Authentifier votre domaine à l’envoi
Pour que vos e-mails envoyés via OVH soient acceptés par les destinataires, authentifiez votre domaine avec SPF, DKIM et DMARC.
Configuration SPF (Sender Policy Framework)
SPF permet d’authentifier vos e-mails en déclarant les serveurs autorisés à envoyer pour votre domaine.
Lorsque c’est possible, SPF est configuré automatiquement à la création du service e-mail. En cas de configuration incorrecte, rendez-vous dans le Manager OVHcloud, sur la page de votre service e-mail, pour relancer la configuration automatique ; vous pouvez aussi configurer SPF vous-même dans la zone DNS de votre domaine.
Exemple d’enregistrement SPF pour OVH :
v=spf1 include:mx.ovh.net ~all
Recommandation : Utilisez
~all(softfail) pendant la phase de test, puis passez à-all(hardfail) une fois votre configuration validée.
Configuration DKIM (DomainKeys Identified Mail)
DKIM ajoute une signature cryptographique à vos e-mails pour prouver leur authenticité.
Lorsque c’est possible, DKIM est configuré automatiquement à la création du service e-mail. En cas de configuration incorrecte, rendez-vous dans le Manager OVHcloud, sur la page de votre service e-mail, pour relancer la configuration automatique : OVHcloud génère les clés et publie l’enregistrement DNS correspondant.
Configuration DMARC
DMARC combine SPF et DKIM pour fournir une politique de traitement des e-mails non authentifiés.
🚧 En cours. Une configuration DMARC standard recommandée est en cours d’élaboration. Elle n’est pas encore proposée, car les redirections et les listes de diffusion peuvent casser l’alignement DMARC : une politique trop stricte risquerait de faire rejeter des messages légitimes réacheminés.
| Politique (p) | Description |
|---|---|
| none | Surveillance uniquement, aucun traitement spécial |
| quarantine | Les e-mails échoués sont placés en spam |
| reject | Les e-mails échoués sont rejetés |
ARC (Authenticated Received Chain)
ARC préserve les résultats d’authentification (SPF, DKIM, DMARC) lorsqu’un message transite par un intermédiaire qui le réachemine — typiquement une redirection (forward) ou une liste de diffusion. Ces intermédiaires modifient souvent le message ou l’enveloppe, ce qui casse SPF et l’alignement DMARC ; ARC permet au serveur final de constater que l’authentification était valide avant ce transit.
Vous n’avez rien à configurer. OVHcloud ajoute automatiquement la signature ARC sur les flux de réacheminement (forward) et de liste de diffusion qu’il traite.
Recommandations générales
- Les services e-mail d’OVH sont destinés à un usage de messagerie individuel. Les usages transactionnels et de communication sont tolérés mais limités en volumétrie.
- Maintenez un ratio faible de plaintes spam
- Implémentez une procédure de désinscription claire
- N’envoyez qu’à des destinataires ayant explicitement consenti — pas de listes achetées ni collectées
- Segmentez vos envois selon l’engagement des destinataires
- Surveillez votre réputation via les feedback loops
- Fractionnez vos envois en masse