Résumé IA
Un scan de domaine vient de signaler "Politique DMARC non activée" sur votre site ? Corriger cela empêche les escrocs d'envoyer des e-mails qui semblent provenir de vous.
La plupart des enregistrements DMARC commencent en mode de surveillance, ce qui est sûr mais ne bloque rien. Le hic ? Passer trop tôt à l'application peut envoyer vos propres e-mails dans le spam.
Dans ce guide, je vais vous montrer comment corriger cet avertissement en toute sécurité avec WP Mail SMTP.
Ce que signifie l'avertissement "Politique DMARC non activée"
L'avertissement "Politique DMARC non activée" signifie que votre domaine ne bloque pas les faux e-mails. Soit vous n'avez aucun enregistrement DMARC, soit votre enregistrement utilise p=none.
Des outils comme MXToolbox affichent cet avertissement jusqu'à ce que votre politique soit quarantine ou reject.
Certains scanners le formulent comme « Politique de quarantaine/rejet DMARC non activée ». C'est le même problème.
Voici ce que chaque politique indique aux serveurs de messagerie de faire avec les e-mails non conformes :
| Politique | Ce qui arrive aux e-mails non conformes | Déclenche l'avertissement ? |
|---|---|---|
p=aucun | Livré normalement. Vous recevez uniquement des rapports. | Oui |
p=quarantaine | Envoyé dans le dossier spam ou indésirable | Non |
p=refuser | Bloqué avant d'atteindre la boîte de réception | Non |
Aucun enregistrement DMARC du tout
Si une recherche indique « Aucun enregistrement DMARC trouvé », vous devez d'abord en créer un. Commencez par p=none afin de pouvoir collecter les rapports en toute sécurité.
Un enregistrement DMARC défini sur p=none
C'est une cause fréquente. Vous avez publié un enregistrement, mais il est toujours en mode de surveillance.
C'est le bon point de départ.
Depuis février 2024, Google et Yahoo exigent des expéditeurs en masse qu'ils publient au moins p=none. C'est pourquoi de nombreux domaines ne dépassent jamais ce stade.
L'inconvénient est que n'importe qui peut toujours usurper votre domaine. Les serveurs de messagerie voient l'échec, vous le signalent, puis livrent de toute façon le faux e-mail.
Comment corriger la politique DMARC non activée
Pour résoudre le problème de politique DMARC non activée, changez la balise p= de votre enregistrement de none à quarantine. Plus tard, passez-la à reject.
Tout d'abord, confirmez que chaque service qui envoie des e-mails sous votre domaine réussit SPF ou DKIM.
Cette vérification est la plus importante. Si vous l'ignorez, les notifications de votre formulaire de contact pourraient atterrir dans le spam.
Prérequis
Avant de commencer, vous aurez besoin de :
- Accès à vos paramètres DNS : chez votre registraire, votre hébergeur ou un service comme Cloudflare.
- Un enregistrement DMARC : déjà en place (voir ci-dessus si vous n'en avez pas).
- WP Mail SMTP : installé sur votre site WordPress. La version gratuite suffit pour cela.
Étape 1 : Recherchez votre enregistrement DMARC actuel
Tout d'abord, vérifiez ce que votre domaine publie actuellement. Votre enregistrement DMARC est un enregistrement TXT à l'adresse _dmarc.votredomaine.com.
Vous pouvez le rechercher avec l'outil MXToolbox DMARC lookup. Un enregistrement qui déclenche l'avertissement ressemble à ceci :
v=DMARC1; p=none; rua=mailto:[email protected]
La balise rua est l'adresse qui reçoit vos rapports agrégés. Gardez-la, car vous aurez besoin de ces rapports à l'étape suivante.
Étape 2 : Confirmez que tous les expéditeurs réussissent SPF ou DKIM
Ensuite, dressez la liste de tous les services qui envoient des e-mails sous votre domaine. Pour un site WordPress typique, il s'agit généralement de :
- Votre site WordPress : formulaires de contact, reçus WooCommerce et réinitialisations de mot de passe.
- Votre fournisseur de boîte de réception : Google Workspace ou Microsoft 365.
- Outils marketing : votre plateforme de newsletter ou de CRM.
Chacun d'eux doit réussir SPF ou DKIM sur votre domaine. Voici comment SPF, DKIM et DMARC fonctionnent ensemble. Si l'un d'eux échoue, l'application enverra son e-mail dans le spam.
Pour votre site WordPress, j'utilise le test intégré dans WP Mail SMTP.
Accédez à WP Mail SMTP » Outils » Test d'e-mail. Entrez une adresse et cliquez sur Envoyer l'e-mail.
Si WP Mail SMTP trouve un problème avec des enregistrements tels que SPF, DKIM ou DMARC, il affiche les Résultats de la vérification du domaine avec les étapes pour corriger chacun d'eux. Les vérifications exactes dépendent de votre expéditeur.
Si vous voyez plutôt « Test d'e-mail envoyé avec succès ! », votre site WordPress a réussi.
