Résoudre les problèmes d'authentification des e-mails
Dernière mise à jour: mai 9, 2024
Disponible avec le ou les abonnements suivants, sauf mention contraire :
Marketing Hub Starter , Pro , Enterprise |
Sales Hub Starter , Pro , Enterprise |
Service Hub Starter , Pro , Enterprise |
Content Hub Starter , Pro , Enterprise |
Si vous rencontrez des problèmes lors de la configuration de l'authentification des e-mails dans HubSpot, vous pouvez essayer de suivre les étapes des sections ci-dessous pour résoudre les problèmes d'enregistrement SPF et DMARC courants.
Résolution des problèmes d'enregistrement SPF
Pour configurer correctement les enregistrements SPF, vous devez ajouter un enregistrement TXT à votre fournisseur DNS et copier la déclaration d'inclusion de HubSpot. Découvrez-en davantage ci-dessous sur certaines erreurs de configuration courantes des enregistrements SPF.
Enregistrements SPF multiples
Si vous envoyez également des e-mails via un fournisseur de messagerie autre que HubSpot, il se peut que vous ayez déjà un enregistrement SPF existant configuré dans votre fournisseur DNS. Si c'est le cas, vous pouvez ajouter l'enregistrement SPF de HubSpot après toute déclaration include:
existante dans le même enregistrement TXT.
L'exemple suivant montre comment un enregistrement TXT peut être configuré avec plusieurs entrées SPF en utilisant un fournisseur comme GoDaddy :
Type d'enregistrement | Hôte | Données requises |
TXT | @ | v=spf1 include:anotherprovider.com include:123456.spf03.hubspotemail.net -all |
Gardez à l'esprit les points suivants lorsque vous combinez des enregistrements SPF :
- Chaque déclaration
include:
doit être séparée par un espace. - Vous pouvez avoir jusqu'à 10 déclarations
include:
pour un domaine ou un sous-domaine donné. - La version SPF (
v=spf1
) ne doit être spécifiée qu'une seule fois, au début de l'enregistrement. - Le drapeau
-all
ne doit être inclus qu'une seule fois. Ce drapeau signale que seuls les serveurs répertoriés dans l'enregistrement SPF sont autorisés à envoyer des e-mails au nom du domaine. Tout e-mail provenant d'un serveur non répertorié sera rejeté.
Adresses IP codées en dur
L'enregistrement SPF de HubSpot qui apparaît sur la page de configuration de votre domaine de messagerie est rédigé de manière à extraire automatiquement toutes les adresses IP à partir desquelles votre compte enverra des e-mails. Vous êtes ainsi assuré de ne pas avoir besoin de mettre à jour l'enregistrement dans votre fournisseur DNS une fois que vous l'avez configuré.
Si votre enregistrement SPF comprend d'autres adresses IP codées en dur provenant d'autres fournisseurs de services de messagerie, vous risquez de rencontrer des erreurs lors de l'authentification SPF. Le codage en dur des adresses IP ou des CIDR dans votre enregistrement SPF n'est pas considéré comme une bonne pratique. Si vous avez des adresses codées en dur ou CIDR dans votre enregistrement SPF :
- Vérifiez le contenu de votre enregistrement SPF et supprimez toutes les adresses IP ou CIDR de HubSpot codées en dur. Vous pouvez suivre les instructions contenues dans cet article pour trouver une liste des adresses d'envoi et CIDR de HubSpot et des CIDR que vous pouvez utiliser à des fins de référencement croisé.
- Si vous devez conserver d'autres adresses IP codées en dur (par exemple, si vous avez un autre fournisseur de messagerie tiers), vous devez ajouter la déclaration HubSpot
include:
à la fin de toutes les adresses codées en dur, suivie du drapeau-all
. Vous pouvez consulter la syntaxe dans l'exemple d'enregistrement SPF avec les valeurs d'espace réservé ci-dessous :
v=spf1 ip4:.../24 ip4:.../24 include:123456.spf01.hubspotemail.net -all
Résolution des problèmes d'enregistrement DMARC
Un enregistrement DMARC consiste en un enregistrement TXT que vous pouvez personnaliser en fonction de la manière dont vous souhaitez que les fournisseurs de services messagerie traitent les e-mails provenant de votre domaine et qui ne passent pas les contrôles SPF et DKIM. Les sections ci-dessous décrivent les problèmes courants de configuration des enregistrements DMARC.
Enregistrements multiples
Pour garantir que DMARC est configuré correctement, vous ne devez avoir qu'un seul enregistrement TXT commençant par le drapeau de version (par exemple, v=DMARC1
). Si plusieurs enregistrements DMARC sont présents, le serveur de messagerie de réception mettra immédiatement fin à son processus de découverte de la politique et votre politique DMARC ne sera pas appliquée.
Balises DMARC requises manquantes
Bien que certaines balises de politique DMARC soient facultatives, vous devez spécifier la version et les balises de politique (par exemple, v=DMARC1; p=YOUR_POLICY_VALUE;
).
Vous pouvez examiner toutes les balises DMARC disponibles et les valeurs que vous pouvez leur appliquer dans l'aperçu de l'authentification des e-mails.
Valeur de politique DMARC non valide
Si vous remarquez une erreur Invalid DMARC policy lors de la configuration de votre domaine d'envoi d'e-mail dans HubSpot, cela est probablement dû à une valeur de politique invalide pour la balise p
ou sp
. Les seules valeurs valables sont none
, reject
, ou quarantine
. Ces valeurs sont sensibles à la casse et doivent être écrites en minuscules.
Incorrect | Correct |
p=Quarantine; |
p=quarantine; |
Adresse des rapports non valide
Les balises ruf
et rua
sont des paramètres facultatifs permettant de spécifier une adresse e-mail à laquelle envoyer les données de rapport DMARC. Si vous avez spécifié une valeur pour l'une ou l'autre des balises, l'adresse e-mail fournie doit être valide et correctement mise en forme :
- L'adresse e-mail que vous fournissez doit être au format URI mailto, ce qui signifie que vous devez faire précéder l'adresse e-mail de
mailto:
(par exemple,mailto:reporting@example.com
). - Les balises
rua
etruf
permettent de signaler plusieurs adresses e-mail, à condition qu'elles soient séparées par une virgule. Par exemple, l'exemple suivant spécifier deux adresses e-mail différentes aux fins des rapports :
rua=mailto:reporting@example.com,mailto:analytics@example.com;
- La seule valeur valable pour la balise
rua
ouruf
est une (ou plusieurs) adresse(s) e-mail. Si vous n'incluez qu'un nom de domaine (par exemple,rua=example.com
), il sera et non considéré comme valide.
Incorrect | Correct |
rua=reporting@example.com; |
rua=mailto:reporting@example.com; |
Mode d'alignement DMARC non valide
Les drapeaux adkim
et aspf
indiquent le mode d'alignement pour DKIM et SPF. Les deux drapeaux doivent être réglés sur r
pour un alignement détendu. Pour la plupart des services DNS, il s'agit du paramètre par défaut pour DMARC.
Incorrect | Correct |
adkim=s; aspf=s; |
adkim=r; aspf=r; |
Format de pourcentage DMARC non valide
Le drapeau pct permet de spécifier le pourcentage du total des envois uniques n'ayant pas passé l'authentification auquel votre politique sera appliquée. La valeur que vous indiquez doit être un nombre et exclure tout caractère supplémentaire (par exemple, le symbole % ne doit pas être inclus).
Incorrect | Correct |
pct=25%; |
pct=25; |