Configurer SPF, DKIM & DMARC sur Infomaniak

Guide pas à pas pour le Manager Infomaniak - environ 15 minutes

Avant de commencer : diagnostiquez votre domaine

Vérifiez quels enregistrements sont manquants.

Entrez un nom de domaine valide (ex : monentreprise.fr)

Étape 1 - Accéder à la zone DNS dans le Manager

Connectez-vous au Manager Infomaniak. Dans le menu latéral, cliquez sur Domaine (icône globe). Sélectionnez le domaine à configurer.

Dans la fiche du domaine, cliquez sur Gestion DNS dans le menu latéral gauche, puis sur Zone DNS. Vous accédez à la liste complète de vos enregistrements.

Infomaniak manager.infomaniak.com Hébergement Web ▾ Domaine ① Cliquez sur Domaine exemple.ch autre-domaine.fr ② Sélectionnez votre domaine Serveurs DNS Gestion DNS ③ Puis Gestion DNS exemple.ch - Zone DNS Résumé Zone DNS Redirections ④ Cliquez sur Zone DNS Type Source Cible TTL NS @ ns1.infomaniak.com. 3600 MX @ mail.infomaniak.ch. 3600 A @ 84.16.92.10 3600 + Ajouter un enregistrement
Manager Infomaniak - Navigation : Domaine → exemple.ch → Gestion DNS → Zone DNS

Note : si votre domaine utilise les DNS d'un autre fournisseur, vous devrez faire les modifications chez ce fournisseur. Vérifiez que les serveurs DNS pointent bien vers Infomaniak (ns1.infomaniak.com / ns2.infomaniak.com).

Étape 2 - Configurer l'enregistrement SPF

Cliquez sur le bouton Ajouter un enregistrement. Sélectionnez le type TXT.

Renseignez les champs :

  • Source : laissez vide ou mettez @ (racine du domaine)
  • TTL : laissez la valeur par défaut
  • Cible / Valeur : v=spf1 include:spf.infomaniak.ch ~all

Le include:spf.infomaniak.ch autorise les serveurs mail Infomaniak (Workspace, Mail hébergé). Si vous utilisez des outils d'envoi tiers, ajoutez leurs directives. Exemple avec Mailchimp : v=spf1 include:spf.infomaniak.ch include:servers.mcsv.net ~all

Cliquez sur Enregistrer.

Ajouter un enregistrement DNS Type TXT ← Sélectionnez TXT Source @ ou vide TTL 3600 Cible v=spf1 include:spf.infomaniak.ch ~all ↑ Collez votre enregistrement SPF ici Annuler Enregistrer
Formulaire « Ajouter un enregistrement » - Type TXT avec la valeur SPF Infomaniak

Attention : Infomaniak crée parfois un SPF par défaut lors de l'activation du service mail. Vérifiez qu'il n'existe pas déjà un enregistrement v=spf1 - dans ce cas, modifiez-le au lieu d'en créer un deuxième.

Étape 3 - Activer DKIM

Infomaniak active DKIM automatiquement pour ses services de messagerie (kMail, Workspace). Pour vérifier, allez dans Service Mail dans le Manager, sélectionnez votre service, puis cherchez les paramètres d'Authentification ou DKIM.

Si DKIM est déjà activé, l'enregistrement DNS est géré automatiquement par Infomaniak - vous n'avez rien à faire.

Pour un service mail externe (Google Workspace, Microsoft 365…), vous devez ajouter l'enregistrement manuellement. Retournez dans Zone DNS > Ajouter un enregistrement :

  • Type : TXT ou CNAME (selon les instructions de votre fournisseur)
  • Source : le sélecteur DKIM, par exemple google._domainkey
  • Cible : la clé publique DKIM fournie

Cliquez sur Enregistrer.

Infomaniak ▾ Service Mail Authentification Comptes e-mail ① Service Mail > Authentification Authentification e-mail - exemple.ch DKIM DomainKeys Identified Mail exemple.ch Activé DKIM activé automatiquement SPF Sender Policy Framework exemple.ch Activé v=spf1 include:spf.infomaniak.ch ~all
Service Mail Infomaniak - Section Authentification avec DKIM activé automatiquement

Étape 4 - Ajouter l'enregistrement DMARC

Dans la Zone DNS, cliquez sur Ajouter un enregistrement et choisissez TXT.

Remplissez :

  • Source : _dmarc
  • TTL : valeur par défaut
  • Cible : v=DMARC1; p=quarantine; rua=mailto:dmarc@votre-domaine.ch; pct=100

Remplacez votre-domaine.ch par votre nom de domaine réel (que ce soit en .ch, .fr, .com ou autre). L'adresse rua est celle qui recevra les rapports agrégés DMARC.

Approche progressive recommandée :

  • p=none pendant 2 semaines - vous recevez les rapports sans impact sur la livraison
  • p=quarantine - les mails non authentifiés vont en spam
  • p=reject - protection maximale, les mails non authentifiés sont refusés

Cliquez sur Enregistrer.

Ajouter un enregistrement DNS Type TXT Source _dmarc ← Tapez _dmarc TTL 3600 Cible v=DMARC1; p=quarantine; rua=mailto:dmarc@… ↑ Collez la politique DMARC complète Annuler Enregistrer
Formulaire « Ajouter un enregistrement » - Source _dmarc avec la politique DMARC

Étape 5 - Vérifier la configuration

Les modifications DNS chez Infomaniak se propagent généralement en 15 minutes à 2 heures. Dans certains cas, comptez jusqu'à 24 heures pour une propagation mondiale complète.

Utilisez notre outil de diagnostic en haut de cette page pour tester votre domaine. Vérifiez que les trois indicateurs SPF, DKIM et DMARC sont au vert.

Infomaniak propose aussi un outil intégré dans le Manager : allez dans Service Mail > Diagnostic pour une vérification complémentaire côté hébergeur.

Problèmes courants chez Infomaniak :

  • SPF en doublon si le service mail a créé un enregistrement automatique et que vous en avez ajouté un manuellement
  • Oubli du tiret bas devant _dmarc
  • Si vous avez migré récemment, les anciens enregistrements SPF du précédent hébergeur peuvent encore être présents
SpamZero Diagnostic de delivrabilite Resultat pour exemple.ch 10 / 10 SPF Enregistrement valide v=spf1 include:spf.infomaniak.ch ~all DKIM Signature detectee Cle RSA 2048 bits DMARC Politique active p=quarantine; pct=100 Felicitations ! Votre domaine est correctement configure.
Diagnostic SpamZero - Les trois enregistrements SPF, DKIM et DMARC valides en vert

Trop compliqué ?

On configure SPF, DKIM et DMARC sur votre domaine. Vous n'avez rien à faire.

49€ HT
Par domaine · SPF + DKIM + DMARC · Résultat garanti · Sous 48h
On s'en occupe →