Pour vos autres expéditeurs, consultez vos rapports agrégés DMARC. Attendez 2 à 4 semaines, puis recherchez tout service légitime qui échoue.
Si vos e-mails WordPress échouent ici, corrigez cela avant de toucher à votre politique DMARC. Une solution consiste à les envoyer via un expéditeur approprié avec WP Mail SMTP.
Réparez vos e-mails WordPress maintenant
Étape 3 : Changez la politique en quarantine
Une fois que tous les expéditeurs ont réussi, modifiez l'enregistrement TXT _dmarc chez votre fournisseur DNS. Changez p=none en p=quarantine :
v=DMARC1; p=quarantine; rua=mailto:[email protected]
Laissez les autres balises telles quelles. Enregistrez l'entrée.
C'est suffisant pour effacer l'avertissement. Les serveurs de messagerie enverront désormais les e-mails échoués dans les spams au lieu de la boîte de réception.
Étape 4 : Passez à reject une fois les rapports clairs
Laissez quarantine en place pendant encore 2 à 4 semaines. Surveillez vos rapports et demandez à votre équipe si un e-mail réel est allé dans les spams.
Si tout semble correct, changez la politique en reject :
v=DMARC1; p=reject; rua=mailto:[email protected]
C'est une protection complète. Les serveurs de messagerie bloquent désormais les e-mails usurpés de votre domaine.
À lire aussi : Politique DMARC : None vs Quarantine vs Reject
Étape 5 : Revérifiez votre domaine
Enfin, confirmez que le changement est actif. Exécutez à nouveau la recherche DMARC de MXToolbox, et l'avertissement devrait avoir disparu.
Envoyez ensuite un autre test depuis WP Mail SMTP » Outils » Test d'e-mail. Vous devriez toujours voir le message de succès, pas les Résultats de la vérification du domaine.
Les changements DNS peuvent prendre de quelques minutes à 48 heures pour apparaître. Si l'ancien enregistrement apparaît toujours, attendez et vérifiez à nouveau.
Dépannage des problèmes courants d'application de DMARC
La plupart des problèmes après un changement de politique ont 3 causes : un enregistrement mis en cache, un expéditeur défaillant ou un doublon.
L'avertissement s'affiche toujours après avoir modifié l'enregistrement
Le scanner lit probablement un enregistrement mis en cache. Attendez que le DNS se mette à jour, puis exécutez à nouveau la recherche.
Vérifiez également que vous avez modifié l'enregistrement à _dmarc.votredomaine.com, et non le domaine racine.
Les e-mails légitimes ont commencé à aller dans le spam
L'un de vos expéditeurs ne passe pas SPF ou DKIM. Revenez à p=none pendant que vous le corrigez.
Vos rapports agrégés indiqueront quel service échoue. Ajoutez-le à votre enregistrement SPF ou configurez DKIM pour celui-ci.
Votre scanner affiche deux enregistrements DMARC
Supprimez celui en trop afin qu'il ne reste qu'un seul enregistrement v=DMARC1. Fusionnez ensuite les balises dont vous avez besoin.
Questions fréquemment posées
Comment activer ma politique DMARC ?
Modifiez votre enregistrement TXT DMARC à _dmarc.votredomaine.com et changez p=none en p=quarantine ou p=reject. Vérifiez d'abord que tous vos expéditeurs passent SPF ou DKIM. Ainsi, les serveurs de messagerie ne bloqueront pas vos propres e-mails.
Est-ce que p=none est mauvais ?
Non. p=none est le bon point de départ, car il vous permet de collecter des rapports sans affecter la livraison.
Il ne protège tout simplement pas votre domaine contre l'usurpation d'identité, c'est pourquoi les analyseurs le signalent.
Passer à p=reject empêchera-t-il la livraison de mes e-mails ?
Seulement si un expéditeur légitime échoue à DMARC. C'est pourquoi vous devriez d'abord passer à quarantine et surveiller vos rapports.
Une fois que tous les expéditeurs réussissent, reject ne bloque que les faux e-mails.
Combien de temps faut-il pour qu'un changement DMARC prenne effet ?
La modification DNS apparaît généralement en quelques heures. Cela peut prendre jusqu'à 48.
Prévoyez 2 à 4 semaines à chaque niveau de politique avant de passer à l'étape suivante.
Ensuite, créez votre enregistrement DMARC correctement
Si votre recherche n'a montré aucun enregistrement DMARC, c'est par là qu'il faut commencer.
Comment créer un enregistrement DMARC couvre chaque balise. Il vous montre également comment publier votre premier enregistrement.
Une fois qu'il est en ligne, revenez ici et passez-le en application.
Réparez vos e-mails WordPress maintenant
Prêt à réparer vos e-mails ? Commencez dès aujourd'hui avec le meilleur plugin SMTP WordPress. Si vous n'avez pas le temps de réparer vos e-mails, vous pouvez obtenir une assistance complète de configuration "White Glove" moyennant un supplément, et il y a une garantie de remboursement de 14 jours pour tous les plans payants.
Si cet article vous a aidé, suivez-nous sur Facebook et Twitter pour plus de conseils et tutoriels WordPress.