Configurer SPF, DKIM & DMARC sur OVH

Guide pas à pas pour OVH Manager v7 - environ 15 minutes

Avant de commencer : diagnostiquez votre domaine

Vérifiez quels enregistrements sont manquants.

Entrez un nom de domaine valide (ex : monentreprise.fr)

Étape 1 - Accéder à la zone DNS de votre domaine

Connectez-vous à votre espace client OVH (Manager v7). Dans le menu de gauche, cliquez sur Web Cloud, puis sur Noms de domaine. Sélectionnez le domaine que vous souhaitez configurer.

Dans les onglets en haut de la page, cliquez sur Zone DNS. Vous verrez la liste de tous vos enregistrements DNS actuels.

OVHcloud Manager Bare Metal Cloud ▾ Web Cloud ① Cliquez ici Hébergements Noms de domaine ② Puis ici exemple.fr exemple.fr Informations Zone DNS Serveurs DNS Tâches récentes ③ Cliquez sur cet onglet Type Sous-domaine Cible TTL NS @ dns11.ovh.net. 3600 MX @ mx1.mail.ovh.net. 3600 A @ 203.0.113.42 3600 + Ajouter une entrée
Manager OVH v7 - Navigation : Web Cloud → Noms de domaine → Zone DNS

Étape 2 - Ajouter l'enregistrement SPF

Cliquez sur le bouton Ajouter une entrée à droite de la liste. Dans la fenêtre qui s'ouvre, sélectionnez le type TXT.

Remplissez les champs :

  • Sous-domaine : laissez vide (ou mettez @ si le champ est obligatoire)
  • TTL : laissez la valeur par défaut (3600)
  • Valeur : collez votre enregistrement SPF, par exemple :
    v=spf1 include:mx.ovh.com ~all

Si vous utilisez d'autres services d'envoi (Mailchimp, Sendinblue, Google Workspace…), ajoutez leurs include: avant le ~all. Exemple : v=spf1 include:mx.ovh.com include:spf.sendinblue.com ~all

Cliquez sur Suivant puis Valider.

Ajouter une entrée à la zone DNS Type d'enregistrement TXT ← Sélectionnez TXT Sous-domaine @ ou vide TTL 3600 Valeur v=spf1 include:mx.ovh.com ~all ↑ Collez votre enregistrement SPF ici Annuler Suivant
Formulaire « Ajouter une entrée » - Type TXT avec la valeur SPF

Attention : il ne doit exister qu'un seul enregistrement SPF par domaine. Si un enregistrement SPF existe déjà, modifiez-le au lieu d'en créer un nouveau.

Étape 3 - Activer DKIM

Si vous utilisez le service e-mail OVH (MX Plan, Exchange ou E-mail Pro), DKIM peut être activé automatiquement. Rendez-vous dans Web Cloud > E-mails (ou Microsoft > Exchange), sélectionnez votre service, puis cliquez sur l'onglet Domaines associés. Cliquez sur votre domaine et cherchez l'option DKIM pour l'activer.

Si votre fournisseur e-mail est externe (Google Workspace, Microsoft 365…), il vous fournira une clé DKIM à ajouter manuellement. Retournez dans Zone DNS > Ajouter une entrée et créez un enregistrement de type CNAME ou TXT selon les instructions de votre fournisseur.

Exemple pour Google Workspace :

  • Type : TXT
  • Sous-domaine : google._domainkey
  • Valeur : la clé DKIM fournie par Google Admin Console
OVHcloud ▾ Web Cloud E-mails Noms de domaine ① E-mails E-mails - exemple.fr Comptes e-mail Domaines associés Autres ② Cliquez sur cet onglet Domaine DKIM SPF Actions exemple.fr Désactivé Actif Activer DKIM ③ Cliquez pour activer
Section E-mails - Onglet « Domaines associés » avec le bouton d'activation DKIM

Étape 4 - Ajouter l'enregistrement DMARC

Toujours dans Zone DNS, cliquez sur Ajouter une entrée et choisissez le type TXT.

Remplissez les champs :

  • Sous-domaine : _dmarc
  • TTL : 3600
  • Valeur : v=DMARC1; p=quarantine; rua=mailto:dmarc@votre-domaine.fr; pct=100

Remplacez votre-domaine.fr par votre vrai nom de domaine. L'adresse rua recevra les rapports DMARC agrégés - créez cette boîte mail au préalable ou utilisez une adresse existante.

Conseil : commencez par p=none pendant 2 semaines pour observer les rapports sans bloquer de mails, puis passez à p=quarantine ou p=reject.

Ajouter une entrée à la zone DNS Type d'enregistrement TXT Sous-domaine _dmarc ← Tapez _dmarc TTL 3600 Valeur v=DMARC1; p=quarantine; rua=mailto:dmarc@… ↑ Collez la politique DMARC complète Annuler Valider
Formulaire « Ajouter une entrée » - Sous-domaine _dmarc avec la politique DMARC

Étape 5 - Vérifier la propagation

Les modifications DNS sur OVH prennent généralement entre 5 et 60 minutes pour se propager (parfois jusqu'à 24h dans de rares cas).

Utilisez notre outil de diagnostic ci-dessus pour vérifier que vos enregistrements sont bien en place. Entrez votre domaine et vérifiez que SPF, DKIM et DMARC s'affichent en vert.

Si un enregistrement ne s'affiche pas encore, patientez quelques minutes puis relancez le test. En cas d'erreur, retournez dans votre zone DNS et vérifiez qu'il n'y a pas de faute de frappe dans les valeurs.

SpamZero Diagnostic de délivrabilité Résultat pour exemple.fr 10 / 10 SPF Enregistrement valide v=spf1 include:mx.ovh.com ~all DKIM Signature détectée Clé RSA 2048 bits DMARC Politique active p=quarantine; pct=100 🎉 Félicitations ! Votre domaine est correctement configuré.
Diagnostic SpamZero - Les trois enregistrements SPF, DKIM et DMARC validés en vert

Trop compliqué ?

On configure SPF, DKIM et DMARC sur votre domaine. Vous n'avez rien à faire.

49€ HT
Par domaine · SPF + DKIM + DMARC · Résultat garanti · Sous 48h
On s'en occupe →