Skip to main content
Guide des sources : Mailgun

Guide des sources : Mailgun

-
Conseils techniques

Ce guide décrit le processus de configuration de Mailgun pour envoyer des messages conformes à la norme DMARC. Vous devrez configurer cette source, ainsi que d'autres qui envoient en votre nom, avant de faire évoluer vos politiques DMARC vers un état plus restrictif, par exemple la mise en quarantaine et/ou le rejet.

Pour mettre cette source en conformité avec DMARC, vous devez avoir accès au compte d'administration de Mailgun et à la console de gestion DNS du domaine.

De temps en temps, ces instructions changent avec très peu de préavis. Veuillez toujours vous référer à la documentation hébergée par Mailgun pour obtenir les informations les plus complètes et les plus précises.

Informations générales
Mailgun fournit un service de livraison de courrier électronique qui permet aux développeurs d'intégrer le courrier électronique dans les applications par le biais des API et du SMTP. Plusieurs départements peuvent utiliser ce service dans votre organisation, mais il est souvent géré par une équipe de développement d'applications. Mailgun prend en charge la conformité DMARC grâce à l'alignement de SPF et DKIM.

SPF & DKIM
Pour configurer SPF et DKIM:

  • Dans la console Mailgun, naviguez vers Sending>Overview et ajoutez votre domaine. Vous avez également la possibilité de choisir la longueur de votre clé DKIM. Nous recommandons 2048 bit.
  • Allez dans Envoi > Aperçu et ajoutez les enregistrements DNS pour l'envoi.
    1. Pour configurer le SPF, vous devrez ajouter "include:mailgun.org" à l'enregistrement SPF pour le domaine ajouté dans la console Mailgun (à partir de l'étape ci-dessus). 
    2. Pour configurer DKIM, ajoutez la clé publique fournie par Mailgun à vos enregistrements DNS.
  • Cliquez sur Vérifier les paramètres DNS. Notez que dans certains cas, cela peut prendre plusieurs minutes à plusieurs heures avant que les enregistrements puissent être vérifiés avec succès.

Note :
Il est recommandé de configurer un sous-domaine à utiliser avec Mailgun plutôt que votre domaine d'entreprise principal. Par exemple, si votre domaine d'entreprise est example.com, ajoutez le domaine m.example.com dans Mailgun. Tous les enregistrements SPF et DKIM seront configurés pour ce sous-domaine. Vous pourrez toujours envoyer des messages à partir de example.com, mais l'authentification SPF et DKIM sera effectuée pour m.example.com et sera conforme à l'alignement relaxé DMARC.

Référence: Directives SPF et DKIM de Mailgun


Si vous avez un compte dmarcian, cela peut prendre quelques jours pour voir ces changements reflétés dans la plateforme dmarcian. Vous pouvez regarder dans le Visualiseur de détails (montré ci-dessous) pour vérifier l'alignement de SPF et DKIM requis pour DMARC.

capture d'écran de la visionneuse de détails dmarcian pour les guides sources

Avec une équipe d'experts en sécurité du courrier électronique et une mission visant à rendre le courrier électronique et l'Internet plus fiables grâce à la sécurité des domaines, dmarcian est là pour aider à évaluer le catalogue de domaines d'une organisation et à mettre en œuvre et gérer DMARC à long terme.


Vous voulez continuer la conversation ? Rendez-vous sur le forum dmarcien.