Defaults.Exposed

Defaults.Exposed › Configuration › DMARC

Comment configurer DMARC chez Namecheap

Ajoutez un enregistrement DMARC chez Namecheap pour indiquer aux messageries que faire des e-mails qui échouent à vos contrôles.

Pourquoi c’est important pour votre activité

DMARC relie SPF et DKIM et ajoute l’instruction qui manquait : que doit faire une messagerie destinataire lorsqu’un e-mail prétendant venir de vous échoue aux contrôles ? Sans DMARC, chaque messagerie improvise. Avec DMARC, c’est vous qui décidez — et vous pouvez demander à recevoir des rapports montrant qui envoie du courrier en votre nom.

En clair : DMARC est ce qui empêche réellement des escrocs d’usurper votre domaine pour arnaquer vos clients ou vos collaborateurs. C’est la règle posée par-dessus les serrures que sont SPF et DKIM — gratuite, et qui vaut largement les quelques minutes nécessaires.

Configurez d’abord SPF et DKIM

DMARC fonctionne en vérifiant les résultats de SPF et DKIM. Si vous ne les avez pas encore mis en place, commencez par là — une règle DMARC sans rien en dessous n’a rien à faire appliquer.

Vérifiez que Namecheap gère votre DNS

Comme pour tout enregistrement DNS, cela ne fonctionne que si Namecheap répond au DNS de votre domaine. Dans Namecheap, ouvrez Domain List → Manage et regardez la section Nameservers. Si elle affiche Namecheap BasicDNS / PremiumDNS, continuez. Si elle pointe ailleurs, ajoutez l’enregistrement DMARC chez le fournisseur qui gère réellement votre DNS.

Étape par étape chez Namecheap

  1. Connectez-vous à Namecheap et ouvrez votre Domain List.
  2. Cliquez sur Manage à côté du domaine.
  3. Allez dans vos paramètres DNS (cherchez DNS / Records / Advanced DNS).
  4. Choisissez Add New Record et sélectionnez TXT Record.
  5. Dans le champ Host, saisissez exactement : _dmarc Ne saisissez pas votre nom de domaine après — Namecheap l’ajoute pour vous.
  6. Dans le champ Value, commencez en douceur avec une règle de simple surveillance : v=DMARC1; p=none; rua=mailto:[email protected] Remplacez l’adresse par une boîte que vous consultez vraiment. Cela demande aux messageries de vous envoyer des rapports de synthèse sans encore modifier le traitement d’aucun courrier.
  7. Laissez le TTL sur Automatic.
  8. Enregistrez l’enregistrement.

Choisir votre règle (la partie p=)

Laissez p=none quelques semaines, lisez les rapports pour confirmer que tout votre courrier légitime passe, puis montez vers quarantine et enfin reject. Passer directement à reject avant d’avoir vérifié les rapports risque de bloquer vos propres e-mails légitimes.

Pièges courants chez Namecheap

Vérifiez que ça a marché

Une fois enregistré et propagé, lancez le contrôle gratuit sur ce site. Il vous dira en langage clair si votre enregistrement DMARC est en place et quelle règle vous avez définie.

Terminé ? Vérifiez votre domaine gratuitement pour confirmer que cela a fonctionné — et voir votre note complète sur les 34 contrôles.