Ignorer et passer au contenu principal
Avertissement : cet article est le résultat de la traduction automatique, l'exactitude et la fidélité de la traduction ne sont donc pas garanties. Pour consulter la version originale de cet article, en anglais, cliquez ici.

Résoudre les problèmes d'authentification des e-mails

Dernière mise à jour: mai 9, 2024

Disponible avec le ou les abonnements suivants, sauf mention contraire :

Marketing Hub   Starter , Pro , Enterprise
Sales Hub   Starter , Pro , Enterprise
Service Hub   Starter , Pro , Enterprise
Content Hub   Starter , Pro , Enterprise

Si vous rencontrez des problèmes lors de la configuration de l'authentification des e-mails dans HubSpot, vous pouvez essayer de suivre les étapes des sections ci-dessous pour résoudre les problèmes d'enregistrement SPF et DMARC courants.

Résolution des problèmes d'enregistrement SPF

Pour configurer correctement les enregistrements SPF, vous devez ajouter un enregistrement TXT à votre fournisseur DNS et copier la déclaration d'inclusion de HubSpot. Découvrez-en davantage ci-dessous sur certaines erreurs de configuration courantes des enregistrements SPF.

Enregistrements SPF multiples

Si vous envoyez également des e-mails via un fournisseur de messagerie autre que HubSpot, il se peut que vous ayez déjà un enregistrement SPF existant configuré dans votre fournisseur DNS. Si c'est le cas, vous pouvez ajouter l'enregistrement SPF de HubSpot après toute déclaration include: existante dans le même enregistrement TXT.

L'exemple suivant montre comment un enregistrement TXT peut être configuré avec plusieurs entrées SPF en utilisant un fournisseur comme GoDaddy :

Type d'enregistrement Hôte Données requises
TXT @ v=spf1 include:anotherprovider.com include:123456.spf03.hubspotemail.net -all

Gardez à l'esprit les points suivants lorsque vous combinez des enregistrements SPF :

  • Chaque déclaration include: doit être séparée par un espace.
  • Vous pouvez avoir jusqu'à 10 déclarations include: pour un domaine ou un sous-domaine donné.
  • La version SPF (v=spf1) ne doit être spécifiée qu'une seule fois, au début de l'enregistrement.
  • Le drapeau -all ne doit être inclus qu'une seule fois. Ce drapeau signale que seuls les serveurs répertoriés dans l'enregistrement SPF sont autorisés à envoyer des e-mails au nom du domaine. Tout e-mail provenant d'un serveur non répertorié sera rejeté.

Adresses IP codées en dur

L'enregistrement SPF de HubSpot qui apparaît sur la page de configuration de votre domaine de messagerie est rédigé de manière à extraire automatiquement toutes les adresses IP à partir desquelles votre compte enverra des e-mails. Vous êtes ainsi assuré de ne pas avoir besoin de mettre à jour l'enregistrement dans votre fournisseur DNS une fois que vous l'avez configuré.

Si votre enregistrement SPF comprend d'autres adresses IP codées en dur provenant d'autres fournisseurs de services de messagerie, vous risquez de rencontrer des erreurs lors de l'authentification SPF. Le codage en dur des adresses IP ou des CIDR dans votre enregistrement SPF n'est pas considéré comme une bonne pratique. Si vous avez des adresses codées en dur ou CIDR dans votre enregistrement SPF :

  • Vérifiez le contenu de votre enregistrement SPF et supprimez toutes les adresses IP ou CIDR de HubSpot codées en dur. Vous pouvez suivre les instructions contenues dans cet article pour trouver une liste des adresses d'envoi et CIDR de HubSpot et des CIDR que vous pouvez utiliser à des fins de référencement croisé.
  • Si vous devez conserver d'autres adresses IP codées en dur (par exemple, si vous avez un autre fournisseur de messagerie tiers), vous devez ajouter la déclaration HubSpot include: à la fin de toutes les adresses codées en dur, suivie du drapeau -all . Vous pouvez consulter la syntaxe dans l'exemple d'enregistrement SPF avec les valeurs d'espace réservé ci-dessous :

