← Tous les guides

Configurer son domaine d'envoi

Les enregistrements DNS à poser, hébergeur par hébergeur, avec le piège de chacun.

10 minutes de lecture

Un domaine d'envoi authentifié, et ses enregistrements DNS.VérifiéCe domaine est authentifiéTYPENOMVALEURCNAMEpm1._domainkeypm1.dkim.plumail.frCNAMEpm2._domainkeypm2.dkim.plumail.frTXT@v=spf1 include:…

C'est l'étape qui rebute le plus, parce qu'elle parle une langue étrangère : enregistrements TXT, CNAME, propagation. En réalité, il s'agit de copier trois lignes dans l'interface où vous avez acheté votre domaine. Voici le chemin, chez les principaux hébergeurs.

Commencer par le vôtre

Où en est votre domaine, maintenant

Avant de lire quoi que ce soit : entrez votre nom de domaine. On interroge son DNS public et on vous dit lesquels des trois enregistrements sont déjà là. C'est gratuit, sans compte, et ça vous dira quelles sections de cette page vous concernent.

Testez votre domaine Gratuit, sans inscription

D'abord : où est votre domaine ?

Pas forcément là où vous l'avez acheté. Ce qui compte est de savoir qui gère vos DNS — souvent visible dans les « serveurs de noms » de votre domaine.

Si vos serveurs de noms se terminent par cloudflare.com, c'est Cloudflare qui gère, même si vous avez acheté chez OVH. C'est le piège numéro un : on passe une heure à modifier les bons enregistrements au mauvais endroit.

Les trois enregistrements

SPF : un enregistrement TXT sur le domaine racine. S'il en existe déjà un, il ne faut surtout pas en ajouter un second — un domaine ne peut avoir qu'un seul SPF. On fusionne les deux en une seule ligne.

DKIM : le plus souvent trois enregistrements CNAME sur des sous-domaines. On les copie tels quels.

DMARC : un enregistrement TXT sur _dmarc. On commence par une politique permissive, le temps de vérifier que tout passe.

Un domaine d'envoi authentifié, et ses enregistrements DNS.VérifiéCe domaine est authentifiéTYPENOMVALEURCNAMEpm1._domainkeypm1.dkim.plumail.frCNAMEpm2._domainkeypm2.dkim.plumail.frTXT@v=spf1 include:…

Après : la vérification

La propagation prend de quelques minutes à quelques heures — rarement les vingt-quatre heures annoncées partout.

Tant que la vérification échoue, le problème vient presque toujours de l'une de ces trois choses : un enregistrement posé chez le mauvais hébergeur, un SPF en double, ou un sous-domaine saisi en entier là où il fallait la forme courte.

Chez vous, précisément

Le chemin exact, hébergeur par hébergeur

Vous n'avez qu'un hébergeur : le reste est du bruit. Choisissez le vôtre et vous aurez son chemin de clics, le nom réel de ses onglets, et le piège qui lui est propre — celui qui fait échouer la vérification alors que tout semble posé.

Cloudflare

Plumail peut le faire pour vous
  1. Ouvrez votre domaine dans le tableau de bord Cloudflare
  2. Onglet « DNS » → « Records »
  3. « Add record » pour chaque ligne ci-dessous

Le piège, iciLes trois CNAME doivent rester en « DNS only » (nuage GRIS). Si le nuage est orange, Cloudflare masque la valeur et la vérification échouera.

Ouvrir la gestion DNS de Cloudflare

Authentifiez votre domaine

500 envois par mois offerts, sans carte bancaire.

Une fois posés, ces enregistrements ne bougent plus. C'est une heure une fois, contre des mois de courrier en indésirable.