Services techniques gérés partout au Canada
Fièrement canadien

Guide

Pourquoi vos courriels arrivent dans les indésirables — et comment corriger ça (2026)

Les courriels vont dans le spam à cause d'enregistrements SPF, DKIM ou DMARC manquants, d'une IP sur liste noire ou d'un contenu suspect. Ce guide couvre chaque cause et sa correction.

Processus éditorial : Cet article a été créé avec l’aide de l’intelligence artificielle et préparé pour publication par Gotekky.

Réponse rapide

À vérifier d’abord

Les courriels vont dans le spam à cause d'enregistrements SPF, DKIM ou DMARC manquants, d'une IP sur liste noire ou d'un contenu suspect. Ce guide couvre chaque cause et sa correction.

Que des courriels atterrissent dans le spam est l'un des problèmes les plus dommageables et les moins visibles qu'une entreprise puisse avoir. Contrairement à un site web en panne, qui est immédiatement évident, le filtrage des spams se produit silencieusement. Vos courriels semblent être envoyés avec succès, votre serveur de messagerie ne signale aucune erreur, et vous n'avez aucune idée que les messages sur lesquels vous comptez pour atteindre clients, prospects ou collègues sont discrètement ignorés.

 

Les causes vont de simples enregistrements DNS manquants qui s'ajoutent en dix minutes, à des problèmes de réputation profonds qui demandent des semaines de travail minutieux pour être réparés. La plupart des entreprises confrontées au placement dans le spam vivent une combinaison de plusieurs facteurs simultanément, et en corriger un sans traiter les autres produit souvent peu d'amélioration.

 

Ce guide couvre l'ensemble du tableau : comment fonctionne l'authentification des courriels et pourquoi elle est importante, comment diagnostiquer ce qui ne va pas spécifiquement dans votre configuration, comment corriger chaque composant correctement, et ce que vous devez maintenir de façon continue pour que vos courriels continuent d'atteindre la boîte de réception.

 

Résumé de la correction rapide

 

  • Publier un enregistrement SPF correct qui inclut tous les services depuis lesquels vous envoyez
  • Activer la signature DKIM et publier l'enregistrement DNS fourni par votre fournisseur de messagerie
  • Ajouter un enregistrement DMARC commençant par p=none pour commencer la surveillance
  • Vérifier votre domaine et l'IP de votre serveur sur les principales listes noires
  • Examiner vos schémas d'envoi et la qualité de votre liste
  • Auditer le contenu de vos courriels pour les schémas courants déclenchant les filtres anti-spam

 

Comment fonctionne réellement le filtrage des courriels

 

Pour corriger un problème de délivrabilité, il est utile de comprendre ce que les serveurs de messagerie destinataires vérifient réellement à l'arrivée de votre message. Ce n'est pas un seul filtre ni un simple scan de mots-clés. Le filtrage des spams moderne est un système de notation multicouche qui évalue simultanément l'authentification technique, la réputation de l'expéditeur, l'historique d'engagement des destinataires et le contenu.

 

Quand votre courriel arrive chez Gmail, Outlook ou tout autre fournisseur, le serveur destinataire effectue une série de vérifications. Il vérifie si votre IP d'envoi est autorisée à envoyer des courriels pour votre domaine en consultant votre enregistrement SPF. Il valide la signature cryptographique DKIM pour confirmer que le message n'a pas été altéré en transit. Il consulte votre enregistrement DMARC pour voir si SPF et DKIM sont correctement alignés avec votre domaine De et quelle politique vous avez définie. Il vérifie votre domaine et votre IP dans des bases de données de réputation et des listes noires. Il attribue un score à votre contenu par rapport aux schémas associés aux spams connus. Il tient compte de la façon dont les destinataires ont interagi avec les messages précédents de votre domaine, y compris les taux d'ouverture, de réponse, et si quelqu'un a signalé votre courrier comme spam.

