Portrait de Amélie Par Amélie
Publié le 23 septembre 2026
5 minutes

Configurer SPF, DKIM et DMARC sur OVH Exchange sans erreur

Configurer SPF, DKIM et DMARC sur OVH Exchange sans erreur
Croissance

Les emails envoyés depuis votre domaine OVH Exchange finissent parfois dans le dossier spam, même lorsqu'ils sont destinés à des contacts légitimes. Ce problème vient souvent d'une absence de configuration SPF, DKIM et DMARC. Ces trois protocoles d'authentification permettent de prouver que vos messages proviennent bien de votre domaine. Les configurer sur OVH Exchange est essentiel pour éviter le spam, protéger votre réputation d'expéditeur et lutter contre l'usurpation d'identité.

Avant de vous lancer, vérifiez que votre solution de messagerie correspond à vos besoins. Notre Comparatif OVH Exchange vs Microsoft 365 pour les entreprises vous aide à arbitrer entre les deux environnements.

Pourquoi SPF, DKIM et DMARC sont essentiels pour OVH Exchange

SPF, DKIM et DMARC sont trois mécanismes complémentaires qui authentifient vos emails et rassurent les serveurs de réception. Sans eux, n'importe qui peut envoyer des messages en utilisant votre domaine, ce qui nuit à votre image et augmente le risque de voir vos emails classés en spam.

ProtocoleRôleConséquence en cas d'absence
SPFListe les serveurs autorisés à envoyer des emails pour votre domaineLes messages peuvent être rejetés ou marqués comme spam
DKIMSigne cryptographiquement chaque message avec une clé privéeLes destinataires ne peuvent pas vérifier l'intégrité du message
DMARCDéfinit la politique à suivre en cas d'échec de SPF ou DKIMVotre domaine reste exposé au phishing et au spoofing

Ces trois protocoles fonctionnent ensemble. SPF et DKIM authentifient vos messages, tandis que DMARC indique aux serveurs récepteurs quoi faire si l'authentification échoue. Cette protection est d'autant plus importante pour une entreprise qui communique quotidiennement avec ses clients.

Pour choisir la messagerie la plus adaptée à votre organisation, consultez notre article Quelle messagerie professionnelle choisir pour une PME : OVH Exchange ou Gmail.

Prérequis avant de configurer les enregistrements DNS

Avant de modifier votre zone DNS, vérifiez que vous disposez des accès nécessaires et que votre domaine est bien associé à votre service OVH Exchange.

  • Un accès à l'espace client OVHcloud avec les droits administrateur sur la plateforme Exchange
  • La gestion de la zone DNS de votre domaine, chez OVH ou chez un prestataire externe
  • Un enregistrement MX déjà configuré vers OVH Exchange, par exemple mx0.mail.ovh.net
  • Une adresse de réception pour les rapports DMARC, de type dmarc@votre-domaine.fr

Si vous venez de quitter Gmail, vous devez également vérifier que vos anciens enregistrements DNS ne créent pas de conflit. Notre guide Migrer de Gmail vers OVH Exchange : guide pas à pas vous accompagne dans cette transition.

Configurer SPF sur OVH Exchange

SPF est l'enregistrement le plus simple à mettre en place. Il se présente sous la forme d'un enregistrement TXT dans votre zone DNS.

  1. Connectez-vous à l'espace client OVHcloud.
  2. Ouvrez la section Domaines, puis cliquez sur le domaine concerné.
  3. Allez dans l'onglet Zone DNS pour ajouter un enregistrement TXT.
  4. Ajoutez un enregistrement TXT avec le nom @ et la valeur suivante : v=spf1 include:mx.ovh.com ~all
  5. Si vous envoyez des emails via d'autres services, ajoutez leurs mécanismes include avant le ~all.
  6. Enregistrez la zone et patientez pendant la propagation.

Ne créez qu'un seul enregistrement SPF pour votre domaine. Si plusieurs enregistrements SPF existent, les serveurs de réception peuvent les considérer comme invalides et rejeter vos messages.

Configurer DKIM sur OVH Exchange

DKIM est souvent géré directement par OVH pour les domaines associés à une plateforme Exchange. Dans l'espace client, ouvrez votre plateforme Exchange, sélectionnez le domaine, puis vérifiez l'onglet DKIM. Si la clé n'est pas active, cliquez sur Régénérer.

  1. Dans l'espace client OVHcloud, accédez à la section Microsoft, puis Exchange.
  2. Sélectionnez votre plateforme Exchange.
  3. Ouvrez l'onglet Domaines associés et cliquez sur le domaine à configurer.
  4. Ouvrez l'onglet DKIM.
  5. Si la clé est manquante, cliquez sur Régénérer.
  6. OVH affiche un enregistrement CNAME à créer dans votre zone DNS. Copiez la valeur exacte.
  7. Ajoutez cet enregistrement CNAME dans votre zone DNS, puis attendez la propagation.
  8. Revenez dans l'interface OVH et cliquez sur Vérifier.

