emailmarketing.net

MailerLite : configuration de SPF, DKIM et DMARC

Comment authentifier votre domaine d’envoi dans MailerLite : ajouter le domaine, ajouter l’enregistrement CNAME DKIM et les enregistrements TXT SPF et de vérification du domaine, ajouter un enregistrement DMARC, puis confirmer que le domaine est authentifié, chaque étape renvoyant au centre d’aide actuel de MailerLite.

Opérationnel6 min de lecture

À qui cela s’adresse Expéditeurs

S’applique aux expéditeurs, quelle que soit leur plateforme

Ce guide suit le centre d’aide de MailerLite, consulté le 2026-09-11. Chaque étape renvoie à la page dont elle provient. Les noms de menus et les valeurs des enregistrements peuvent changer : si l’application affiche autre chose, l’application et la page d’aide actuelle de MailerLite font foi.

Pour les protocoles eux-mêmes, voir SPF et DMARC.

Avant de commencer

  • Vous devez avoir accès aux paramètres DNS de votre domaine. L’aide de MailerLite indique : « Accédez aux paramètres DNS de votre domaine, dans le compte de votre hébergeur » (Domain authentication).
  • Envoyez depuis une adresse de votre propre domaine payant : la configuration de MailerLite demande « une adresse email qui comporte votre domaine payant » (How to use automatic domain authentication). MailerLite : « Compte tenu des nouvelles exigences de Google et Yahoo envers les expéditeurs d’emails, l’authentification de votre domaine est obligatoire si vous envoyez depuis un domaine personnalisé. » (Domain authentication)

Ce que MailerLite vous demande de publier

Rôle Type d’enregistrement Nombre Origine des valeurs
DKIM CNAME 1 Nom et valeur affichés dans MailerLite ; le nom est litesrv._domainkey
SPF TXT 1 Valeur affichée dans MailerLite ; comprend include:_spf.mlsend.com
Vérification du domaine TXT 1 Nom et valeur affichés dans MailerLite ; le nom est votre domaine racine
DMARC TXT 1 Non généré par MailerLite ; voir l’étape 4

MailerLite : « Ajoutez le DKIM en enregistrement CNAME, le SPF en enregistrement TXT et la vérification du domaine en enregistrement TXT. » (Domain authentication)

Étape 1 : ajouter le domaine

  1. Allez sur la page Account settings et sélectionnez l’onglet Domains.
  2. Cliquez sur Add domain.
  3. Saisissez l’adresse email depuis laquelle vous voulez envoyer et cliquez sur Save.

Source : Domain authentication.

Étape 2 : choisir l’authentification automatique ou manuelle

Quand une fenêtre propose de lancer l’authentification, cliquez sur Continue pour utiliser la configuration automatique : elle analyse votre domaine, détecte votre fournisseur DNS, puis vous demande de vous connecter à ce fournisseur et d’autoriser MailerLite à ajouter les enregistrements. Si vous n’avez pas les identifiants, Forward login to someone else partage un lien avec une personne qui les a.

Pour le parcours manuel, choisissez Or manually authenticate your domain, sélectionnez votre fournisseur DNS dans la liste déroulante (ou Other) et cliquez sur Continue. MailerLite affiche les champs Name et Value des enregistrements DKIM, SPF et de vérification du domaine. Si vous vous connectez à votre fournisseur DNS avec une connexion sociale, par exemple via Gmail, utilisez le parcours manuel : « ce type de connexion n’est pas pris en charge ».

Sources : Domain authentication, How to use automatic domain authentication.

Étape 3 : ajouter les enregistrements DKIM, SPF et de vérification

Chez votre fournisseur DNS, ajoutez l’enregistrement DKIM en CNAME, et les enregistrements SPF et de vérification du domaine en enregistrements TXT, avec le Name et la Value affichés par MailerLite. « Ces enregistrements ne peuvent pas être modifiés dans MailerLite ; ils doivent donc correspondre exactement. »

  • DKIM : le nom est litesrv._domainkey ; la plupart des fournisseurs DNS y ajoutent votre domaine. Si le vôtre ajoute aussi le domaine à la valeur, saisissez la valeur avec un point final : litesrv._domainkey.mlsend.com.
  • SPF et vérification du domaine : le nom est votre domaine racine. Selon votre fournisseur, laissez-le vide ou saisissez @.
  • Un enregistrement SPF existant : un domaine ne peut en avoir qu’un. MailerLite : « Il n’est possible d’avoir qu’un seul enregistrement SPF dans la zone DNS de votre domaine. » Fusionnez le include:_spf.mlsend.com de MailerLite dans votre enregistrement existant au lieu d’en ajouter un second (How to merge SPF records).

