Pour envoyer et recevoir des e-mails avec un nom de domaine personnalisé, tel que user1@example.com, vous devez configurer les paramètres DNS de votre messagerie d'entreprise.
Scénarios
Configurer un service de messagerie d'entreprise pour un nouveau nom de domaine.
Migrer d'un fournisseur de services de messagerie à un autre.
Optimiser la sécurité et la délivrabilité d'une configuration de messagerie existante.
Prérequis
-
Le service Public Zone d'Alibaba Cloud DNS doit être le serveur DNS faisant autorité pour votre nom de domaine.
Si vous avez acheté votre nom de domaine auprès d'Alibaba Cloud, il utilise Public Zone par défaut. Si vous n'avez pas encore de nom de domaine, vous pouvez en acheter un via Alibaba Cloud Domains.
Si vous avez acheté votre nom de domaine auprès d'un tiers, vous devez l'ajouter manuellement à Public Zone et modifier ses adresses de serveurs DNS. Pour plus d'informations, consultez la rubrique Migration fluide de la résolution DNS vers Alibaba Cloud DNS.
-
Vous avez souscrit à une messagerie d'entreprise et l'avez associée à un nom de domaine, par exemple
example.com, dans la console de gestion de la messagerie. Pour souscrire à Alibaba Mail, consultez la rubrique Souscription à Alibaba Mail. Après avoir associé la messagerie au nom de domaine, le statut indique que le domaine est lié, mais la résolution DNS pour la messagerie n'est pas encore effective.Sur la page Mailbox Management, vous pouvez afficher les détails de configuration tels que le compte administrateur (par exemple, postmaster@example.com), l'URL d'accès à la messagerie (https://qiye.aliyun.com), le nombre d'utilisateurs souscrits, la capacité de stockage web de l'entreprise et le nom du produit dans l'onglet Basic Information.
Types d'enregistrements DNS pour la messagerie
|
Host |
Type |
Example |
Description |
Requirement |
|
@ |
MX |
mx1.qiye.aliyun.com |
Désigne le serveur de messagerie qui reçoit les e-mails pour le nom de domaine. Un nom de domaine peut comporter plusieurs enregistrements MX. Plus le numéro de priorité est faible, plus la priorité est élevée. |
Basique, Obligatoire |
|
imap/pop3/smtp |
CNAME |
imap.qiye.aliyun.com |
Sert à configurer les clients de messagerie. |
Basique, Facultatif |
|
|
CNAME |
qiye.aliyun.com |
Permet aux utilisateurs d'accéder à la page de connexion Webmail via une URL telle que |
Basique, Facultatif |
|
@ |
TXT |
v=spf1 include:spf.qiye.aliyun.com -all |
Enregistrement SPF : Authentifie les expéditeurs d'e-mails par leur adresse IP pour prévenir le spam. Le serveur récepteur vérifie l'enregistrement SPF du domaine pour valider l'IP de l'expéditeur. Si l'IP figure dans la liste, l'e-mail est considéré comme authentique ; sinon, il est considéré comme falsifié et rejeté. |
Basique, Obligatoire |
|
default._domainkey |
TXT |
k=rsa; p=MIGfMA0GCSq... |
DKIM : Signature numérique des e-mails utilisée pour vérifier l'authenticité du message. Pour plus d'informations, consultez la rubrique Qu'est-ce que DKIM et comment ajouter un enregistrement DKIM ? |
Avancé, Facultatif, Recommandé |
|
_dmarc |
TXT |
v=DMARC1; p=quarantine; rua=... |
DMARC : Politique d'authentification des e-mails indiquant aux serveurs récepteurs comment traiter les e-mails échouant aux vérifications SPF ou DKIM. Pour plus d'informations, consultez la rubrique Qu'est-ce que DMARC et comment configurer DMARC ? |
Avancé, Facultatif, Recommandé |
Méthodes de configuration
Si vous utilisez Alibaba Mail, DingTalk Mail, NetEase Mail, Tencent Exmail ou Sina Free Enterprise Mail, suivez la Méthode 1 : Utiliser la fonctionnalité Quick Add. Pour les autres fournisseurs de messagerie, suivez la Méthode 2 : Ajouter manuellement tous les enregistrements DNS.
