Aller au contenu principal
Guiltek
Retour au blog
InfogérancePar Maxime Dion · · 2 min

Tuto migration mail : checklist DNS, MX, SPF, DKIM et DMARC

Ce qu’il faut retenir : une migration mail ne se résume pas à copier les boîtes. Les DNS déterminent qui reçoit, qui envoie et qui est autorisé à envoyer…

Tuto migration mail : checklist DNS, MX, SPF, DKIM et DMARC

Ce qu’il faut retenir : une migration mail ne se résume pas à copier les boîtes. Les DNS déterminent qui reçoit, qui envoie et qui est autorisé à envoyer au nom du domaine.

Checklist DNS

  • MX : serveur qui reçoit les emails.
  • SPF : serveurs autorisés à envoyer.
  • DKIM : signature cryptographique des messages.
  • DMARC : politique de contrôle et rapports.
  • Autodiscover ou équivalents selon environnement.

Ordre conseillé

Préparer les comptes, baisser le TTL, synchroniser les boîtes, basculer les MX, vérifier l’envoi, puis surveiller les rejets DMARC. Une deuxième passe imapsync permet de récupérer les derniers messages.

Le détail qui évite beaucoup d’appels support

Prévenez les utilisateurs du moment exact de bascule, des actions à faire sur téléphone, Outlook ou webmail, et du comportement attendu. Une migration techniquement réussie peut être mal vécue si personne ne sait quoi faire le matin suivant.

Comprendre à quoi servent SPF, DKIM et DMARC

Ces trois enregistrements sont souvent traités comme une formalité technique. Ils déterminent pourtant si vos messages arrivent en boîte de réception ou en indésirable, et si quelqu’un peut usurper votre nom de domaine.

  • SPF déclare quels serveurs ont le droit d’envoyer pour votre domaine. L’erreur classique est d’oublier un émetteur légitime — logiciel de facturation, outil de newsletter, copieur qui envoie des scans.
  • DKIM signe chaque message. Le destinataire vérifie que le contenu n’a pas été modifié en route et que l’expéditeur est bien autorisé.
  • DMARC indique quoi faire quand SPF ou DKIM échouent, et surtout fait remonter des rapports. C’est le seul des trois qui vous informe.

L’ordre de mise en place compte : SPF et DKIM d’abord, DMARC ensuite en mode observation. Passer directement DMARC en rejet, c’est risquer de bloquer ses propres envois légitimes.

Le TTL, le détail qui change tout

Le TTL est la durée pendant laquelle les serveurs du monde entier conservent en mémoire votre configuration DNS. S’il est à 24 heures et que vous basculez les MX, certains expéditeurs continueront d’envoyer vers l’ancien serveur pendant une journée entière.

D’où la règle : abaisser le TTL à cinq minutes au moins 48 heures avant la bascule, puis le remonter une fois la migration stabilisée. C’est l’étape la plus souvent oubliée, et celle qui explique la plupart des « emails perdus » constatés après une migration.

Après la bascule

La migration n’est pas finie quand les boîtes sont copiées. Gardez l’ancien serveur accessible en réception pendant quelques jours, le temps que les derniers expéditeurs se mettent à jour. Surveillez les rapports DMARC de la première semaine : ils révèlent les émetteurs légitimes que vous aviez oubliés dans le SPF.

Guiltek peut prendre en charge la migration, les DNS et l’accompagnement utilisateurs. À lire aussi : le tuto imapsync .

Services liés

Ces conseils vous sont utiles ?

Conseils concrets pour votre informatique — dont notre guide Facturation électronique 2026. 1 email par mois, désinscription en 1 clic.

Un projet ou une question ?

Parlons-en avec une équipe locale, basée à Olivet. Conseils clairs, sans engagement.

Contacter Guiltek

ou appelez-nous :02 46 91 50 30