 

La décision finale de placement dans la boîte de réception ou le spam est une combinaison pondérée de tous ces signaux. Un message peut réussir toutes les vérifications techniques et se retrouver quand même dans le spam si le domaine a une mauvaise réputation. Inversement, un domaine parfaitement propre peut voir ses courriels filtrés si le contenu est mal structuré ou si le volume d'envoi augmente subitement. Comprendre quels signaux jouent contre vous est le point de départ de toute correction efficace.

 

Étape 1 : Vérifier et corriger votre enregistrement SPF

 

SPF (Sender Policy Framework) est un enregistrement DNS TXT qui liste chaque serveur ou service autorisé à envoyer des courriels au nom de votre domaine. Quand un serveur destinataire reçoit un message de vous, il consulte votre enregistrement SPF pour vérifier que l'IP du serveur expéditeur figure sur la liste approuvée. Si ce n'est pas le cas, le message est considéré comme potentiellement frauduleux.

 

Connectez-vous au panneau de gestion DNS de votre domaine et cherchez un enregistrement TXT existant à la racine de votre domaine. Vous devriez avoir exactement un enregistrement SPF. Plusieurs enregistrements SPF sur le même domaine sont invalides et causeront des échecs d'authentification.

 

Un enregistrement SPF minimal pour un domaine qui envoie uniquement via Google Workspace ressemble à ceci :

 

v=spf1 include:_spf.google.com ~all

Si vous envoyez via des services supplémentaires, chacun a besoin de sa propre directive include :

 

v=spf1 include:_spf.google.com include:sendgrid.net include:mailgun.org ~all

Le ~all à la fin est un soft fail, ce qui signifie que les messages provenant de serveurs non autorisés sont acceptés mais signalés. Utiliser -all est un hard fail qui entraîne un rejet plus strict des expéditeurs non autorisés. Commencez par ~all si vous n'êtes pas complètement certain que toutes vos sources d'envoi sont listées, puis passez à -all une fois que vous avez tout vérifié.

 

Une contrainte technique importante : SPF a une limite de 10 recherches DNS. Chaque directive include: déclenche au moins une recherche, et certains services imbriquent des recherches supplémentaires dans leurs propres enregistrements SPF. Si votre enregistrement SPF dépasse 10 recherches, il sera considéré comme invalide. Utilisez le vérificateur SPF de MXToolbox pour compter vos recherches avant de publier des modifications.

 

Étape 2 : Activer la signature DKIM

 

DKIM (DomainKeys Identified Mail) fonctionne en appliquant une signature cryptographique à chaque message sortant. Votre serveur de messagerie signe le message avec une clé privée, et la clé publique correspondante est publiée dans votre DNS sous forme d'enregistrement TXT. Le serveur destinataire récupère la clé publique depuis le DNS et l'utilise pour vérifier la signature, confirmant que le message provient véritablement de votre serveur et n'a pas été modifié en transit.

 

DKIM est ce qui permet à un serveur destinataire de faire confiance au fait que le message prétendant venir de votre domaine y provient vraiment, même après avoir transité par des serveurs relais ou des adresses de transfert. SPF seul ne peut pas offrir cette garantie.

 

La façon d'activer DKIM dépend de l'endroit où votre courriel est hébergé. Dans Google Workspace, allez dans la Console d'administration, puis Applications, puis Google Workspace, puis Gmail, puis Authentifier les e-mails. Sélectionnez votre domaine, générez une nouvelle clé DKIM, copiez l'enregistrement TXT fourni, ajoutez-le à votre DNS, puis cliquez sur Démarrer l'authentification. L'enregistrement se trouvera à un hôte comme google._domainkey.votredomaine.com.

 

Dans cPanel avec Exim, DKIM est souvent activé par domaine depuis la section Courriel. Cherchez Délivrabilité des courriels ou Authentification des courriels dans cPanel et suivez les instructions pour générer et publier l'enregistrement DKIM pour chaque domaine de votre compte.

