Enregistrements DNS recommandés pour TrekMail
Configurez TLS-RPT et MTA-STS, comprenez leurs états et corrigez les conflits sans les confondre avec les DNS obligatoires.
Détails de l’article
Type, difficulté, forfaits et date de dernière mise à jour.
▼
Détails de l’article
Type, difficulté, forfaits et date de dernière mise à jour.
- Type
- Référence
- Difficulté
- Débutant
- Forfaits
- Starter · Pro · Agency
- Dernière mise à jour
- 9 sept. 2026
MX, SPF, DKIM et DMARC permettent le fonctionnement élémentaire de la messagerie. Pour les domaines qui reçoivent leur courrier dans TrekMail, le tableau de bord peut également afficher TLS-RPT et MTA-STS. Ces enregistrements améliorent le suivi et la protection de la distribution chiffrée, mais ne sont pas nécessaires pour commencer à échanger des messages.
Pour qui ?
- Les administrateurs qui recherchent le meilleur score de sécurité.
- Les utilisateurs dont le domaine est « Actif avec alertes ».
Enregistrements recommandés
Ils se trouvent dans la rubrique Délivrabilité de l'onglet DNS et état.
| Enregistrement | Type | Terme complet | Rôle |
|---|---|---|---|
| TLS-RPT | TXT | TLS Reporting | Demande aux autres serveurs de signaler les problèmes de connexion à TrekMail. |
| Politique MTA-STS | TXT | Mail Transfer Agent Strict Transport Security | Annonce que le domaine exige un chiffrement strict. |
| Hôte MTA-STS | CNAME | Fichier de politique hébergé | Pointe vers le fichier qui applique les règles de chiffrement. |
1. Rapports TLS (TLS-RPT)
Hôte : _smtp._tls
Valeur : v=TLSRPTv1; rua=mailto:tlsrpt@trekmail.net
Cet enregistrement indique aux autres systèmes où envoyer leurs rapports lorsqu'ils rencontrent un problème de connexion sécurisée avec votre domaine. Si votre compte utilise une zone de messagerie personnalisée, copiez l'adresse de rapport affichée dans le tableau de bord.
2. MTA-STS : sécurité stricte du transport
MTA-STS exige habituellement un serveur web qui héberge un fichier de politique. TrekMail s'en charge pour vous au moyen d'un CNAME. Deux enregistrements sont nécessaires.
Identifiant de politique (TXT)
Hôte : _mta-sts
Valeur : Copiez exactement la valeur v=STSv1; id=... affichée dans le tableau de bord.
Elle annonce aux autres systèmes qu'une politique existe et précise sa version actuelle.
Hôte de politique (CNAME)
Hôte : mta-sts
Valeur : mta-sts.trekmail.net.
Le sous-domaine mta-sts.yourdomain.com pointe ainsi vers nos serveurs, où nous publions automatiquement le fichier de politique HTTPS obligatoire.
[!NOTE] Préparation : Une fois les DNS visibles et le domaine actif, TrekMail peut préparer le point d'accès MTA-STS. Consultez son état dans le tableau de bord sans supposer un délai fixe.
États de MTA-STS
Après l'ajout des enregistrements DNS, TrekMail prépare automatiquement le certificat MTA-STS. Vous pouvez voir les états suivants :
| État | Signification | Action |
|---|---|---|
| En attente | Attend la validation DNS | Ajoutez les CNAME et TXT affichés dans le tableau de bord |
| Préparation | Le certificat est en cours d'émission | Attendez l'état suivant; cette étape est automatique |
| Actif | Entièrement opérationnel | Aucune action; TLS strict est activé |
| Bloqué par DNS | Le CNAME manque | Ajoutez le CNAME mta-sts vers mta-sts.trekmail.net |
| Bloqué par Cloudflare | Le proxy Cloudflare interfère | Passez mta-sts en « DNS uniquement », avec un nuage gris |
| Dégradé | Le point d'accès ne répond pas | Vérifiez que le DNS n'a pas changé et suivez les conseils ci-dessous |
Erreurs fréquentes et solutions
- Problème : Le domaine est « Actif avec alertes ».
- Cause : Un ou plusieurs enregistrements recommandés manquent.
- Solution : Ajoutez-les si vous souhaitez renforcer la sécurité du transport entrant et recevoir des rapports sur les échecs TLS. Ils ne sont pas indispensables à la messagerie de base et n'améliorent pas directement le placement en boîte de réception.
- Problème : MTA-STS affiche « Bloqué par DNS ».
- Cause : Le CNAME
mta-stsmanque. - Solution : Ajoutez le CNAME affiché dans le tableau de bord : hôte
mta-sts, valeurmta-sts.trekmail.net.
- Cause : Le CNAME
- Problème : MTA-STS affiche « Bloqué par Cloudflare ».
- Cause : Cloudflare fait passer le sous-domaine
mta-stspar son proxy, signalé par un nuage orange. - Solution : Dans les réglages DNS de Cloudflare, cliquez sur le nuage orange du CNAME
mta-stspour le passer en « DNS uniquement », avec un nuage gris. Seul ce sous-domaine doit être sans proxy; le domaine principal peut le conserver.
- Cause : Cloudflare fait passer le sous-domaine
- Problème : MTA-STS affiche « Dégradé ».
- Cause : Le point d'accès fonctionnait, mais ne répond plus.
- Solution : Vérifiez que le CNAME pointe toujours vers
mta-sts.trekmail.net, que le proxy Cloudflare est désactivé pour ce sous-domaine et qu'aucune règle de pare-feu ne bloque l'accès.
- Problème : Conflit de CNAME sur
mta-sts.- Cause : Un ancien CNAME ou enregistrement A peut déjà exister pour
mta-sts. - Solution : Supprimez l'ancien enregistrement et remplacez-le par le CNAME qui pointe vers
mta-sts.trekmail.net.
- Cause : Un ancien CNAME ou enregistrement A peut déjà exister pour
- Problème : Confusion sur l'hôte TXT.
- Conseil : Vérifiez si votre fournisseur exige le domaine complet.
_mta-stssuffit généralement. Si vous saisissez_mta-sts.example.com, certains fournisseurs peuvent créer_mta-sts.example.com.example.com.
- Conseil : Vérifiez si votre fournisseur exige le domaine complet.
Articles similaires
Accédez aux guides voisins qui prolongent votre démarche.