Hosted Exchange - Configuration SPF pour un compte mail Hosted Exchange
... / Configuration SPF pour un...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Configuration SPF pour un compte mail Hosted Exchange

Von
BrunoB40
Erstellungsdatum 2021-08-04 20:20:24 (edited on 2024-09-04 13:10:18) in Hosted Exchange

Bonsoir,
J'ai besoin d'aide car je n'arrive pas à configurer l'entrée SPF pour mon adresse ouverte sur un compte exchange (chez OVH).
Je n'ai pas de sous domaine, mon site est hébergé chez OVH... Bref, rien de bien compliqué.
Cependant, certains de mes clients ne reçoivent pas mes mails depuis peu de temps.
J'ai créé une entrée SPF "standard OVH" sur mon DNS, mais malgré cela, quand je fais un test sur www.mail-tester.com, il est indiqué que mon SPF n'est pas configuré.

J'ai vu quelques échanges sur le sujet, mais comme je suis un débutant qui n'y connais pas grand chose, je n'ai pas compris comment corriger mon PB .

Merci d'avance à la bonne âme qui voudra bien éclairé ma lanterne!


6 Antworten ( Latest reply on 2021-08-05 13:10:17 Von
BrunoB40
)


il est indiqué que mon SPF n'est pas configuré


Peut-on connaître le lien unique de ce test qui a été effectué ?

Vous avez deux SPF

bluekaravan.fr. 3600 IN TXT "v=spf1 include:mx.ovh.com ~all"
bluekaravan.fr. 3600 IN TXT "v=spf1 include:spf.protection.outlook.com -all"

Il faut fusionner les deux enregistrements en un.


voici le lien


Autre anomalie dans votre zone DNS

bluekaravan.fr. 3600 IN TXT "v=DMARC1; p=none"
bluekaravan.fr. 3600 IN TXT "s=*;p=;t=s;"

La ligne "s=*;p=;t=s;" semble être un fragment d'un enregistrement DMARC. Comme il se trouve là il ne peut que gêner, ou à tout le moins polluer votre zone DNS.

Je vous encourage à vous abstenir d'utiliser DMARC si vos messages sortants ne sont pas signés avec DKIM.
OVH ne signe pas les messages sortants avec DKIM.
Vaut-il mieux avoir une policy laxiste 'p=none' ou pas de DMARC du tout ? Je n'en sais rien.

Grand Merci pour l'aide et pour le Diagnostique.
Je dois donc les fusionner en faisant une entrée TXT avec 2 lignes :
bluekaravan.fr. 3600 IN TXT "v=spf1 include:mx.ovh.com ~all
et
bluekaravan.fr. 3600 IN TXT "v=spf1 include:spf.protection.outlook.com -all

Ou bien une seule entrée suffit, et si oui, laquelle?


si oui, laquelle?


TXT "v=spf1 include:mx.ovh.com include:spf.protection.outlook.com -all"

OK, j'avais mis ces entrées car mail-tester remontait une anomalie.

Mais en effet, je pense que le problème vient de l'entrée SPF.

Du coup, votre recommandation est de supprimer toutes les entrées DMARC1 et DKIM, c'est bien ça?


toutes les entrées DMARC1 et DKIM


vous avez des entrées DKIM ? Sans avoir de 'selector.\_domainkey' je n'ai pas de boule de cristal pour les deviner, mais les deux tests mail-tester ne contenaient pas de signature DKIM.

Pouvez-vous donner l'adresse DNS (sous-domaine) de votre clé DKIM ?

Pouvez-vous donner l'adresse DNS (sous-domaine) de votre clé DKIM ?

Je dois avouer que j'atteins mon niveau d'incompétence : à ma connaissance, je n'ai pas de sous domaines, donc pasd'adresse DNS ss domaine à transmettre...

Reprenons au début:

Voici vos 4 entrées TXT. on va en garder une seule (en la modifiant) et supprimer les 3 autres.

Modifiez: "v=spf1 include:spf.protection.outlook.com -all"
pour faire:
"v=spf1 include:mx.ovh.com include:spf.protection.outlook.com -all"

Supprimez:
bluekaravan.fr. 3600 IN TXT "1|www.bluekaravan.fr"
bluekaravan.fr. 3600 IN TXT "s=*;p=;t=s;"
bluekaravan.fr. 3600 IN TXT "v=DMARC1; p=none"

C'est fait !
Grand grand merci !