Configurer DKIM et DMARC hebergement mutualisé


Si helas gmail et yahoo le requiert !!


Non, si vous avez SPF (ce que OVH fait quand même) , ces deux gros hébergeurs acceptent vos mails.

Bonsoir,
En fait on peut faire des enregistrements zone DNS chez OVH mutualisé, en les ajoutant dans les champs TXT, avec des sous domaines correspondants.( et aps dans DKIM ou DMARC
Pour DKIM le sous domaine: mail._domainkey
Pour le DMARC le sous domaine : _dmarc
J'utilise aussi pour envoyer des mails la plateforme Brevo, qui fournit tous les codes , valeurs et modalités pour ces enregistrements liés au domaine
Et effectivement depuis le 1 ier février 2024 Gmail et Yahoo ont durci leur filtres antispam et exigent ces parametres.
@lain


Pour DKIM le sous domaine: mail._domainkey


Non.
Le mot 'mail' vous est communiqué par l'opérateur qui possède le serveur mail d'envoi, vous ne pouvez pas taper au hasard.

Si OVH vous dit de mettre "1688222998-queyras._domainkey." comme sous-domaine, vous n'avez pas le choix.

Si Brevo vous dit de mettre mail.\_domainkey , hé bien mettez mail.\_domainkey

Pour DMARC c'est toujours _dmarc
Pour SPF c'est aucun sous-domaine.

Bonjour,


Si helas gmail et yahoo le requiert !!

si vous avez un message de refus de gmail à cause de l'absence de DKIM je suis preneur.

Car mise à part le confusions de tous les articles de presse ont semés on ne constate aucune recrudescence de problème chez Gmail sur le forum.

Et pour confirmer le tout voici un mail d'un MX Plan vers une adresse GMail, reçus en boite de réception le tout sans avoir de DKIM.


Donc avant de dire que tout va pas bien, le mieux est de tester avant et surtout de donner des vrais arguments avec des message de refus.

Cordialement, janus57

Arguments:
mail reçu de la plateforme Brevo informant du changement de gmail et yahoo et préconisant les paramétres SPF, DKIM etDMARC
et mail reçu de la plateforme mailJet avec les même préconisations.
en ce qui me concerne j'ai fait des tests et analysé le code source du mail reçu.
DKIM: pass
DMRC:pass

Bonjour,


Arguments:
mail reçu de la plateforme Brevo informant du changement de gmail et yahoo et préconisant les paramétres SPF, DKIM etDMARC
et mail reçu de la plateforme mailJet avec les même préconisations.
en ce qui me concerne j'ai fait des tests et analysé le code source du mail reçu.

oui, car ces plateformes sont soumises aux conditions les plus strictes, car elle font beaucoup de mails de masse à but commerciale.

Je me répète, mais là mes mails sans DKIM passent très bien chez Google et pourtant on est le 27/02/2024.
Idem si vous ne voulez pas croire ces écrits sur parole, faite le test d'envoyer des mails sans DKIM à google, si pas de message de refus explicite sur le manque de DKIM alors pas de problème.
Sinon je peux vous assurer que depuis 01/02/2024 le nombre de posts aurait explosé sur le forum si DKIM était un réel problème.

Rappel des conditions de Google
[quote]
### compter du 1er février 2024, tous les expéditeurs qui envoient des e-mails à des comptes Gmail doivent répondre aux exigences décrites dans cette section.

Important : Si vous envoyez plus de 5 000 messages par jour à des comptes Gmail, respectez les conditions requises pour envoyer 5 000 messages ou plus par jour.