Sources : Domain authentication, Troubleshooting domain authentication.

Étape 4 : ajouter l’enregistrement DMARC

Le parcours d’authentification de MailerLite ne génère pas d’enregistrement DMARC. Son aide présente DMARC comme un enregistrement « configuré dans les paramètres DNS d’un domaine sous forme d’enregistrement TXT », donne v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com comme exemple d’enregistrement de base, et recommande DMARC « si vous envoyez fréquemment de gros volumes d’emails (environ 5k+) » (The basics of DMARC). L’enregistrement se place à _dmarc.yourdomain.com (RFC 7489 §6.1).

Si votre domaine a déjà un enregistrement DMARC, n’en ajoutez pas un second : quand un serveur de réception trouve plus d’un enregistrement DMARC, il n’applique aucun traitement DMARC (RFC 7489 §6.6.3). Consultez DMARC avant de modifier une politique existante.

Source : The basics of DMARC.

Étape 5 : vérifier les enregistrements et l’état

  1. Revenez à l’onglet Domains et cliquez sur Authenticate à côté du domaine.
  2. Cliquez sur Check DNS Records. Si les enregistrements correspondent, ils sont approuvés et le domaine est authentifié.

« La mise à jour complète de ces informations sur les serveurs peut prendre jusqu’à 24 heures. La plupart du temps, cependant, l’approbation et la mise à jour se font en quelques minutes. » Avec la configuration automatique, le domaine affiche Pending d’ici là. Si un enregistrement n’est pas approuvé, suivez l’article de dépannage de MailerLite : quand il trouve plus d’un enregistrement SPF, Check DNS records affiche une valeur SPF fusionnée à publier à la place des enregistrements existants.

Sources : Domain authentication, How to use automatic domain authentication.

Étape 6 : configurer l’alignement du domaine (facultatif)

L’alignement du domaine (domain alignment) de MailerLite place l’un de vos sous-domaines dans les en-têtes des emails et dans les liens suivis. Il est « non obligatoire, mais fortement recommandé ». Votre domaine doit d’abord être authentifié.

  1. Dans l’onglet Domains, sous Sending domains, cliquez sur Add custom domain à côté du domaine authentifié.
  2. Sous Subdomain prefix, saisissez un préfixe inutilisé (par exemple newsletter) et cliquez sur Add.
  3. Utilisez la configuration automatique, ou cliquez sur Check DNS records et ajoutez les enregistrements A, MX et TXT de l’onglet Manual.
  4. Une fois les enregistrements acceptés (jusqu’à 24 heures), passez l’alignement du domaine sur ON dans la page Domains.

Gardez votre adresse From sur votre domaine principal, et non sur le sous-domaine d’alignement. Si vous désactivez l’alignement, les liens des campagnes déjà envoyées avec celui-ci ne fonctionnent plus.

Source : How to align your domain.

SPF

La configuration de MailerLite comprend un enregistrement TXT SPF, traité à l’étape 3. C’est l’un des enregistrements que Check DNS Records approuve. Comme un domaine ne peut avoir qu’un seul enregistrement SPF (en publier plusieurs produit un permerror, voir SPF), fusionnez-le avec tout enregistrement SPF existant en suivant How to merge SPF records.

Comment fonctionne l’alignement ici

DMARC réussit quand un message passe DKIM ou SPF et que le domaine validé est aligné sur le domaine de l’adresse From visible ; un seul passage aligné suffit. Envoyez depuis une adresse du domaine que vous avez authentifié. Voir DMARC pour la façon dont l’alignement est évalué.

Vérifier votre configuration

Une fois que MailerLite affiche le domaine comme authentifié, lancez le diagnostic de domaine gratuit sur votre domaine pour voir ce que les serveurs de réception trouvent dans le DNS pour SPF, DKIM et DMARC.

Le diagnostic cherche DKIM sous une liste fixe de sélecteurs courants : il peut donc ne pas trouver seul votre enregistrement DKIM MailerLite. Indiquez-lui votre sélecteur via l’API du diagnostic : https://emailmarketing.net/api/domain-check?domain=yourdomain.com&selector=<selector>. Le sélecteur est la partie du nom de l’enregistrement DKIM qui précède ._domainkey. Pour MailerLite, c’est litesrv, tiré du nom CNAME DKIM litesrv._domainkey (Troubleshooting domain authentication).

Vérifier votre propre enregistrement

Le diagnostic gratuit lit ce que votre domaine publie dans le DNS.

Dans ce thème

Les 10 articles du thème Guides par ESP →