Passer au contenu principal
Guide de source : Mailgun

Guide de source : Mailgun

Guide technique

Ce guide décrit le processus de configuration de Mailgun pour l'envoi de messages conformes à DMARC. Vous devrez configurer cette source, ainsi que d'autres qui envoient en votre nom, avant de faire évoluer vos politiques DMARC vers un état plus restrictif, par exemple, quarantine et/ou rejet.

Pour rendre cette source conforme à DMARC, vous aurez besoin d'un accès au compte administratif Mailgun et à la console de gestion DNS du domaine.

De temps à autre, ces instructions peuvent changer avec très peu de préavis. Veuillez toujours vous référer à la documentation hébergée par Mailgun pour obtenir les informations les plus complètes et les plus précises.

Informations générales
Mailgun fournit un service de livraison d'e-mails qui permet aux développeurs d'intégrer l'e-mail dans des applications via des API et SMTP. De nombreux départements peuvent utiliser ce service au sein de votre organisation, mais il est souvent géré par une équipe de développement d'applications. Mailgun prend en charge la conformité DMARC grâce à l'alignement SPF et DKIM.

SPF & DKIM
Pour configurer SPF et DKIM :

  • Dans la console Mailgun, accédez à Sending>Overview et ajoutez votre domaine. Vous avez également la possibilité de choisir la longueur de votre clé DKIM. Nous recommandons 2048 bits.
  • Accédez à Sending > Overview et ajoutez les enregistrements DNS pour l'envoi.
    1. Pour configurer SPF, vous devrez ajouter “include:mailgun.org” à l'enregistrement SPF pour le domaine ajouté dans la console Mailgun (à partir de l'étape ci-dessus). 
    2. Pour configurer DKIM, ajoutez la clé publique fournie par Mailgun à vos enregistrements DNS.
  • Cliquez sur Vérifier les paramètres DNS. Notez que dans certains cas, il peut s'écouler de quelques minutes à plusieurs heures avant que les enregistrements ne puissent être vérifiés avec succès.

Remarque :
Il est recommandé de configurer un sous-domaine pour l'utilisation avec Mailgun plutôt que votre domaine d'entreprise principal. Par exemple, si votre domaine d'entreprise est example.com, ajoutez le domaine m.example.com dans Mailgun. Tous les enregistrements liés à SPF et DKIM seront configurés pour ce sous-domaine. Vous pourrez toujours envoyer depuis example.com, mais l'authentification SPF et DKIM sera effectuée pour m.example.com et sera conforme à l'alignement DMARC assoupli.

Référence : Instructions SPF et DKIM de Mailgun


Si vous avez un compte dmarcian, il peut falloir quelques jours pour que ces changements soient reflétés sur la plateforme dmarcian. Vous pouvez consulter le Detail Viewer (présenté ci-dessous) pour vérifier l'alignement SPF et DKIM requis pour DMARC.

Capture d'écran du visualiseur de détails dmarcian pour les guides de source

Avec une équipe d'experts en sécurité du courrier électronique et pour mission de rendre le courrier électronique et l'internet plus fiables grâce à la sécurité des domaines, dmarcian est là pour aider à évaluer le catalogue de domaines d'une organisation, et à implémenter et gérer DMARC sur le long terme.


Vous souhaitez poursuivre la conversation ? Rendez-vous sur le Forum dmarcian.