Méthode 1 : Utiliser Quick Add
Le service Public Zone simplifie la configuration de la messagerie en fournissant des enregistrements DNS intégrés pour les fournisseurs de messagerie courants. Toutefois, cette fonctionnalité n'inclut généralement pas les enregistrements DKIM ou DMARC. Après avoir utilisé la fonctionnalité Quick Add, nous vous recommandons de suivre la Méthode 2 : Ajouter manuellement tous les enregistrements DNS afin de finaliser la configuration de sécurité de votre messagerie.
Accédez à la console Alibaba Cloud DNS - Public Zone, localisez le nom de domaine que vous souhaitez gérer et cliquez dessus.
Dans l'onglet Settings, cliquez sur Quick Add.
-
Dans la boîte de dialogue qui s'affiche, cliquez sur Add DNS Records for Mailbox, sélectionnez votre fournisseur de messagerie, puis validez. Par exemple, si vous ajoutez des enregistrements pour Alibaba Mail, le système ajoute les enregistrements suivants pour votre nom de domaine :
Hôte
@, type d'enregistrement TXT, valeur d'enregistrementv=spf1 include:spf.qiye.aliyun.com -all; hôtemail, type d'enregistrement CNAME, valeur d'enregistrementqiye.aliyun.com; hôtesmtp, type d'enregistrement CNAME, valeur d'enregistrementsmtp.qiye.aliyun.com; hôtepop3, type d'enregistrement CNAME, valeur d'enregistrementpop.qiye.aliyun.com; hôteimap, type d'enregistrement CNAME, valeur d'enregistrementimap.qiye.aliyun.com; hôte@, type d'enregistrement MX, valeur d'enregistrementmx1.qiye.aliyun.com(priorité 5) ; hôte@, type d'enregistrement MX, valeur d'enregistrementmx2.qiye.aliyun.com(priorité 10) ; hôte@, type d'enregistrement MX, valeur d'enregistrementmx3.qiye.aliyun.com(priorité 15). La ligne de résolution pour tous les enregistrements est Default et le TTL est de 10 minutes.
Méthode 2 : Ajouter manuellement les enregistrements DNS
Cette méthode offre un contrôle total sur la configuration. Elle convient à tous les fournisseurs de messagerie et permet des configurations plus complexes, telles que la fusion des enregistrements SPF provenant de plusieurs sources d'envoi et l'ajout d'enregistrements DKIM.
-
Contactez votre fournisseur de messagerie pour obtenir la liste des enregistrements DNS à configurer. Le tableau suivant répertorie les enregistrements requis pour Alibaba Mail.
Host
Type
Priority
Value
Description
@
MX
5
mx1.qiye.aliyun.com
Désigne le serveur qui reçoit les e-mails pour le nom de domaine.
@
MX
10
mx2.qiye.aliyun.com
@
MX
15
mx3.qiye.aliyun.com
imap
CNAME
imap.qiye.aliyun.com
Indique les adresses de serveur pour les clients de messagerie.
pop3
CNAME
pop.qiye.aliyun.com
smtp
CNAME
smtp.qiye.aliyun.com
mail
CNAME
qiye.aliyun.com
Vous pouvez accéder au client Web de messagerie à l'adresse
mail.example.com.@
TXT
v=spf1 include:spf.qiye.aliyun.com -all
Authentifie les serveurs d'envoi pour prévenir le spam.
default._domainkey
TXT
Récupérez cette valeur auprès de votre fournisseur de messagerie.
DKIM : Signature numérique des e-mails. Pour plus d'informations, consultez la rubrique Qu'est-ce que DKIM et comment ajouter un enregistrement DKIM ?
