Configurer SPF, DKIM & DMARC sur Infomaniak
Guide pas à pas pour le Manager Infomaniak - environ 15 minutes
Avant de commencer : diagnostiquez votre domaine
Vérifiez quels enregistrements sont manquants.
Entrez un nom de domaine valide (ex : monentreprise.fr)Étape 1 - Accéder à la zone DNS dans le Manager
Connectez-vous au Manager Infomaniak. Dans le menu latéral, cliquez sur Domaine (icône globe). Sélectionnez le domaine à configurer.
Dans la fiche du domaine, cliquez sur Gestion DNS dans le menu latéral gauche, puis sur Zone DNS. Vous accédez à la liste complète de vos enregistrements.
Note : si votre domaine utilise les DNS d'un autre fournisseur, vous devrez faire les modifications chez ce fournisseur. Vérifiez que les serveurs DNS pointent bien vers Infomaniak (ns1.infomaniak.com / ns2.infomaniak.com).
Étape 2 - Configurer l'enregistrement SPF
Cliquez sur le bouton Ajouter un enregistrement. Sélectionnez le type TXT.
Renseignez les champs :
- Source : laissez vide ou mettez
@(racine du domaine) - TTL : laissez la valeur par défaut
- Cible / Valeur :
v=spf1 include:spf.infomaniak.ch ~all
Le include:spf.infomaniak.ch autorise les serveurs mail Infomaniak (Workspace, Mail hébergé). Si vous utilisez des outils d'envoi tiers, ajoutez leurs directives. Exemple avec Mailchimp : v=spf1 include:spf.infomaniak.ch include:servers.mcsv.net ~all
Cliquez sur Enregistrer.
Attention : Infomaniak crée parfois un SPF par défaut lors de l'activation du service mail. Vérifiez qu'il n'existe pas déjà un enregistrement v=spf1 - dans ce cas, modifiez-le au lieu d'en créer un deuxième.
Étape 3 - Activer DKIM
Infomaniak active DKIM automatiquement pour ses services de messagerie (kMail, Workspace). Pour vérifier, allez dans Service Mail dans le Manager, sélectionnez votre service, puis cherchez les paramètres d'Authentification ou DKIM.
Si DKIM est déjà activé, l'enregistrement DNS est géré automatiquement par Infomaniak - vous n'avez rien à faire.
Pour un service mail externe (Google Workspace, Microsoft 365…), vous devez ajouter l'enregistrement manuellement. Retournez dans Zone DNS > Ajouter un enregistrement :
- Type : TXT ou CNAME (selon les instructions de votre fournisseur)
- Source : le sélecteur DKIM, par exemple
google._domainkey - Cible : la clé publique DKIM fournie
Cliquez sur Enregistrer.
Étape 4 - Ajouter l'enregistrement DMARC
Dans la Zone DNS, cliquez sur Ajouter un enregistrement et choisissez TXT.
Remplissez :
- Source :
_dmarc - TTL : valeur par défaut
- Cible :
v=DMARC1; p=quarantine; rua=mailto:dmarc@votre-domaine.ch; pct=100
Remplacez votre-domaine.ch par votre nom de domaine réel (que ce soit en .ch, .fr, .com ou autre). L'adresse rua est celle qui recevra les rapports agrégés DMARC.
Approche progressive recommandée :
p=nonependant 2 semaines - vous recevez les rapports sans impact sur la livraisonp=quarantine- les mails non authentifiés vont en spamp=reject- protection maximale, les mails non authentifiés sont refusés
Cliquez sur Enregistrer.
Étape 5 - Vérifier la configuration
Les modifications DNS chez Infomaniak se propagent généralement en 15 minutes à 2 heures. Dans certains cas, comptez jusqu'à 24 heures pour une propagation mondiale complète.
Utilisez notre outil de diagnostic en haut de cette page pour tester votre domaine. Vérifiez que les trois indicateurs SPF, DKIM et DMARC sont au vert.
Infomaniak propose aussi un outil intégré dans le Manager : allez dans Service Mail > Diagnostic pour une vérification complémentaire côté hébergeur.
Problèmes courants chez Infomaniak :
- SPF en doublon si le service mail a créé un enregistrement automatique et que vous en avez ajouté un manuellement
- Oubli du tiret bas devant
_dmarc - Si vous avez migré récemment, les anciens enregistrements SPF du précédent hébergeur peuvent encore être présents
Trop compliqué ?
On configure SPF, DKIM et DMARC sur votre domaine. Vous n'avez rien à faire.