Messagerie & domaines
Pourquoi mes emails professionnels arrivent-ils en spam ?
Vos emails professionnels arrivent dans les courriers indésirables ou ne sont parfois pas reçus ? Plusieurs causes peuvent être en jeu : configuration DNS, authentification du domaine, réputation de l’expéditeur ou contenu du message. Voici les principaux points à vérifier.
Vos emails professionnels arrivent dans les courriers indésirables ou ne sont parfois pas reçus ? Plusieurs causes peuvent être en jeu : configuration DNS, authentification du domaine, réputation de l’expéditeur ou contenu du message. Voici les principaux points à vérifier :
Vérifier l'authentification du domaine
Les services de messagerie utilisent plusieurs mécanismes pour vérifier qu'un serveur est autorisé à envoyer des emails au nom d'un domaine.
Les trois principaux sont SPF, DKIM et DMARC.
SPF
SPF permet d'indiquer quels serveurs sont autorisés à envoyer des emails pour votre domaine.
Une configuration absente, incorrecte ou contradictoire peut rendre les messages plus suspects pour les systèmes antispam.
Il faut notamment éviter de maintenir plusieurs enregistrements SPF indépendants pour un même domaine : les différentes sources d'envoi doivent généralement être réunies dans une configuration cohérente.
DKIM
DKIM ajoute une signature cryptographique aux emails envoyés.
Le serveur du destinataire peut ainsi vérifier que le message a bien été signé par le domaine concerné et qu'il n'a pas été modifié pendant son transport.
L'activation de DKIM est aujourd'hui particulièrement importante pour une messagerie professionnelle.
DMARC
DMARC complète SPF et DKIM.
Il permet au propriétaire du domaine d'indiquer comment traiter les messages qui échouent aux vérifications d'authentification et peut fournir des rapports sur l'utilisation du domaine pour l'envoi d'emails.
DMARC peut notamment aider à détecter des configurations incorrectes ou des tentatives d'usurpation du domaine.
Vérifier que le DNS est cohérent
La messagerie dépend fortement du DNS.
Une erreur de configuration peut concerner :
- les enregistrements MX ;
- SPF ;
- DKIM ;
- DMARC ;
- certains sous-domaines utilisés pour l'envoi ;
- des entrées laissées après une ancienne migration de messagerie.
Ce problème apparaît parfois après un changement de fournisseur ou une migration vers Microsoft 365 ou une autre plateforme.
Conserver d'anciens paramètres DNS en parallèle des nouveaux peut rendre le fonctionnement difficile à comprendre et provoquer des comportements inattendus.
La réputation de l'expéditeur compte également
Même avec une configuration DNS correcte, la réputation du domaine ou de l'infrastructure d'envoi peut influencer la délivrabilité.
Les fournisseurs de messagerie prennent notamment en compte des signaux liés à l'historique des messages reçus.
Une réputation peut être dégradée par exemple par :
- un compte compromis qui envoie de nombreux messages ;
- une augmentation brutale du volume d'envoi ;
- des messages fréquemment signalés comme indésirables ;
- des envois vers de nombreuses adresses inexistantes ;
- l'utilisation d'une infrastructure d'envoi ayant déjà une mauvaise réputation.
Il ne faut donc pas considérer SPF, DKIM et DMARC comme une garantie automatique d'arrivée en boîte de réception.
Le contenu du message peut aussi déclencher les filtres
Les systèmes antispam analysent également le message lui-même.
Un email peut être davantage filtré lorsqu'il contient par exemple :
- de nombreux liens ;
- des pièces jointes considérées comme inhabituelles ;
- un contenu très proche d'un message publicitaire ;
- un expéditeur ou un nom d'affichage trompeur ;
- des liens vers des domaines ayant une mauvaise réputation.
Un email professionnel normal peut cependant être classé à tort comme indésirable. Il faut donc analyser le contexte avant de modifier le contenu de tous les messages envoyés.
Attention aux redirections et aux services intermédiaires
Les redirections d'emails, listes de diffusion, passerelles antispam ou services d'envoi externes peuvent également compliquer les vérifications.
Un message peut traverser plusieurs systèmes avant d'arriver chez son destinataire.
Selon la configuration, SPF peut par exemple ne plus correspondre au serveur qui transmet finalement le message, tandis que DKIM peut continuer à fournir une preuve d'authenticité.
C'est l'une des raisons pour lesquelles la délivrabilité doit être analysée comme un ensemble.
Comment diagnostiquer le problème ?
Lorsqu'un email arrive régulièrement en spam, plusieurs vérifications permettent de réduire le champ des causes possibles.
Il est utile de contrôler :
- les enregistrements DNS du domaine ;
- le résultat des vérifications SPF, DKIM et DMARC ;
- les en-têtes techniques d'un message réellement reçu ;
- la plateforme utilisée pour l'envoi ;
- l'existence éventuelle d'anciens services de messagerie ;
- les éventuels signes de compromission d'un compte ;
- si le problème concerne tous les destinataires ou seulement certains fournisseurs.
Un problème uniquement observé chez un destinataire n'a pas nécessairement la même origine qu'un problème constaté chez plusieurs fournisseurs de messagerie.
Faut-il modifier SPF, DKIM ou DMARC immédiatement ?
Pas nécessairement.
Modifier les enregistrements DNS au hasard peut au contraire empêcher certains services légitimes d'envoyer des emails.
Avant une modification, il faut identifier toutes les plateformes autorisées à envoyer pour le domaine : messagerie principale, site web, logiciel de facturation, outil marketing ou autre application.
La configuration peut ensuite être ajustée de manière cohérente.
Une bonne délivrabilité repose sur plusieurs éléments
Il n'existe pas un réglage unique permettant de garantir qu'un email arrivera toujours dans la boîte de réception principale.
Une configuration saine repose notamment sur :
- un domaine correctement configuré ;
- SPF, DKIM et DMARC adaptés aux services réellement utilisés ;
- des comptes de messagerie sécurisés ;
- une infrastructure d'envoi légitime ;
- une réputation correctement entretenue ;
- des pratiques d'envoi raisonnables.
L'objectif est de permettre aux services destinataires d'identifier clairement vos messages comme légitimes.
Vous rencontrez un problème de délivrabilité ?
Zachary IT peut examiner la configuration de votre domaine et de votre messagerie, identifier les principaux points de fragilité et proposer les corrections adaptées à votre environnement.