
Présentation du projet
Dans le cadre d’une mission d’infogérance informatique, un client rencontrait un problème récurrent de délivrabilité email : les emails professionnels envoyés depuis son domaine étaient régulièrement classés dans les courriers indésirables notamment par Gmail et Yahoo Mail.
L’infrastructure reposait sur un serveur Plesk sous AlmaLinux, tandis que la zone DNS du domaine était administrée chez OVH.
L’objectif de la mission était d’identifier les causes du problème, de corriger les éventuelles erreurs de configuration et de vérifier l’ensemble des éléments pouvant influencer la réception des emails : authentification du domaine, DNS, reverse DNS, réputation IP et configuration du serveur de messagerie.
La mission comprenait également l’amélioration et la sécurisation de l’accès à l’interface d’administration Plesk.
Problématique
Un email correctement envoyé par un serveur peut malgré tout être placé dans les spams par le fournisseur du destinataire.
La délivrabilité email dépend en effet de plusieurs facteurs techniques et comportementaux.
L’audit devait notamment permettre de vérifier :
- la configuration SPF ;
- la signature DKIM ;
- la politique DMARC ;
- le reverse DNS et l’enregistrement PTR ;
- la réputation de l’adresse IP ;
- les éventuelles blacklists ;
- la réputation du domaine ;
- la configuration du serveur mail ;
- la cohérence entre Plesk et la zone DNS OVH ;
- les résultats d’authentification visibles dans les en-têtes des messages.
L’enjeu était donc de réaliser un diagnostic complet de délivrabilité email, plutôt que de modifier un seul paramètre DNS sans identifier la cause réelle.
Audit de la configuration SPF, DKIM et DMARC
La première étape a consisté à contrôler les mécanismes d’authentification du domaine.
SPF – Sender Policy Framework
L’enregistrement SPF existant présentait une configuration incorrecte.
Une nouvelle configuration a été mise en place afin d’autoriser explicitement les serveurs et adresses IP légitimes à envoyer des emails pour le domaine.
La syntaxe et le type d’enregistrement DNS ont également été vérifiés afin de garantir sa bonne interprétation par les serveurs de messagerie destinataires.
DKIM – DomainKeys Identified Mail
La configuration DKIM du serveur Plesk a ensuite été contrôlée.
L’objectif était de vérifier la correspondance entre :
- la clé privée utilisée par le serveur de messagerie ;
- la clé publique publiée dans le DNS OVH ;
- la signature présente dans les emails envoyés.
La configuration a été corrigée puis vérifiée à partir des en-têtes des messages.
DMARC – Domain-based Message Authentication, Reporting and Conformance
Une politique DMARC a également été mise en place afin de renforcer l’authentification du domaine.
La configuration a été vérifiée pour garantir son alignement avec les mécanismes SPF et DKIM.
Après correction, les mécanismes SPF, DKIM et DMARC ont été contrôlés et retournent les résultats attendus.
Vérification du reverse DNS et du PTR
Le reverse DNS constitue également un élément important dans l’analyse d’un serveur de messagerie.
L’adresse IP publique du serveur a été vérifiée afin de s’assurer que son enregistrement PTR retournait un nom d’hôte cohérent avec l’infrastructure de messagerie.
La vérification a permis de confirmer la cohérence entre :
Adresse IP → PTR → nom du serveur mail
Une vérification complémentaire du sens inverse a également été effectuée afin de contrôler la cohérence DNS globale.
Cette étape permet d’éviter certaines incohérences susceptibles de nuire à la réputation d’un serveur d’envoi.
Vérification des blacklists
Une analyse de la réputation de l’adresse IP a été effectuée à l’aide de plusieurs outils spécialisés.
Les vérifications ont notamment porté sur :
- Spamhaus ;
- UCEPROTECT ;
- MXToolbox ;
- différents services de vérification DNS et de réputation.
Cette analyse a permis de distinguer les problèmes réellement susceptibles d’affecter Gmail et Yahoo des simples alertes provenant de listes ayant un impact limité sur leur système de filtrage.
L’objectif était d’éviter de traiter une fausse piste comme étant la cause principale du problème.
Analyse de la réputation du domaine et de l’adresse IP
Après validation des paramètres techniques, l’analyse s’est orientée vers la réputation de l’expéditeur.
Un domaine ou une adresse IP disposant de peu d’historique d’envoi peut être soumis à des contrôles plus stricts par les fournisseurs de messagerie.
Même avec une configuration SPF, DKIM, DMARC et PTR correcte, la délivrabilité peut donc rester progressivement à construire.
Des recommandations ont été fournies concernant la montée en charge progressive des volumes d’envoi, également appelée warm-up, ainsi que les bonnes pratiques permettant d’améliorer progressivement les signaux de réputation.
