← Tous les guides

Six lignes à recopier, une fois pour toutes

Les enregistrements DNS à poser, hébergeur par hébergeur, avec le piège de chacun.

10 minutes de lecture

Un domaine d'envoi authentifié, et ses enregistrements DNS.VérifiéCe domaine est authentifiéTYPENOMVALEURCNAMEpm1._domainkeypm1.dkim.mailcheer.comCNAMEpm2._domainkeypm2.dkim.mailcheer.comTXT@v=spf1 include:…

C'est l'étape qui rebute le plus, parce qu'elle parle une langue étrangère : enregistrements TXT, CNAME, propagation. En réalité, il s'agit de recopier six lignes dans l'interface qui gère votre domaine. Mailcheer vous les donne toutes faites : ce guide dit où les coller, et ce qui coince quand ça coince.

Commencer par le vôtre

Où en est votre domaine, maintenant

Avant de lire quoi que ce soit : entrez votre nom de domaine. On interroge son DNS public et on vous dit lequel des trois rôles — SPF, DKIM, DMARC — est déjà tenu chez vous. C'est gratuit, sans compte, et ça vous dira quelles sections de cette page vous concernent.

Testez votre domaine Gratuit, sans inscription

Pour voir les enregistrements bruts, ce que chacun déclare et ce qui manque : le relevé complet de votre domaine, toujours gratuit et sans compte.

D'abord : où est votre domaine ?

Pas forcément là où vous l'avez acheté. Ce qui compte est de savoir qui gère vos DNS — souvent visible dans les « serveurs de noms » de votre domaine.

Si vos serveurs de noms se terminent par cloudflare.com, c'est Cloudflare qui gère, même si vous avez acheté chez OVH. C'est le piège numéro un : on passe une heure à modifier les bons enregistrements au mauvais endroit.

Mailcheer lit vos serveurs de noms et affiche le chemin de votre hébergeur dans l'écran du domaine, au-dessus des lignes à recopier. Vous n'avez pas à deviner lequel c'est.

Si c'est Cloudflare, Mailcheer pose les enregistrements à votre place : bouton Poser sur Cloudflare dans l'écran du domaine, avec une clé que vous créez vous-même et qu'il ne conserve pas.

Les six lignes, et les trois rôles qu'elles jouent

Trois CNAME de signature (DKIM). Ce sont les seules qui ressemblent à du charabia : on les recopie telles quelles, c'est tout leur mode d'emploi.

Un MX et un TXT sur mail.votredomaine.fr, un sous-domaine créé pour la circonstance. Le MX pointe vers feedback-smtp.eu-west-1.amazonses.com — l'Irlande, d'où partent les envois. C'est par là que reviennent les rebonds et les plaintes.

Un TXT sur _dmarc, en politique permissive (p=none) pour commencer : on observe avant de durcir.

Si vous avez déjà un SPF, n'y touchez pas. Celui de Mailcheer se pose sur le sous-domaine mail., jamais sur votre domaine racine : il n'y a rien à fusionner, et votre messagerie actuelle n'est pas concernée.

Six lignes à poser dans le DNS, et les trois questions auxquelles elles répondent.SPFQui a le droit d'envoyer en mon nomDKIMRien n'a été modifié en routeDMARCEt sinon, voilà quoi faireLes deux premières sont exigées par Gmail et Yahoo depuis 2024.La troisième aussi, dès 5 000 envois par jour.

Vérifier, et pourquoi ça échoue

Dans Mailcheer : Domaines → Ajouter un domaine, puis Vérifier maintenant sous la liste des lignes. La propagation prend de quelques minutes à quelques heures — rarement les vingt-quatre heures annoncées partout.

L'écran montre trois voyants, pas un : la signature, l'adresse de retour, le DMARC. Le domaine passe Vérifié dès que les trois CNAME sont lus — le MX peut encore manquer. Vos lettres partiront quand même, mais avec l'adresse de retour d'Amazon à la place de la vôtre. Posez les six.

Quand ça bloque, c'est presque toujours l'une de ces trois choses : les lignes posées chez un hébergeur qui ne gère plus vos DNS, le nuage Cloudflare resté orange sur un CNAME, ou le sous-domaine saisi en entier là où l'hébergeur attend la forme courte.

La santé d'expéditeur : ce qui arrive, ce qui s'ouvre, ce qui se clique.SANTÉ D'EXPÉDITEURDélivrés98,2 %Ouvertures45,3 %Clics13,1 %3 398 e-mails arrivés sur 3 460
La santé d'expéditeur : ce qui arrive, ce qui s'ouvre, ce qui se clique.

Chez vous, précisément

Le chemin exact, hébergeur par hébergeur

Vous n'avez qu'un hébergeur : le reste est du bruit. Choisissez le vôtre et vous aurez son chemin de clics, le nom réel de ses onglets, et le piège qui lui est propre — celui qui fait échouer la vérification alors que tout semble posé.

Cloudflare

  1. Ouvrez votre domaine dans le tableau de bord Cloudflare
  2. Onglet « DNS » → « Records »
  3. « Add record » pour chaque ligne ci-dessous

Le piège, iciLes trois CNAME doivent rester en « DNS only » (nuage GRIS). Si le nuage est orange, Cloudflare masque la valeur et la vérification échouera.

Ouvrir la gestion DNS de Cloudflare →

Authentifiez votre domaine

3 000 envois par mois offerts, sans carte bancaire.

Une fois posés, ces enregistrements ne bougent plus. C'est une heure une fois, contre des mois de courrier en indésirable.