérapants et anti-dérapants disponibles dans cPanel.
 
- Le Email Deliverability table affiche les domaines de votre compte cPanel et vous permet de résoudre tout problème existant avec vos enregistrements DNS liés au courrier – SPF and DKIM.
 
  • Enregistrement SPF
 
De nos jours, la grande majorité des courriels spam ont de fausses données dans le champ «From». Les spammeurs et les fraudeurs utilisent des outils spéciaux pour envoyer leur courrier au nom d'un véritable propriétaire de l'adresse e-mail.
 
SPF record (acronyme pour le cadre de politique de l'expéditeur) est une méthode efficace et simple qui vous permet d'éviter de tels problèmes. Si votre nom de domaine a le bon enregistrement SPF, alors vous pouvez être sûr que personne n'est en mesure d'envoyer de faux e-mails au nom de votre nom de domaine.

L'idée principale de l'enregistrement SPF est qu'un propriétaire du nom de domaine publie les informations sur les adresses IP qui sont autorisées à envoyer des messages depuis ce nom de domaine. Le serveur récepteur compare les informations de l'adresse de l'expéditeur d'enveloppes avec les informations publiées par le propriétaire du nom de domaine. Si ces détails correspondent, l'e-mail est livré.

NOTES:
  • SPF n'est pas ajouté automatiquement à la zone DNS du domaine. Il est donc nécessaire de configurer l'enregistrement approprié à partir du  Email Deliverability menu.
  • Parfois cPanel récupère automatiquement l'adresse IP du serveur qui n'est pas correcte. Cela se produit lorsque nous devons changer l'IP de courrier sortant en raison de mauvaise réputation de courrier ou de listes noires. Contactez-nous et nous vérifierons volontiers si l'IP correct est ajouté à votre enregistrement SPF.
  • L'enregistrement SPF a sa propre syntaxe spécifique. Il est fortement recommandé de se familiariser avec Documentation syntaxique des enregistrements SPF si vous allez personnaliser l'enregistrement manuellement.  
  • L'enregistrement SPF est ajouté à votre domaine DNS comme enregistrement TXT. Il y a des cas où vous devez ajouter un autre enregistrement TXT pour vérifier la propriété de votre nom de domaine pour un certain service. Il n'est pas recommandé de modifier l'enregistrement SPF existant, il est préférable d'en ajouter un nouveau.

  • Enregistrement DKIM
 
DKIM (DomainKeys Identified Mail) est une autre façon d'authentification du courriel. Cette méthode utilise des informations sur le domaine qui est publié par le propriétaire du domaine. Ces informations permettent au serveur récepteur de vérifier si le message électronique a été envoyé par le propriétaire légal de ce nom de domaine.

Une fois que l'enregistrement TXT contenant DKIM a été ajouté à la zone DNS, un code spécial est ajouté aux en-têtes des e-mails sortants. Les serveurs récepteurs comparent ces en-têtes avec les informations dans la zone DNS et si elles correspondent, l'e-mail est livré.

NOTA: Les champs Keys(DK) et DomainKeys Identified Mail (DKIM) sont des choses distinctes.

Les clés de domaine(DK) ne sont pas disponibles sur notre serveur partagé comme l'implémentation DK a été converti en DKIM et étendu de plusieurs façons comme de cPanel 11.32 et versions ultérieures.

Parmi les différences entre DomainKeys et DKIM, on peut citer :
  • algorithmes de signature multiple (par opposition à un seul disponible avec DomainKeys)
  • plus d'options en ce qui concerne la canonicalisation, qui valide à la fois l'en-tête et le corps
  • la capacité de déléguer la signature à des tiers
  • la possibilité pour DKIM d'autosigner le champ – d'en-tête DKIM-Signature pour protéger contre sa modification
  • la possibilité d'option de wildcard sur certains paramètres
  • the ability to support date de signature dans DNS
Si avoir DomainKeys pour vous est un must, nous vous suggérons de mettre à niveau vers le serveur dédié VPS/Dédié où vous pourrez configurer cette fonctionnalité.

Ces actions simples vous permettront d'être sûr que personne ne peut envoyer de spam en votre nom et votre e-mail ne sera pas livré dans les dossiers de spam.
 