Analyse des en-têtes des emails
Les en-têtes complets des messages ont été analysés afin de vérifier les résultats d’authentification réellement observés par le serveur destinataire.
L’analyse a notamment porté sur :
- SPF ;
- DKIM ;
- DMARC ;
- domaine d’envoi ;
- serveur d’origine ;
- adresse IP ;
- résultats d’authentification ;
- informations relatives au chemin de transmission du message.
Cette approche permet de compléter les vérifications DNS par une analyse du comportement réel du message lors de sa réception.
Personnalisation de l’accès au panneau Plesk
En parallèle du diagnostic de délivrabilité email, une amélioration de l’administration du serveur a été réalisée.
L’accès au panneau Plesk utilisait initialement une URL technique fournie par l’hébergeur.
Afin de disposer d’un accès plus professionnel et facilement identifiable, un sous-domaine dédié a été configuré :
panel.eliteburo.com
La configuration a nécessité :
- la création d’un enregistrement DNS chez OVH ;
- la configuration du sous-domaine dans Plesk ;
- la vérification de la résolution DNS ;
- la configuration du certificat SSL ;
- la sécurisation de l’accès en HTTPS.
Le client dispose ainsi d’une adresse d’administration cohérente avec son propre domaine.
Outils utilisés
Plusieurs outils ont été utilisés pour réaliser le diagnostic et valider les corrections :
- Plesk : administration du serveur et de la messagerie ;
- OVH : gestion de la zone DNS ;
- MXToolbox : analyse DNS, email et réputation ;
- Spamhaus : contrôle de réputation et de listes de blocage ;
- Google Postmaster Tools : analyse de la réputation et de la délivrabilité ;
- nslookup : vérification DNS et reverse DNS ;
- Gmail – Afficher l’original : analyse des en-têtes et résultats SPF/DKIM/DMARC.
Compétences techniques mobilisées
Cette réalisation démontre plusieurs compétences en infogérance et administration d’infrastructure informatique :
- Diagnostic de problèmes de délivrabilité email ;
- Administration de serveur Plesk ;
- Administration de serveur mail ;
- Gestion DNS avancée ;
- Configuration SPF ;
- Configuration DKIM ;
- Configuration DMARC ;
- Gestion du reverse DNS et des enregistrements PTR ;
- Analyse de réputation IP ;
- Vérification des blacklists ;
- Analyse des en-têtes SMTP ;
- Administration DNS chez OVH ;
- Configuration de sous-domaines ;
- Gestion des certificats SSL ;
- Sécurisation d’accès aux interfaces d’administration ;
- Méthodologie de diagnostic par élimination.
Résultats obtenus
L’intervention a permis de :
- corriger la configuration SPF ;
- corriger et valider la configuration DKIM ;
- mettre en place et valider DMARC ;
- vérifier le reverse DNS et le PTR ;
- contrôler la réputation de l’adresse IP ;
- analyser les principales blacklists ;
- écarter certaines fausses pistes ;
- confirmer la conformité de la chaîne d’authentification email ;
- identifier l’importance de la réputation du domaine et de l’IP ;
- définir une stratégie progressive de warm-up ;
- améliorer l’accès à l’administration Plesk ;
- sécuriser l’accès au panneau d’administration en HTTPS ;
- fournir au client une méthodologie de diagnostic réutilisable.
Enseignement clé
Cette réalisation montre qu’une bonne délivrabilité email ne dépend pas uniquement de la configuration SPF, DKIM et DMARC.
Un serveur de messagerie peut présenter une authentification parfaitement conforme et continuer à rencontrer des problèmes de réception en raison de facteurs liés à la réputation du domaine, de l’adresse IP, au comportement des envois ou à d’autres signaux utilisés par les fournisseurs de messagerie.
Un diagnostic efficace doit donc analyser l’ensemble de la chaîne :
DNS → SPF → DKIM → DMARC → PTR → réputation IP → réputation domaine → comportement des envois
Cette approche permet d’éviter les corrections approximatives et de concentrer les efforts sur les facteurs ayant réellement un impact sur la réception des messages.
Ce que cette réalisation apporte au client
Grâce à cette intervention, le client dispose désormais d’une infrastructure email mieux maîtrisée et d’une méthode claire pour analyser ses futurs problèmes de délivrabilité.
La mission illustre également une approche d’infogérance informatique orientée résolution de problèmes, combinant administration serveur, DNS, messagerie, sécurité et accompagnement technique.
Expertise mise en avant : délivrabilité email, administration serveur Plesk, DNS OVH, SPF, DKIM, DMARC, reverse DNS, réputation IP et infogérance informatique.