v=spf1 ip4:.../24 ip4:.../24 include:123456.spf01.hubspotemail.net -all


Résolution des problèmes d'enregistrement DMARC

Un enregistrement DMARC consiste en un enregistrement TXT que vous pouvez personnaliser en fonction de la manière dont vous souhaitez que les fournisseurs de services messagerie traitent les e-mails provenant de votre domaine et qui ne passent pas les contrôles SPF et DKIM. Les sections ci-dessous décrivent les problèmes courants de configuration des enregistrements DMARC.

Enregistrements multiples

Pour garantir que DMARC est configuré correctement, vous ne devez avoir qu'un seul enregistrement TXT commençant par le drapeau de version (par exemple, v=DMARC1). Si plusieurs enregistrements DMARC sont présents, le serveur de messagerie de réception mettra immédiatement fin à son processus de découverte de la politique et votre politique DMARC ne sera pas appliquée.

Balises DMARC requises manquantes

Bien que certaines balises de politique DMARC soient facultatives, vous devez spécifier la version et les balises de politique (par exemple, v=DMARC1; p=YOUR_POLICY_VALUE;).

Vous pouvez examiner toutes les balises DMARC disponibles et les valeurs que vous pouvez leur appliquer dans l'aperçu de l'authentification des e-mails

Valeur de politique DMARC non valide

Si vous remarquez une erreur Invalid DMARC policy lors de la configuration de votre domaine d'envoi d'e-mail dans HubSpot, cela est probablement dû à une valeur de politique invalide pour la balise p ou sp . Les seules valeurs valables sont none , reject , ou quarantine. Ces valeurs sont sensibles à la casse et doivent être écrites en minuscules.

Incorrect Correct
p=Quarantine; p=quarantine;

Adresse des rapports non valide

Les balises ruf et rua sont des paramètres facultatifs permettant de spécifier une adresse e-mail à laquelle envoyer les données de rapport DMARC. Si vous avez spécifié une valeur pour l'une ou l'autre des balises, l'adresse e-mail fournie doit être valide et correctement mise en forme :

  • L'adresse e-mail que vous fournissez doit être au format URI mailto, ce qui signifie que vous devez faire précéder l'adresse e-mail de mailto: (par exemple, mailto:reporting@example.com).
  • Les balises rua et ruf permettent de signaler plusieurs adresses e-mail, à condition qu'elles soient séparées par une virgule. Par exemple, l'exemple suivant spécifier deux adresses e-mail différentes aux fins des rapports :
rua=mailto:reporting@example.com,mailto:analytics@example.com;
  • La seule valeur valable pour la balise rua ou ruf est une (ou plusieurs) adresse(s) e-mail. Si vous n'incluez qu'un nom de domaine (par exemple, rua=example.com), il sera et non considéré comme valide.
Incorrect Correct
rua=reporting@example.com; rua=mailto:reporting@example.com;

Mode d'alignement DMARC non valide

Les drapeaux adkim et aspf indiquent le mode d'alignement pour DKIM et SPF. Les deux drapeaux doivent être réglés sur r pour un alignement détendu. Pour la plupart des services DNS, il s'agit du paramètre par défaut pour DMARC.

Incorrect Correct
adkim=s; aspf=s; adkim=r; aspf=r;

Format de pourcentage DMARC non valide

Le drapeau pct permet de spécifier le pourcentage du total des envois uniques n'ayant pas passé l'authentification auquel votre politique sera appliquée. La valeur que vous indiquez doit être un nombre et exclure tout caractère supplémentaire (par exemple, le symbole % ne doit pas être inclus).

Incorrect Correct
pct=25%; pct=25;

 

Cet article vous a-t-il été utile ?
Ce formulaire n'est utilisé que pour recueillir du feedback sur la documentation. Découvrez comment obtenir de l'aide sur HubSpot.