* Configurez l'authentification des e-mails SPF ou DKIM pour votre domaine.
* Assurez-vous que les domaines ou adresses IP d'envoi disposent d'enregistrements DNS de transfert et inversés valides (également appelés enregistrements PTR). En savoir plus
* Utilisez une connexion TLS pour transmettre des e-mails. Pour savoir comment configurer le protocole TLS dans Google Workspace, consultez Exiger une connexion sécurisée pour les e-mails.
* Maintenez les taux de spam indiqués dans Postmaster Tools en dessous de 0,10 % et évitez d'atteindre un taux de spam de 0,30 % ou plus. En savoir plus sur les taux de spam
* Mettez en forme les messages conformément au standard pour le format des messages Internet (document RFC 5322).
* N'usurpez pas l'identité de l'en-tête "De" de Gmail. Gmail commencera à utiliser une règle d'application de mise en quarantaine DMARC. L'usurpation de l'identité de l'en-tête "De" de Gmail peut avoir un impact sur la distribution de vos e-mails.
* Si vous transférez régulièrement des e-mails, y compris à l'aide de listes de diffusion ou de passerelles entrantes, ajoutez des en-têtes ARC aux messages sortants. Les en-têtes ARC indiquent que le message a été transféré et vous identifient en tant qu'expéditeur. Les expéditeurs de listes de diffusion doivent également ajouter aux messages sortants un en-tête "List-id" qui spécifie la liste de diffusion.



[/quote]
Source : https://support.google.com/a/answer/81126?hl=fr

Cordialement, janus57

Merci Alain, mais avec le plan basique c'est a dire le MX PLAN , ovh n'offre pas la possibilité d'authentifier ni DMARC ni DKIM contrairement à la plupart des hebergeurs qui d'ailleurs pour certains font meme l'enregsitrement pour vous comme AMEN !! je trouve ca vraiment moche qu'OVH vous oblige a prendre un abonnement pro pour ca !
je n'envoie pourtant que peu de news letter a des très petites listes donc il est possible que seul l'enregistrement SPF soit suffisant ( si qq'un sait !?)

Merci Janus , voulee vous dire que si l'on ne fait que des envois ( seulement 5 a 6 fois par an) a des petites listes ( entre 300 et 1500 adresses) voulez vous dire que les enriegistrements DKIM et DMARC ne sont pas necessaires ? Merci

Bonjour,


voulez vous dire que les enriegistrements DKIM et DMARC ne sont pas necessaires ?

cela va dépendre des fournisseurs mails (dans le cas de google -> non pas pour le moment)


Merci Alain, mais avec le plan basique c'est a dire le MX PLAN , ovh n'offre pas la possibilité d'authentifier ni DMARC ni DKIM

pas pour le moment mais prévu 2024

Par contre tout ça c'est hors mailing-list ou là on ne sait pas comment OVH va gérer.

Cordialement, janus57

Bonjour,
Quelques mois plus tard: j'ai acheté un MX PLAN, installé mon site et mon address email. J'envois un email vers une adresse @gmail.com : le message est refusé, disant
"Gmail requires all senders to authenticate with either SPF or DKIM. 550-5.7.26 "
Alors, qu'est ce que je peux faire maintenant ?
Ingridt


Alors, qu'est ce que je peux faire maintenant ?


Bonjour,

Ouvrez votre propre sujet, et indiquez votre nom de domaine, svp.

Bonjour,

Il y a l'API qui permet de configurer et activer DKIM : https://help.ovhcloud.com/csm/fr-dns-zone-dkim?id=kb_article_view&sysparm_article=KB0058101#confemail

Bonjour,

Je ne sais pas si vous vous rendez compte que la question date d'il y a 7 mois ; et que le nouveau forum n'envoie aucune notification par e-mail lorsqu'une question a reçu une réponse.

Donc il y a une probabilité de 0,000001% que les personnes ayant alimenté ce file voient votre réponse.

De plus lors de la migration OVH m'a connecté le forum sur un autre identifiant OVH que le précédent (ce qui explique mes deux identités sur le forum: "fritz2cat officiel (d'avant la migration)" et "Fritz2cat"). Si c'est le cas pour d'autres personnes, il est encore plus improbable qu'ils soient notifiés.