Configurer les enregistrements DNS de la messagerie
Une configuration DNS correcte est la clé du bon fonctionnement du serveur de messagerie, de la livraison des e-mails et de la protection contre le spam.
Lors de l’installation du module de serveur de messagerie dans le panneau BeAdmin, vous devez indiquer le domaine qui servira à configurer le service de messagerie. Vous pourrez toujours le modifier après l’installation, mais il est indispensable pour la configuration initiale. Dans cet article, nous prenons pour exemple le domaine example.com et l’adresse IP de serveur 192.0.2.10.
Nous vous recommandons de créer les enregistrements DNS chez votre bureau d’enregistrement ou votre hébergeur. Leurs serveurs DNS sont en général redondants et assurent le bon fonctionnement de vos services.
Enregistrement A (Address Record)
Indique l’adresse IP du serveur de messagerie.
mail.example.com. IN A 192.0.2.10Nous supposons que votre site se trouve sur le même serveur. Si l’enregistrement A du domaine principal n’existe pas encore, ajoutez-le :
example.com. IN A 192.0.2.10💡 Astuce
Le nom mail.example.com sera utilisé dans l’enregistrement MX. Il doit pointer vers une adresse IP réelle.
Enregistrement MX (Mail Exchange)
Détermine quel serveur est chargé de recevoir le courrier.
example.com. IN MX 10 mail.example.com.Le nombre 10 est la priorité. L’enregistrement MX doit pointer vers un sous-domaine disposant d’un enregistrement A valide.
Enregistrement SPF (Sender Policy Framework)
Aide à empêcher l’usurpation de l’expéditeur des e-mails.
example.com. IN TXT "v=spf1 ip4:192.0.2.10 -all"La balise -all signifie que l’envoi d’e-mails n’est autorisé que depuis l’adresse IP indiquée.
Enregistrement DKIM (DomainKeys Identified Mail)
Permet de s’assurer que le message n’a pas été falsifié et qu’il a bien été envoyé au nom de votre domaine. L’enregistrement contient la clé publique.
default._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBg..."La clé privée est conservée sur le serveur et sert à signer les e-mails.
Enregistrement DMARC
Définit comment traiter les e-mails qui échouent aux vérifications SPF ou DKIM.
_dmarc.example.com. IN TXT "v=DMARC1; p=reject; rua=mailto:admin@example.com"La clé p=reject demande de rejeter les messages qui échouent à la vérification.
Enregistrement PTR (DNS inversé)
L’enregistrement DNS inversé se configure chez l’hébergeur et associe un nom de domaine à une adresse IP.
10.2.0.192.in-addr.arpa. IN PTR mail.example.com.⚠️ Important
L’enregistrement PTR doit correspondre au nom HELO/EHLO utilisé par votre serveur de messagerie.
Exemple de configuration
Supposons :
- Domaine :
example.com - Hôte :
mail.example.com - Adresse IP :
192.0.2.10
La liste des enregistrements DNS ressemblera alors approximativement à ceci :
mail.example.com. IN A 192.0.2.10
example.com. IN MX 10 mail.example.com.
example.com. IN TXT "v=spf1 ip4:192.0.2.10 -all"
_dmarc.example.com. IN TXT "v=DMARC1; p=reject; rua=mailto:admin@example.com"
default._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBg..."Conseils utiles
- Vérifiez vos enregistrements DNS sur le site https://mxtoolbox.com
- Testez la livraison de vos e-mails sur le site https://mail-tester.com
- Assurez-vous que les enregistrements PTR, HELO et A sont cohérents
- Mettez à jour les clés DKIM en cas de changement de serveur ou de recréation de la configuration