Préparatifs pour la configuration de l'authentification SPF et DMARC des expéditeurs des messages sortants

21 août 2023

ID 102273

Pour que le serveur de messagerie distant puisse authentifier l'expéditeur si cet expéditeur est Kaspersky Security 8 for Linux Mail Server (authentification de l'expéditeur des messages sortants), il faut ajouter les signatures SPF et DMARC dans les paramètres de votre serveur DNS.

Pour ajouter les signatures SPF et DMARC aux paramètres de votre serveur DNS, procédez comme suit :

  1. Ouvrez une session en tant qu'administrateur sur votre serveur DNS.
  2. Trouvez la page qui contient les informations relatives à la mise à jour des signatures DNS de ce domaine contenant les adresses pour lesquelles vous souhaitez configurer l'authentification de l'expéditeur des messages sortants.

    Par exemple, cette page peut être intitulée "Administration DNS", "Administration du serveur de noms" ou "Paramètres complémentaires".

  3. Trouvez les signatures au format TXT pour ce domaine contenant les adresses pour lesquelles vous souhaitez configurer l'authentification de l'expéditeur des messages sortants.
  4. Dans la liste des signatures au format TXT, ajoutez la signature SPF pour le domaine en question de la manière suivante :

    <nom du domaine pour lequel vous souhaitez configurer l'authentification SPF de l'expéditeur des messages sortants> IN TXT "v=<version de SPF> +all>"

    Par exemple, vous pouvez ajouter la ligne :

    example.com IN TXT "v=spf1 +all"

    Pour en savoir plus sur la fonction des paramètres de la signature SPF, consultez le document RFC 4408.

  5. Dans la liste des signatures au format TXT, ajoutez la signature DMARC pour le domaine en question de la manière suivante :

    _dmarc.<nom du domaine contenant les adresses pour lesquelles vous souhaitez configurer l'authentification DMARC de l'expéditeur des messages sortants>. IN TXT "v=<version DMARC>; p=<action que le serveur de messagerie distant exécutera sur tous les messages électroniques qui ne remplissent pas les exigences DMARC>;"

    Par exemple, vous pouvez ajouter la ligne :

    _dmarc.example.com. IN TXT "v=DMARC1; p=quarantine;"

    Pour en savoir plus sur la fonction des paramètres de la signature DMARC, consultez la documentation de DMARC.

  6. Enregistrez les modifications.

La syntaxe des exemples de signature SPF et DMARC illustre l'ajout aux paramètres d'un serveur DNS BIND. La syntaxe d'une signature SPF ou DMARC ajoutée à d'autres serveurs DNS peut légèrement différer de l'exemple fourni.

Voir également

Authentification des expéditeurs des messages

A propos des états de l'authentification des expéditeurs

Connexion au serveur DNS pour l'authentification des expéditeurs

Activation et désactivation de l'authentification SPF des expéditeurs

Activation et désactivation de l'authentification DKIM des expéditeurs

Activation et désactivation de l'authentification DMARC des expéditeurs

Activation et désactivation de l'authentification des expéditeurs pour une règle

Configuration de la détection des erreurs TempError et PermError lors de l'authentification des expéditeurs

Configuration des paramètres complémentaires de l'authentification DMARC pour la règle

Configuration des paramètres complémentaires de l'authentification SPF pour la règle

Configuration des paramètres complémentaires de l'authentification DKIM pour la règle

Configuration des tags dans l'objet des messages selon les résultats de l'authentification SPF

Configuration des tags dans l'objet des messages selon les résultats de l'authentification DKIM

Configuration des tags dans l'objet des messages selon les résultats de l'authentification DMARC

Configuration des actions à exécuter sur les messages lors de l'authentification DMARC, SPF ou DKIM

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.