Configurer SPF, DKIM & DMARC sur OVH
Guide pas à pas pour OVH Manager v7 - environ 15 minutes
Avant de commencer : diagnostiquez votre domaine
Vérifiez quels enregistrements sont manquants.
Entrez un nom de domaine valide (ex : monentreprise.fr)Étape 1 - Accéder à la zone DNS de votre domaine
Connectez-vous à votre espace client OVH (Manager v7). Dans le menu de gauche, cliquez sur Web Cloud, puis sur Noms de domaine. Sélectionnez le domaine que vous souhaitez configurer.
Dans les onglets en haut de la page, cliquez sur Zone DNS. Vous verrez la liste de tous vos enregistrements DNS actuels.
Étape 2 - Ajouter l'enregistrement SPF
Cliquez sur le bouton Ajouter une entrée à droite de la liste. Dans la fenêtre qui s'ouvre, sélectionnez le type TXT.
Remplissez les champs :
- Sous-domaine : laissez vide (ou mettez
@si le champ est obligatoire) - TTL : laissez la valeur par défaut (3600)
- Valeur : collez votre enregistrement SPF, par exemple :
v=spf1 include:mx.ovh.com ~all
Si vous utilisez d'autres services d'envoi (Mailchimp, Sendinblue, Google Workspace…), ajoutez leurs include: avant le ~all. Exemple : v=spf1 include:mx.ovh.com include:spf.sendinblue.com ~all
Cliquez sur Suivant puis Valider.
Attention : il ne doit exister qu'un seul enregistrement SPF par domaine. Si un enregistrement SPF existe déjà, modifiez-le au lieu d'en créer un nouveau.
Étape 3 - Activer DKIM
Si vous utilisez le service e-mail OVH (MX Plan, Exchange ou E-mail Pro), DKIM peut être activé automatiquement. Rendez-vous dans Web Cloud > E-mails (ou Microsoft > Exchange), sélectionnez votre service, puis cliquez sur l'onglet Domaines associés. Cliquez sur votre domaine et cherchez l'option DKIM pour l'activer.
Si votre fournisseur e-mail est externe (Google Workspace, Microsoft 365…), il vous fournira une clé DKIM à ajouter manuellement. Retournez dans Zone DNS > Ajouter une entrée et créez un enregistrement de type CNAME ou TXT selon les instructions de votre fournisseur.
Exemple pour Google Workspace :
- Type : TXT
- Sous-domaine :
google._domainkey - Valeur : la clé DKIM fournie par Google Admin Console
Étape 4 - Ajouter l'enregistrement DMARC
Toujours dans Zone DNS, cliquez sur Ajouter une entrée et choisissez le type TXT.
Remplissez les champs :
- Sous-domaine :
_dmarc - TTL : 3600
- Valeur :
v=DMARC1; p=quarantine; rua=mailto:dmarc@votre-domaine.fr; pct=100
Remplacez votre-domaine.fr par votre vrai nom de domaine. L'adresse rua recevra les rapports DMARC agrégés - créez cette boîte mail au préalable ou utilisez une adresse existante.
Conseil : commencez par p=none pendant 2 semaines pour observer les rapports sans bloquer de mails, puis passez à p=quarantine ou p=reject.
Étape 5 - Vérifier la propagation
Les modifications DNS sur OVH prennent généralement entre 5 et 60 minutes pour se propager (parfois jusqu'à 24h dans de rares cas).
Utilisez notre outil de diagnostic ci-dessus pour vérifier que vos enregistrements sont bien en place. Entrez votre domaine et vérifiez que SPF, DKIM et DMARC s'affichent en vert.
Si un enregistrement ne s'affiche pas encore, patientez quelques minutes puis relancez le test. En cas d'erreur, retournez dans votre zone DNS et vérifiez qu'il n'y a pas de faute de frappe dans les valeurs.
Trop compliqué ?
On configure SPF, DKIM et DMARC sur votre domaine. Vous n'avez rien à faire.