Si votre domaine utilise les serveurs DNS d'OVH, la mise à jour peut être effectuée automatiquement. En revanche, si votre zone DNS est hébergée en externe, vous devez créer la CNAME manuellement. Cette étape est indispensable pour éviter le spam et prouver l'authenticité de vos messages.

Configurer DMARC sur OVH Exchange

DMARC se configure avec un enregistrement TXT placé sur le sous-domaine _dmarc. Il permet de définir la politique de traitement des emails qui échouent aux contrôles SPF et DKIM.

  1. Dans votre zone DNS, ajoutez un nouvel enregistrement TXT.
  2. Dans le champ Sous-domaine, saisissez _dmarc.
  3. Dans le champ Valeur, saisissez par exemple : v=DMARC1; p=quarantine; rua=mailto:dmarc@votre-domaine.fr; pct=100
  4. Enregistrez l'entrée et attendez la propagation.

Le choix de la politique DMARC est important. Voici les trois valeurs que vous pouvez utiliser.

PolitiqueEffetRecommandation
p=noneAucune action sur les emails, seuls des rapports sont envoyésIdéal pour commencer et observer le trafic
p=quarantineLes emails suspects sont envoyés dans le spamÉtape intermédiaire recommandée
p=rejectLes emails non authentifiés sont rejetésÀ activer une fois la configuration validée

Commencez avec p=none pendant quelques jours pour analyser les rapports, puis passez à p=quarantine. Vous pourrez ensuite durcir la politique avec p=reject lorsque vous serez certain que tous vos emails légitimes sont correctement authentifiés.

Vérifier et tester la configuration

Après avoir ajouté vos enregistrements, il faut vérifier qu'ils sont correctement pris en compte. Envoyez un email de test depuis votre adresse OVH Exchange vers une adresse Gmail ou Outlook, puis utilisez des outils en ligne.

  • Mail-Tester.com pour obtenir une note globale de délivrabilité
  • MXToolbox pour vérifier SPF, DKIM et DMARC séparément
  • DKIMvalidator.com pour tester la signature DKIM
  • Google Admin Toolbox pour analyser les en-têtes de vos messages

Si vous avez encore des anciens emails dans Gmail, vous pouvez les rapatrier dans OVH Exchange. Notre tutoriel Transférer ses emails Gmail vers OVH Exchange avec IMAP sans perte de données vous explique la marche à suivre.

Bonnes pratiques et erreurs à éviter

Une configuration mal réalisée peut aggraver la délivrabilité de vos emails. Voici les points de vigilance à retenir.

  • Ne multipliez jamais les enregistrements SPF sur un même domaine
  • N'utilisez pas p=reject tant que vous n'avez pas analysé les rapports DMARC
  • Surveillez les rapports DMARC envoyés à l'adresse rua pour détecter les tentatives d'usurpation
  • Mettez à jour vos enregistrements après chaque changement de prestataire d'envoi
  • Testez régulièrement votre configuration avec Mail-Tester

Questions fréquentes sur SPF, DKIM et DMARC avec OVH Exchange

Pourquoi mes emails OVH Exchange partent-ils en spam ?

La cause la plus fréquente est l'absence d'enregistrement SPF ou DKIM. Les serveurs de réception ne peuvent pas vérifier que le message provient bien de votre domaine. Ajoutez les trois enregistrements présentés dans ce guide.

Quelle est la différence entre SPF et DKIM ?

SPF vérifie que le serveur d'envoi est autorisé par le domaine. DKIM vérifie que le message est signé et n'a pas été modifié. Les deux sont complémentaires et nécessaires pour une authentification complète.

Combien de temps faut-il pour que les enregistrements DNS soient actifs ?

La propagation peut prendre de quelques minutes à 24 heures selon les serveurs DNS et le TTL de votre zone. Vérifiez la configuration après ce délai avec un outil comme MXToolbox.

Faut-il configurer DMARC si SPF et DKIM sont déjà actifs ?

Oui. DMARC indique aux serveurs récepteurs comment réagir en cas d'échec de SPF ou DKIM. Sans DMARC, votre domaine reste exposé au phishing et aux usurpations.

Où trouver les rapports DMARC ?

Les rapports sont envoyés à l'adresse indiquée dans le paramètre rua de votre enregistrement DMARC. Pensez à utiliser une boîte aux lettres que vous consultez régulièrement.

Portrait de Amélie

À propos de l'auteure

Amélie

Rédactrice en chef

Amélie suit l'évolution des espaces de coworking depuis huit ans. Elle a visité plus d'une centaine de lieux en France et à l'étranger pour en décrypter les usages et les tendances.

Recherchez une entreprise parmi les plus grandes villes

Tous les départements