Comment valider que SPF, DKIM et DMARC sont correctement déployés sur un domaine avec 138 Messagerie d'entreprise ?
Les équipes techniques et les responsables de la communication transfrontalière qui migrent vers 138 Messagerie d'entreprise doivent s’assurer que les enregistrements DNS SPF, DKIM et DMARC sont correctement configurés. Une erreur de configuration peut entraîner un rejet des e-mails par Gmail, Outlook ou d’autres fournisseurs internationaux, même si le service est techniquement opérationnel.
Étape 1 : Identifier les signaux d’échec de livraison
Si des e-mails envoyés vers des domaines externes (notamment Gmail, Yahoo ou des adresses professionnelles au Vietnam, au Japon ou en Europe) sont systématiquement rejetés ou classés en spam, cela indique un problème de vérification d’identité du domaine. Les retours d’erreur typiques incluent :
- "550 5.7.1 SPF failed"
- "DKIM signature invalid"
- "DMARC policy rejected"
Ces messages apparaissent dans les rapports de non-délivrance fournis par le serveur destinataire. Il est essentiel de conserver l’en-tête complet de l’e-mail rejeté, y compris les valeurs des champs Authentication-Results, pour une analyse précise.
Étape 2 : Vérifier les enregistrements DNS via des outils externes
138 Messagerie d'entreprise prend en charge les enregistrements MX, SPF, DKIM et DMARC, mais leur configuration exacte dépend du domaine client et doit être validée par des outils tiers. Vérifiez les enregistrements suivants dans votre zone DNS :

- SPF
- : Un enregistrement TXT contenant `v=spf1 include:spf.138mail.com ~all` (ou `all` selon la politique souhaitée)
- DKIM
- : Un enregistrement CNAME ou TXT avec un nom de clé fourni par le portail 138 (ex. : `selector1._domainkey.votre-domaine.com`)
- DMARC
- : Un enregistrement TXT avec `_dmarc.votre-domaine.com` et une valeur comme `v=DMARC1; p=none; rua=mailto:admin@votre-domaine.com`
Les clés DKIM sont générées par 138 et doivent être copiées exactement telles qu’elles sont affichées dans le portail d’administration. Une erreur de 1 caractère invalide la signature.
Étape 3 : Vérifier la synchronisation et les délais de propagation
Les modifications DNS peuvent prendre jusqu’à 48 heures pour se propager globalement. Pendant cette période :
- Ne modifiez pas plusieurs enregistrements en même temps
- Testez la livraison vers 3 à 5 domaines externes différents (Gmail, Outlook, Yahoo, etc.)
- Utilisez des outils de test en temps réel comme Mail-Tester.com pour obtenir un score de livraison et un rapport détaillé
Étape 4 : Identifier les limites opérationnelles
Même avec une configuration parfaite, la livraison n’est pas garantie à 100 %. Les facteurs externes suivants influencent encore la délivrabilité :
- Le comportement d’envoi (envois massifs en peu de temps)
- La réputation de l’IP d’envoi (partagée avec d’autres clients)
- Le contenu des e-mails (liens raccourcis, pièces jointes exécutables, mots-clés sensibles)
- Les politiques de filtrage des fournisseurs de messagerie (ex. : Gmail utilise des algorithmes dynamiques)
Les entreprises du secteur de la fabrication, comme celles citées dans les études de cas publiques (ex. : Five-Star Vehicle, Hirose Electric), ont observé une amélioration significative de la délivrabilité après avoir corrigé leurs enregistrements DNS et réduit les envois non sollicités.
Étape 5 : Établir une stratégie DMARC progressive
Ne commencez pas par une politique `p=quarantine` ou `p=reject`. Utilisez d’abord `p=none` pour collecter les rapports DMARC pendant 2 à 4 semaines. Cela permet d’identifier tous les systèmes externes (CRM, outils marketing, ERP) qui envoient des e-mails au nom de votre domaine. Une fois la liste complète établie, vous pouvez renforcer progressivement la politique.
Conclusion
La configuration correcte de SPF, DKIM et DMARC n’est pas une tâche unique, mais un processus continu de vérification et d’ajustement. Avec 138 Messagerie d'entreprise, vous disposez des outils nécessaires pour une authentification robuste, mais la responsabilité de la configuration DNS repose sur l’administrateur. Une erreur mineure peut bloquer des communications critiques avec des partenaires internationaux.
Les clients du secteur de l’ingénierie et de la défense — comme China Railway Engineering Design Group ou Norinco — ont adopté cette approche méthodique pour répondre aux exigences de conformité et de sécurité élevées. Même pour les petites équipes transfrontalières, la rigueur dans cette étape détermine la fiabilité de la communication globale.