 

Pour les services d'envoi tiers comme Mailchimp, SendGrid ou Mailgun, chaque service fournit ses propres enregistrements DNS DKIM que vous ajoutez à votre domaine. Cela leur permet de signer les messages avec votre domaine plutôt que le leur, ce qui est essentiel pour l'alignement DMARC.

 

Après avoir ajouté l'enregistrement DKIM, attendez jusqu'à 48 heures pour la propagation DNS, puis envoyez un message de test et inspectez les en-têtes pour dkim=pass dans la ligne Authentication-Results.

 

Étape 3 : Configurer DMARC

 

DMARC (Domain-based Message Authentication, Reporting and Conformance) est la politique qui lie SPF et DKIM ensemble et indique aux serveurs destinataires quoi faire en cas d'échec d'authentification. Il introduit également des rapports qui vous donnent une visibilité sur la façon dont votre domaine est utilisé sur internet.

 

Ajoutez un enregistrement TXT à votre DNS à l'hôte _dmarc.votredomaine.com avec la valeur suivante pour commencer en mode surveillance :

 

v=DMARC1; p=none; rua=mailto:[email protected]; fo=1

La balise p=none signifie qu'aucune action n'est prise sur les messages en échec, mais les rapports sont quand même envoyés. L'adresse rua reçoit des rapports agrégés quotidiens en format XML des fournisseurs de messagerie participants. Ces rapports vous indiquent quelles IPs envoient en votre nom et si SPF et DKIM réussissent ou échouent pour chaque source. La balise fo=1 demande des rapports légaux chaque fois que SPF ou DKIM échoue, vous donnant des données d'échec plus granulaires.

 

Examinez les rapports pendant deux à quatre semaines. Pendant cette période, vous pourriez découvrir des sources d'envoi que vous aviez oubliées, comme un CRM, une plateforme de newsletter ou un système de tickets, qui envoient en votre nom mais ne sont pas autorisées dans votre enregistrement SPF ou configurées avec DKIM. Ajoutez-les et confirmez l'alignement avant de resserrer la politique.

 

Une fois que vous êtes confiant que toutes les sources d'envoi légitimes sont couvertes, passez à la mise en quarantaine :

 

v=DMARC1; p=quarantine; pct=100; rua=mailto:[email protected]

Puis, après avoir surveillé la quarantaine pendant quelques semaines supplémentaires sans problèmes, passez au rejet complet :

 

v=DMARC1; p=reject; pct=100; rua=mailto:[email protected]

Atteindre p=reject signifie que tout message échouant à DMARC est purement rejeté par le serveur destinataire plutôt que livré dans le spam. C'est la configuration la plus protectrice et elle est requise pour satisfaire aux exigences des expéditeurs introduites par Google et Yahoo en 2024 pour les expéditeurs à volume élevé.

 

Étape 4 : Vérifier la réputation de votre domaine et de votre IP

 

Même avec une authentification parfaite, vos courriels iront dans le spam si votre domaine ou l'IP d'envoi a une mauvaise réputation. La réputation se construit au fil du temps grâce à des envois cohérents et légitimes, et peut être endommagée rapidement par des plaintes pour spam, des rebonds ou des événements de mise sur liste noire.

 

La première chose à vérifier est si l'IP de votre serveur ou votre domaine figure sur des listes noires majeures. Utilisez MXToolbox Blacklist Check sur mxtoolbox.com. Entrez l'adresse IP de votre serveur et il vérifiera contre plus de 100 fournisseurs simultanément. Si vous êtes sur un hébergement partagé, l'IP listée dans votre enregistrement DNS A est partagée avec de nombreux autres comptes, et n'importe lequel d'entre eux envoyant du spam peut faire mettre cette IP sur liste, affectant tout le monde sur le serveur.

 

Google Postmaster Tools à postmaster.google.com est l'une des ressources gratuites les plus utiles pour comprendre comment Gmail perçoit votre domaine. Après avoir vérifié votre domaine, vous avez accès à des tableaux de bord montrant la réputation de votre domaine, la réputation de l'IP, le taux de spam, la conformité DMARC et les erreurs de livraison. Une réputation de domaine Faible ou Mauvaise du point de vue de Google entraînera que la plupart de vos courriels iront dans le spam Gmail, quel que soit le soin apporté à votre authentification.