_dmarc
TXT
Récupérez cette valeur auprès de votre fournisseur de messagerie.
DMARC : Mécanisme de contrôle des politiques de messagerie. Pour plus d'informations, consultez la rubrique Qu'est-ce que DMARC et comment configurer DMARC ?
Accédez à la console Alibaba Cloud DNS - Public Zone, localisez le nom de domaine que vous souhaitez gérer et cliquez dessus.
-
Dans l'onglet Settings, cliquez sur Add Record.
Dans le panneau Add Record, définissez le record type sur MX, le host sur
@, la resolution line sur Default et la routing policy sur round-robin. Conservez le TTL par défaut de 10 minutes. Dans l'ensemble Record value set, ajoutez trois enregistrements :mx1.qiye.aliyun.com(priorité 5),mx2.qiye.aliyun.com(priorité 10) etmx3.qiye.aliyun.com(priorité 15). Ajoutez tous les enregistrements MX, TXT et CNAME requis.
Vérification de la configuration
Après avoir modifié les enregistrements DNS, la propagation mondiale des changements prend du temps. Ce processus dure généralement de quelques minutes à plusieurs heures. Vous pouvez utiliser les méthodes suivantes pour vérifier l'état de votre configuration.
CLI
# Check the propagation of the MX record. The command should return the mail server address and priority.
dig yourdomain.com MX
# Check the SPF record. The command should return a TXT record that contains "v=spf1".
dig yourdomain.com TXT
Test de livraison en direct
Envoyez un e-mail depuis votre messagerie configurée vers un service de messagerie majeur, tel que Gmail ou Outlook.
Vérifiez si l'e-mail arrive dans la boîte de réception du destinataire.
Envoyez un e-mail de test depuis une messagerie externe (telle que Gmail ou Outlook) vers votre messagerie. Connectez-vous à la console d'administration de la messagerie ou au client de messagerie, et vérifiez que l'e-mail de test est reçu dans votre boîte de réception. Cela confirme que la livraison des e-mails entrants fonctionne correctement.
Facturation
Frais de service de messagerie : le coût principal correspond aux frais d'abonnement auprès de votre fournisseur de messagerie d'entreprise.
Frais de résolution DNS : Alibaba Cloud DNS propose une édition gratuite et des éditions payantes. Si vous avez besoin d'un service Public Zone premium avec une disponibilité garantie, souscrivez préalablement à une édition payante. Pour plus d'informations, consultez la rubrique Achat et liaison d'un nom de domaine.
Dépannage
Q : Pourquoi mes enregistrements DNS ne sont-ils pas effectifs ?
R : Confirmez qu'Alibaba Cloud DNS est bien le serveur DNS faisant autorité pour votre nom de domaine. Effacez le cache DNS local ou effectuez un test depuis un autre environnement réseau. Attendez l'expiration du TTL de l'enregistrement.
Q : Pourquoi ne puis-je pas recevoir d'e-mails ?
R : Utilisez dig ou un outil de détection de nom de domaine pour vérifier si l'enregistrement MX pointe correctement vers le serveur du fournisseur de services. Confirmez que le compte de messagerie est correctement configuré auprès du fournisseur de services.
Q : Pourquoi les e-mails que j'envoie sont-ils rejetés ou envoyés dans le dossier des spams ?
R : Vérifiez si l'enregistrement SPF inclut toutes les sources d'envoi. Utilisez des outils en ligne pour vérifier que la signature DKIM est valide. Vérifiez si la politique DMARC n'est pas trop stricte (par exemple, en utilisant p=reject lors de la phase initiale).
Documentation connexe
Pour plus d'informations sur les types d'enregistrements et les descriptions des champs, consultez la rubrique Ajout d'un enregistrement DNS.
Pour découvrir d'autres méthodes de vérification de la propagation des enregistrements DNS, consultez la rubrique Méthodes de test de la résolution DNS.
Pour répondre aux questions fréquentes sur la configuration des messageries, consultez la rubrique FAQ sur les enregistrements MX.