Comment configurer DMARC chez OVHcloud ? Ouvrez la zone DNS du domaine, ajoutez un enregistrement DMARC ou TXT au sous-domaine _dmarc, puis commencez avec p=none. Vérifiez ensuite que SPF ou DKIM est valide et aligné avant de passer progressivement à une politique plus stricte.
DMARC OVH : la réponse rapide
- Type : DMARC ou TXT selon l’interface proposée.
- Sous-domaine :
_dmarc. - Politique de départ :
p=none. - Adresse de rapports : une boîte dédiée que vous contrôlez.
Exemple à adapter : v=DMARC1; p=none; rua=mailto:dmarc@exemple.fr; adkim=r; aspf=r; pct=100
1. Vérifier SPF et DKIM avant DMARC
DMARC s’appuie sur SPF et DKIM, ainsi que sur l’alignement entre leurs domaines et celui visible dans l’adresse d’expédition. Inventoriez la messagerie OVHcloud, les formulaires, les outils de facturation et les plateformes marketing qui envoient avec votre domaine.
Si ces mécanismes ne sont pas encore clairs, commencez par comprendre les rôles respectifs de SPF, DKIM et DMARC avant de modifier la politique.
Conservez un seul enregistrement SPF pour chaque nom concerné. Pour une messagerie OVHcloud standard, la valeur proposée par le service peut notamment contenir :
v=spf1 include:mx.ovh.com ~allLa valeur exacte dépend cependant de votre offre et des autres expéditeurs autorisés. Pour DKIM, utilisez le sélecteur et la clé fournis par chaque service d’envoi.
2. Ajouter l’enregistrement DMARC dans OVHcloud
- Connectez-vous à l’espace client OVHcloud.
- Ouvrez Web Cloud, sélectionnez le domaine puis l’onglet Zone DNS.
- Cliquez sur Ajouter une entrée.
- Choisissez l’enregistrement DMARC proposé dans les champs e-mail, ou TXT si vous souhaitez saisir directement toutes les balises.
- Dans le champ sous-domaine, saisissez uniquement
_dmarcpour protéger le domaine principal. - Ajoutez la politique d’observation ci-dessous, puis validez.
3. Utiliser une politique d’observation
Créez auparavant une adresse capable de recevoir les rapports, puis remplacez l’adresse d’exemple par la vôtre :
v=DMARC1; p=none; rua=mailto:dmarc@exemple.fr; adkim=r; aspf=r; pct=100v=DMARC1indique la version du protocole ;p=nonedemande l’observation sans action de blocage ;ruadésigne l’adresse qui reçoit les rapports agrégés ;adkim=retaspf=rutilisent l’alignement souple ;pct=100applique la politique d’observation à l’ensemble du flux.
N’ajoutez pas les guillemets autour de la valeur dans le formulaire OVHcloud. Après publication, le nom complet interrogé sera _dmarc.votre-domaine.fr.
4. Lire les rapports avant de renforcer
Les rapports agrégés sont généralement transmis sous forme de fichiers XML. Ils indiquent notamment les sources d’envoi observées et les résultats SPF, DKIM et DMARC. Ils ne constituent pas une copie complète du contenu des messages.
Vérifiez que chaque source légitime obtient au moins un résultat SPF ou DKIM valide et aligné. Corrigez les formulaires, applications ou services tiers oubliés avant toute politique plus restrictive.
5. Passer progressivement à quarantine puis reject
Après plusieurs semaines d’observation couvrant les flux habituels, vous pouvez tester p=quarantine sur un pourcentage limité avec pct. Augmentez progressivement après contrôle des rapports. Utilisez p=reject uniquement lorsque tous les expéditeurs légitimes sont identifiés et correctement alignés.
Une modification DMARC peut déclencher une alerte légitime. Pour décider quoi traiter en premier, utilisez notre méthode pour prioriser les alertes d’un domaine.
Vérifier puis surveiller DMARC
DomainCheck contrôle DMARC, SPF, MX, DNSSEC, HTTPS et d’autres propriétés publiques du domaine. TechAtelier Protect permet ensuite de conserver l’historique et de suivre les alertes.
Auditer mon domaine Créer mon espace Protect6. Tester un message réel
Envoyez un message vers une boîte externe, affichez ses en-têtes complets et recherchez spf=pass, dkim=pass et dmarc=pass. Le contrôle d’un message réel complète l’audit DNS en observant le chemin effectivement utilisé.
7. Corriger les erreurs DMARC fréquentes
- Deux enregistrements DMARC : conservez une seule politique sur
_dmarc. - Nom complet saisi dans le sous-domaine : si OVHcloud ajoute déjà le domaine, saisissez seulement
_dmarc. - Adresse
ruainexistante : créez et surveillez la boîte avant la publication. - SPF valide mais non aligné : vérifiez le domaine de retour utilisé par le service d’envoi.
- Politique renforcée trop tôt : revenez à l’observation, corrigez les sources légitimes puis progressez par étapes.
Questions fréquentes sur DMARC chez OVHcloud
Comment configurer DMARC chez OVHcloud ?
Dans la zone DNS OVHcloud, ajoutez un enregistrement DMARC ou TXT sur _dmarc, commencez avec p=none, puis vérifiez SPF, DKIM et l’alignement avant de renforcer la politique.
Quel nom saisir pour DMARC chez OVHcloud ?
Saisissez _dmarc dans le champ sous-domaine pour protéger le domaine principal. Le nom complet devient _dmarc.votre-domaine.fr.
Quelle politique choisir pour commencer ?
Commencez avec p=none pour observer les sources sans demander leur quarantaine ou leur rejet. Renforcez seulement après analyse des rapports.
Pourquoi DMARC peut-il échouer alors que SPF passe ?
DMARC vérifie aussi l’alignement entre le domaine authentifié et celui visible dans l’adresse d’expédition. Un simple résultat spf=pass ne garantit donc pas dmarc=pass.
Comment vérifier que l’enregistrement est publié ?
Interrogez _dmarc.votre-domaine.fr avec un outil DNS, puis testez un message réel et contrôlez ses en-têtes.
Pour poursuivre, consultez les autres guides de la catégorie Domaines et surveillance.
Références : spécification DMARC et documentation DNS OVHcloud. Les écrans et les offres OVHcloud peuvent évoluer : conservez toujours les valeurs exactes fournies par vos services de messagerie.
Publié le 19 juillet 2026 · mis à jour le 5 septembre 2026.