 

Si votre IP est sur liste noire, le chemin vers le retrait est d'abord d'arrêter ce qui a causé l'inscription, puis de soumettre une demande de retrait à chaque fournisseur. Spamhaus a une consultation en libre-service sur spamhaus.org. Microsoft gère un portail de retrait à sendersupport.olc.protection.outlook.com pour Outlook et Hotmail. Le formulaire de retrait de Barracuda est à barracudacentral.org. La plupart des fournisseurs retirent l'inscription en quelques heures à quelques jours une fois que vous avez démontré que le problème est résolu.

 

Étape 5 : Examiner vos pratiques d'envoi

 

L'authentification et la réputation couvrent les aspects techniques et historiques de votre délivrabilité. Vos pratiques d'envoi déterminent ce qui se passe à l'avenir.

 

Qualité de la liste et consentement

 

La chose la plus dommageable que vous puissiez faire à votre réputation d'expéditeur est d'envoyer à des personnes qui n'ont pas demandé à vous entendre. Les destinataires qui n'ont pas consenti sont beaucoup plus susceptibles de signaler votre message comme spam, et des taux de plaintes pour spam supérieurs à 0,1 % commenceront à endommager votre réputation auprès de Gmail. Au-delà de 0,3 %, Gmail commencera à bloquer activement vos courriels.

 

Purgez votre liste régulièrement. Supprimez les adresses qui n'ont ouvert aucun de vos dix à quinze derniers courriels. Ces destinataires inactifs apportent très peu de valeur et augmentent significativement votre risque de toucher des pièges à spam, qui sont des adresses maintenues par des fournisseurs de listes noires spécifiquement pour attraper les expéditeurs ayant une mauvaise hygiène de liste.

 

Volume d'envoi et échauffement

 

Si vous commencez avec un nouveau domaine ou une nouvelle adresse IP sans historique d'envoi, n'envoyez pas à toute votre liste immédiatement. Les fournisseurs de messagerie interprètent une augmentation soudaine du volume provenant d'un expéditeur inconnu comme un fort signal de spam. Commencez par envoyer à vos destinataires les plus engagés à faible volume, peut-être quelques centaines par jour, et augmentez progressivement sur plusieurs semaines. Ce processus, connu sous le nom d'échauffement d'IP ou de domaine, construit un historique d'envoi positif avant que vous passiez à grande échelle.

 

Signaux d'engagement

 

Les fournisseurs de messagerie suivent comment les destinataires interagissent avec vos messages dans le temps. Des taux d'ouverture élevés, des réponses et des transferts sont des signaux positifs. Des taux d'ouverture faibles et des taux élevés de suppression sans lecture sont des signaux négatifs. Segmentez votre liste et envoyez aux abonnés engagés plus fréquemment tout en réduisant la fréquence pour ceux qui ne se sont pas engagés récemment. Une liste plus petite et plus engagée est nettement plus précieuse du point de vue de la délivrabilité qu'une grande liste désengagée.

 

Étape 6 : Auditer le contenu de vos courriels

 

Le filtrage du contenu est une part plus petite du tableau de délivrabilité qu'avant, puisque les signaux d'authentification et de réputation portent maintenant plus de poids. Mais il contribue quand même à votre score de spam global, et certains schémas déclencheront de façon fiable les filtres quelle que soit votre configuration d'authentification.

 

Évitez les lignes d'objet et le contenu du corps chargés de mots en majuscules, de ponctuation excessive, ou de phrases fortement associées au spam dans les ensembles de données d'entraînement. Des mots comme GRATUIT, GARANTI, AGISSEZ MAINTENANT et CLIQUEZ ICI apparaissent fréquemment dans le spam et peuvent ajouter des points à votre score de spam. Cela ne signifie pas que vous ne pouvez jamais les utiliser, mais les utiliser tous ensemble dans le même message, surtout dans la ligne d'objet, augmente votre risque.

