Il est trop courant de négliger l'authentification des e-mails lors de la configuration d'e-mails automatisés. Vous connectez votre fournisseur d'e-mails, envoyez un message de test, et il atterrit dans les spams. Ou Gmail le rejette avec une erreur 550 5.7.26 concernant un expéditeur non authentifié. Ce guide explique comment un domaine d'envoi est authentifié, ce qui aide à garder vos messages hors des spams.
Les trois composants clés de la sécurité des e-mails sont SPF, DKIM et DMARC. Ils permettent aux serveurs de messagerie récepteurs de vérifier si un message est autorisé à utiliser votre domaine, et ils fonctionnent ensemble : SPF autorise l'adresse IP du serveur d'envoi, DKIM ajoute une signature cryptographique pour prouver l'intégrité du message, et DMARC utilise les deux résultats pour vérifier l'alignement avec l'adresse de l'expéditeur visible et appliquer votre politique. Les configurer correctement ne garantit pas le placement dans la boîte de réception, mais un enregistrement manquant peut empêcher l'arrivée du courrier ordinaire.
Les directives de l'expéditeur de Gmail exigent SPF ou DKIM même pour les petits expéditeurs, et les trois pour les expéditeurs atteignant environ 5,000 messages par jour vers des comptes Gmail personnels. Nous vous suggérons de les configurer immédiatement lorsque vous connectez votre domaine. Nous utiliserons ici la configuration de domaine de Mailfully pour montrer comment tout fonctionne. Si vous utilisez un autre fournisseur, les valeurs d'enregistrement différeront, mais vous effectuerez les deux mêmes vérifications : les enregistrements sont-ils publiés correctement, et un message envoyé via votre application passe-t-il réellement ?
Tous les trois sont des enregistrements DNS : de courts morceaux de texte publiés sur votre hôte DNS, comme Cloudflare, que tout serveur de messagerie peut consulter. Le diagramme ci-dessous suit un message de votre fournisseur d'e-mails au serveur récepteur. Il montre quelle partie du message chaque vérification lit, quel enregistrement DNS le serveur recherche pour cela, et ce qui se passe lorsque DMARC réussit ou échoue. Notez que chaque vérification lit un domaine différent du même message. SPF utilise le Return-Path, DKIM utilise le domaine d= de la signature, et DMARC utilise l'adresse From. La plupart des problèmes de configuration proviennent du fait que l'un de ces domaines n'est pas celui que vous attendiez.
Source: Hacker News · Résumé par HeadlinesBriefing