Pour configurer les enregistrements SPF et DKIM, suivez les instructions suivantes:
 

 

Se connecter à la  cPanel > CourrielSection   > Livraison par courrielLe menu de  .
 
Pour le thème de base du cPanel:


cpanel e-mail de livraison

 
Pour le thème cPanel Retro:
 

 
Cette section vous permet d'effectuer les actions suivantes :
 
1. Réparation — this feature allows the system to repair a domain's invalid records:
 
NOTES:
  • Cette option n'est pas disponible si le système ne contrôle pas les enregistrements DNS du domaine. Ainsi, vous ne pourrez utiliser l'option Réparation que si votre nom de domaine est indiqué sur notre  Serveurs de noms d'hébergement partagés.
  • Vous ne pouvez pas mettre à jour simultanément deux ou plusieurs domaines dont les enregistrements existent sur la même zone. La mise à jour des enregistrements en vrac n'est possible que dans le cas où les enregistrements des domaines existent sur des zones distinctes.
  • Le rechargement de l'interface n'interrompt pas le processus de réparation.
 
 

 
Dans la fenêtre qui apparaît en cliquant sur  Réparation,  vous pouvez examiner et confirmer les recommandations du système pour tout document invalide. Vous pouvez aussi  Copier or Personnaliser a a suggéré un enregistrement avant d'approuver les réparations du système. Cliquez sur  Réparation  et les enregistrements seront ajoutés à la zone DNS de le domaine/sous-domaine automatiquement.
 
 

 
Ce processus peut prendre jusqu'à cinq minutes, selon le serveur. Lorsque les enregistrements sont configurés, vous recevrez un message de succès correspondant.
 

 
Allow some time to pass for the records to propagate and refresh the page afterwards. The Email Deliverability Status will be then changed to Valable:
 

 
 
2. Gérer - cette option vous permet de configurer manuellement les enregistrements DNS liés au courrier d'un domaine.
 
- Le Gérer le domaineLa section   affiche déjà les valeurs d'enregistrement DKIM et SPF correctement configurées. Donc, dans la plupart des cas, vous avez juste besoin de Copier les coller manuellement dans la zone DNS de votre domaine. Vous pouvez aussi cliquer sur  Installez l'enregistrement suggéré pour que les enregistrements SPF et DKIM soient ajoutés automatiquement à la zone DNS:
 
NOTE: Les Installer l'enregistrement suggéré option n'est disponible que dans le cas où votre nom de domaine est indiqué sur notre  Serveurs de noms d'hébergement partagés.
 

Une fois l'enregistrement installé, vous recevrez le message de confirmation :
 

 
Dans le SPF section, vous aurez également une option pour Personnaliser the system's recommended SPF record for a domain.
 

 
L'interface affiche le nom et la valeur du SPF actuel du domaine dans le Enregistrement actuel du FPS (TXT)La section de  , s'il y en a, et les recommandations du système dans la section de  Enregistrement suggéré du FPS (TXT) section:
 

 
Vous pouvez configurer les paramètres suivants :
 
1. Paramètres du domaine - cette section vous permet de définir les serveurs hôtes ou MX autorisés à envoyer des messages depuis votre domaine :
 

 

2. Paramètres d'adresse IP - cette section vous permet d'ajouter des blocs d'adresse IP supplémentaires à votre enregistrement SPF. Le système inclut automatiquement les adresses IPv4 ou IPv6 principales de votre serveur dans ces listes :

 
3. Additional Settings - cette section vous permet de modifier les paramètres supplémentaires d'enregistrement SPF.
 
4. Aperçu de l'enregistrement mis à jour- cette section affiche à quoi ressemblera l'enregistrement SPF mis à jour, en fonction de ses modifications actuelles. Cliquez sur le  Installez un enregistrement SPF personnalisé tab to install the new record:


 

C'est ça !

Remarque. Cependant, ces fonctions ne fonctionneront pas si le domaine ou sous-domaine n'utilise pas notre gestionnaire DNS et nos serveurs de noms. Vous devrez donc copier ces enregistrements suggérés et mettre à jour manuellement vos enregistrements DNS sur le gestionnaire DNS du fournisseur et des serveurs de noms que vous utilisez.

← Tous les articles de la base de connaissances

Dites-nous ce qui doit rester debout.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.