 

Gardez un ratio HTML sur texte équilibré. Un courriel qui est presque entièrement composé d'images avec très peu de texte, ou qui n'a pas de version alternative en texte brut, paraît suspect aux filtres. Utilisez une quantité raisonnable de contenu textuel réel et incluez toujours une version en texte brut de vos courriels aux côtés de la version HTML.

 

Gardez le nombre de liens raisonnable. Les courriels professionnels légitimes ne contiennent généralement pas vingt URLs différentes. Si votre courriel contient un grand nombre de liens, surtout des liens pointant vers plusieurs domaines différents, cela augmente le score de spam. Concentrez-vous sur un ou deux appels à l'action clairs plutôt que de disperser des liens dans tout le message.

 

Vous pouvez tester le score de spam de votre courriel avant l'envoi en utilisant des outils comme mail-tester.com. Envoyez un message de test à l'adresse fournie et l'outil attribue à votre courriel un score sur dix, montrant quels facteurs spécifiques contribuent à votre risque de spam.

 

Surveillance continue

 

La délivrabilité des courriels n'est pas quelque chose que vous configurez une fois et oubliez. Votre réputation est une mesure vivante qui change en fonction de chaque message que vous envoyez, et le paysage de la délivrabilité change à mesure que les fournisseurs mettent à jour leurs systèmes de filtrage. Google et Yahoo ont introduit des exigences d'authentification obligatoires pour les expéditeurs en volume en 2024, et des exigences similaires d'autres fournisseurs sont susceptibles de suivre.

 

Configurez Google Postmaster Tools si vous ne l'avez pas encore fait et vérifiez régulièrement les tableaux de bord. Surveillez vos rapports agrégés DMARC soit directement soit via un outil comme MXToolbox DMARC Analyzer, Postmark ou Dmarcian. Effectuez une vérification périodique des listes noires sur l'IP de votre serveur toutes les quelques semaines. Examinez vos taux de rebond et de plaintes après chaque campagne d'envoi, car une augmentation soudaine de l'un ou l'autre est un signe avant-coureur d'un problème de réputation en cours.

 

Si vous utilisez un environnement d'hébergement cPanel, gardez également un œil sur votre file d'attente Exim. Une file soudainement grande peut indiquer que les courriels sortants sont différés ou rejetés par les serveurs destinataires, ce qui est souvent un signe que la réputation de votre IP s'est dégradée ou que vous avez été inscrit quelque part.

 

Quand contacter le support?

 

Si vous avez correctement implémenté SPF, DKIM et DMARC, vérifié que votre IP n'est pas sur liste noire, examiné votre contenu et vos pratiques d'envoi, et que vos courriels vont toujours dans le spam chez des fournisseurs spécifiques, le problème peut nécessiter un diagnostic au niveau des en-têtes pour déterminer exactement où dans la chaîne de livraison le message est filtré et pourquoi.

 

Les en-têtes de courriels contiennent un enregistrement complet de chaque serveur par lequel le message est passé et chaque vérification d'authentification effectuée. Les lire correctement peut révéler des problèmes comme un serveur relais brisant les signatures DKIM, une configuration de transfert perturbant l'alignement SPF, ou le système de filtrage d'un fournisseur spécifique signalant un schéma qui n'est pas évident de l'extérieur.

 

Ouvrez un ticket de support depuis votre espace client et incluez une copie des en-têtes complets d'un courriel qui est allé dans le spam, ainsi que le domaine d'envoi et le fournisseur destinataire où le problème se produit. Notre équipe peut effectuer un audit complet de délivrabilité, identifier quels signaux spécifiques nuisent à votre placement en boîte de réception, et recommander les modifications précises nécessaires.

Gotekky

Besoin d’aide pour choisir la prochaine étape?

Décrivez ce que vous observez et le résultat recherché. Nous identifierons si un service géré, un projet défini ou une évaluation technique payante est la bonne prochaine étape.