Comment configurer l’authentification des e-mails

Comment configurer l’authentification des e-mails

L'authentification des e-mails est essentielle pour prévenir le hameçonnage, l'usurpation d'identité et d'autres types de cyberattaques qui pourraient compromettre la sécurité de vos e-mails.
 
 
Dans ce tutoriel, nous vous guiderons à travers quelques étapes simples pour configurer et gérer la sécurité de vos e-mails à l'aide de SPF, DKIM et DMARC. 
  1. Configuration de l'authentification
  2. Configuration SPF
  3. Configuration DKIM
  4. Configuration DMARC
  5. Réinitialiser l'enregistrement SPF/DMARC aux paramètres par défaut
 
La mise en œuvre de ces mesures d'authentification renforcera non seulement la sécurité de vos e-mails, mais garantira également que les tiers destinataires reçoivent et reconnaissent correctement vos messages. Une configuration SPF, DKIM et DMARC appropriée est essentielle pour établir la confiance dans vos communications électroniques, contribuant à prévenir l'usurpation d'identité et garantissant que vos e-mails parviennent légitimement à leurs destinataires.
 
Ci-dessous, nous continuerons à détailler chaque étape afin que vous puissiez facilement suivre le processus et renforcer la protection de vos e-mails.
 
Tout d'abord, connectez-vous à votre panneau de contrôle cdmon et allez dans la gestion de l'hébergement que vous souhaitez configurer. À partir de là, vous devez accéder à la gestion des e-mails et à « Authentification e-mail » :
 
 
Lorsque vous y accédez, vous pourrez tout d'abord voir l'état DNS du domaine que vous configurez. Notre panneau de contrôle détectera si vous avez les serveurs DNS chez nous ou chez un autre fournisseur. La seule implication est que vous devez configurer les enregistrements qui seront affichés plus tard dans le panneau DNS correspondant.
 
Si vous avez le serveur DNS du domaine configuré avec cdmon, le panneau affiche la notification suivante, indiquant une Configuration automatique :
 
 
En revanche, si vous avez le serveur DNS du domaine configuré avec un fournisseur autre que cdmon, c'est-à-dire un serveur DNS externe, le panneau affichera la notification suivante :
 
 
Si le domaine se trouve dans un autre compte utilisateur cdmon pendant que vous configurez le DNS pour cet hébergement, c'est-à-dire qu'un utilisateur gère l'hébergement et un autre gère le domaine, le message suivant s'affichera indiquant que les enregistrements DNS doivent être créés manuellement.
 
 
Configuration de l'authentification
 
En bas, vous trouverez la configuration de l'authentification, où les différents enregistrements que vous pouvez configurer sont affichés : SPF, DKIM et DMARC.
 
IMPORTANT : Si lorsque vous accédez à cette section, vous voyez que les enregistrements sont marqués en vert, cela signifie qu'ils sont déjà actifs (Statut : Correct). Aucune action spécifique n'est requise ; les enregistrements ont déjà été créés et remplissent leur fonction de protection pour le service de messagerie.
 
 
Vous pouvez utiliser cette fenêtre comme validateur pour ces enregistrements. Si ces enregistrements apparaissent avec un statut différent (Statut : Incorrect/Avertissement), nous vous suggérons de suivre les instructions ci-dessous pour activer chacun d'eux :
 
Configuration SPF

 
Le SPF (Sender Policy Framework) est une liste d'autorisation pour vos e-mails. Il indique aux serveurs de messagerie qui est autorisé à envoyer des messages en votre nom, ce qui empêche l'usurpation d'identité.
 
L'une des raisons pour lesquelles cet enregistrement SPF apparaît en rouge (Statut : Incorrect) est qu'aucune configuration préalable n'a été effectuée. Rappelez-vous que cdmon l'a configuré entre le 8 et le 20 janvier 2024 pour tous les clients qui ont le DNS chez nous. Pour commencer le processus d'activation du SPF, vous devez activer les « Options avancées » situées dans la partie supérieure droite de la fenêtre :
 
 
Lorsque vous activez les options avancées, le panneau affichera l'enregistrement DNS qui doit être créé pour activer le SPF. Vous devez copier le texte affiché dans « Valeur recommandée » et créer manuellement un enregistrement dans la gestion DNS du domaine :
 
 
Ensuite, accédez à la gestion des enregistrements de zone pour votre domaine. En cliquant sur ce lien, vous pouvez accéder à notre article d'aide sur Comment fonctionne le panneau DNS statique.
 
Une fois à l'intérieur de votre panneau DNS de domaine, vous devez créer un nouvel enregistrement DNS avec la configuration suivante : 
  1. Type d'enregistrement : TXT/SPF
  2. Valeur TTL : 900
  3. Hôte/Redirection : @ Le domaine
  4. Valeur : v=spf1 include:_spf.srv.cat ~all
 
Ci-dessous, nous joignons une image montrant quelles données saisir dans notre panneau de contrôle pour sa configuration ; vous devez répliquer les données dans votre domaine :
 
IMPORTANT : Si votre serveur DNS est externe à cdmon, vous devez créer cet enregistrement dans votre panneau DNS respectif ; les données à saisir sont exactement les mêmes.
 
 
Une fois que vous avez créé l'enregistrement DNS et que la modification s'est propagée, vous pouvez accéder à nouveau à la fenêtre Authentification e-mail et elle devrait afficher Statut : Correct indiquant que l'enregistrement DNS est détecté sans problème :
 
 
Configuration DKIM
 
DKIM est une signature numérique pour vos e-mails. Elle permet aux destinataires de vérifier que le message n'a pas été modifié depuis son envoi, ce qui empêche également la fraude par e-mail.
 
 
Actuellement, tous les hébergements cdmon ont DKIM activé (.srv.cat). Il s'agit d'un domaine générique cdmon et il est valide pour authentifier vos e-mails.
 
Configuration DMARC
 
DMARC est un superviseur de sécurité pour vos e-mails. Ce protocole utilise SPF et DKIM pour garantir que les messages que vous recevez sont légitimes. Il définit également quoi faire avec les adresses e-mail qui n'ont pas ces protocoles de sécurité actifs sur leurs serveurs de messagerie respectifs.
 
L'une des raisons pour lesquelles cet enregistrement DMARC apparaît en rouge (Statut : Incorrect) est qu'aucune configuration préalable n'a été effectuée. Rappelez-vous que cdmon l'a configuré entre le 8 et le 20 janvier 2024 pour tous les clients qui ont le DNS chez nous. Pour commencer le processus d'activation de DMARC, vous devez activer les « Options avancées » situées dans la partie supérieure droite de la fenêtre :
 
 
Lorsque vous activez les options avancées, le panneau affichera l'enregistrement DNS qui doit être créé pour activer DMARC. Vous devez copier le texte affiché dans « Valeur recommandée » et créer manuellement un enregistrement dans la gestion DNS du domaine :
 
 
Ensuite, accédez à la gestion des enregistrements de zone pour votre domaine. En cliquant sur ce lien, vous pouvez accéder à notre article d'aide sur Comment fonctionne le panneau DNS statique.
 
Une fois à l'intérieur de votre panneau DNS de domaine, vous devez créer un nouvel enregistrement DNS avec la configuration suivante : 
  1. Type d'enregistrement : TXT/SPF
  2. Valeur TTL : 900
  3. Hôte/Redirection : Un sous-domaine spécifique -> _dmarc
  4. Valeur : v=DMARC1; p=none; aspf=s; adkim=r
 
Ci-dessous, nous joignons une image montrant quelles données saisir dans notre panneau de contrôle pour sa configuration ; vous devez répliquer les données dans votre domaine :
 
IMPORTANT : Si votre serveur DNS est externe à cdmon, vous devez créer cet enregistrement dans votre panneau DNS respectif ; les données à saisir sont exactement les mêmes.
 
 
Une fois que vous avez créé l'enregistrement DNS et que la modification s'est propagée, vous pouvez accéder à nouveau à la fenêtre Authentification e-mail et elle devrait afficher Statut : Correct indiquant que l'enregistrement DNS est détecté sans problème :
 
 
Réinitialiser l'enregistrement SPF/DMARC aux paramètres par défaut
 
Uniquement si le domaine dispose d'une configuration automatique du DNS (l'utilisateur gère les enregistrements DNS et le domaine pointe vers le serveur cdmon), vous pourrez réinitialiser la valeur de l'enregistrement SPF et DMARC directement depuis notre panneau de contrôle. Cette fonction est utile pour ceux qui doivent annuler des modifications personnalisées de la configuration recommandée par notre service. Voici comment vous pouvez utiliser cette fonctionnalité :
 
Pour réinitialiser l'enregistrement SPF et DMARC actuel, cliquez sur les « Options avancées » de l'enregistrement correspondant, et dans la zone de la Valeur SPF actuelle ou Valeur DMARC actuelle, une icône en forme de flèche circulaire apparaît, située à l'extrême droite :
 
Réinitialiser l'enregistrement SPF :

Réinitialiser l'enregistrement DMARC :
 

Avant de procéder à la réinitialisation, le panneau vous demande une dernière confirmation ; cliquez sur « Accepter » pour continuer.
 

Pour plus d'informations, vous pouvez nous contacter.