Comment configurer correctement son domaine d’envoi sur Brevo ?

David Lefèvre

Configurez votre domaine d’envoi Brevo avec SPF, DKIM, DMARC et sous-domaines dédiés pour protéger la réputation et mieux délivrer.

Comment configurer SPF, DKIM et DMARC avec Brevo pas à pas ?

Commencez par authentifier votre domaine dans Brevo. Ajoutez le SPF en TXT sur votre DNS, puis les CNAME DKIM fournis par Brevo. Créez ensuite un DMARC en TXT sur dmarc.votredomaine avec une politique p=none au départ, puis évoluez vers quarantine/reject. Activez le domaine de tracking personnalisé. Attendez la propagation DNS, puis lancez la vérification côté Brevo. Terminez par un envoi test et le contrôle des en-têtes pour confirmer que tout passe.

SPF pour Brevo je mets quoi exactement dans mon DNS ?

L’enregistrement SPF est un TXT placé à la racine du domaine. Pour Brevo, utilisez la directive d’include fournie, par exemple v=spf1 include:spf.brevo.com ~all. Si d’autres services envoient pour vous, combinez-les dans un seul enregistrement (ex. includes de votre hébergeur mail + Brevo). Une fois stabilisé, vous pouvez passer en -all. Évitez les doublons SPF et surveillez la limite de 10 lookups.

Où ajouter les enregistrements Brevo chez OVH, IONOS ou Cloudflare ?

Rendez-vous dans la zone DNS du registrar. Chez OVH, onglet Domaine puis Zone DNS pour créer TXT et CNAME. Chez IONOS, ouvrez la gestion DNS avancée et ajoutez les mêmes types. Sur Cloudflare, allez dans DNS, créez TXT/CNAME en mode DNS only (désactivez le proxy orange pour DKIM/track). Collez exactement les valeurs Brevo, en respectant les hôtes (sous-domaines) et le TTL recommandé.

Faut-il un sous-domaine d’envoi dédié pour Brevo ou je peux utiliser mon domaine principal ?

Un sous-domaine d’envoi dédié type email.votredomaine.com est recommandé. Il isole votre réputation d’envoi du domaine principal, facilite le DMARC alignment et évite d’impacter vos emails transactionnels/collaboratifs. Brevo gère très bien ce setup via ses CNAME DKIM, SPF, DMARC et tracking. Vous pouvez utiliser le domaine principal, mais un sous-domaine offre plus de contrôle, surtout lors de warm-up ou de volumes importants.

Combien de temps la propagation DNS met-elle avant que Brevo valide mon domaine ?

La propagation DNS varie selon le TTL et le registrar. Comptez de quelques minutes à 24 heures, parfois jusqu’à 48 heures pour certains CNAME. Dans Brevo, la validation réussit dès que les enregistrements sont visibles publiquement. Patientez au moins 1 à 4 heures, puis relancez la vérification. En cas de blocage, testez avec dig/nslookup, vérifiez l’hôte exact, le type d’enregistrement et que les CNAME ne sont pas proxifiés.

Comment vérifier que l’alignement SPF et DKIM correspond bien à l’adresse From ?

Envoyez un test depuis Brevo et ouvrez les en-têtes du message. Cherchez Authentication-Results : SPF=pass et DKIM=pass. Contrôlez l’alignement DMARC : le domaine From doit correspondre au d= de DKIM et au domaine SPF (envelope/Return-Path) de votre configuration. Si vous utilisez un sous-domaine d’envoi, alignez l’adresse From dessus. Les outils comme Gmail affichent clairement ces statuts dans l’inspecteur de messages.

J’ai déjà Microsoft 365 ou Google Workspace sur mon domaine comment ajouter Brevo sans conflit SPF ?

Gardez un seul SPF. Fusionnez les sources d’envoi : par exemple v=spf1 include:spf.protection.outlook.com include:_spf.google.com include:spf.brevo.com ~all. Évitez les doublons TXT SPF. Si vous frôlez la limite des 10 DNS lookups, envisagez de flatten certaines includes. Côté DKIM, chaque service signe via ses CNAME distincts. Conservez un DMARC unique au niveau du domaine, avec une politique adaptée et des rapports rua/ruf pour surveiller.

Erreur SPF « too many lookups » avec Brevo que faire ?

Le message SPF too many lookups signifie que votre enregistrement dépasse la limite de 10 requêtes DNS. Pour corriger : regroupez tous vos émetteurs dans un seul SPF, supprimez les doublons, retirez les services inutilisés, puis flatten les includes verbeux via un outil de flattening. Conservez include:spf.brevo.com et gardez un mécanisme final ~all ou -all. Vérifiez ensuite avec un test SPF et relancez la validation dans Brevo.

Comment configurer le domaine de tracking personnalisé dans Brevo et est-ce que ça aide la délivrabilité ?

Le domaine de tracking personnalisé remplace les liens génériques par votre sous-domaine, ce qui renforce la cohérence de marque et réduit les signaux de phishing. Dans Brevo, créez le sous-domaine (ex. trk.votredomaine.com), ajoutez le CNAME fourni vers la cible Brevo, désactivez tout proxy type Cloudflare pour ce CNAME, puis validez. Résultat : des URL de tracking alignées à votre domaine, une perception d’authenticité plus haute et une délivrabilité souvent plus stable.

BIMI avec Brevo c’est possible et comment le paramétrer correctement ?

BIMI est compatible si vos SPF, DKIM et DMARC sont alignés avec une politique p=quarantine ou p=reject. Hébergez votre logo SVG Tiny-PS sur un HTTPS public, créez un TXT BIMI à default._bimi.votredomaine pointant vers le logo et, si nécessaire, obtenez un VMC (certificat de marque). Dans Brevo, rien de plus à activer : les FAI liront BIMI directement. Attendez la propagation puis testez l’affichage chez Gmail et Yahoo.

Pourquoi Gmail affiche « expéditeur non authentifié » et comment corriger ça avec Brevo ?

Cet avertissement indique que SPF, DKIM ou DMARC ne passent pas ou ne sont pas alignés avec l’adresse From. Corrigez dans Brevo : ajoutez les CNAME DKIM, vérifiez le TXT SPF unique avec include:spf.brevo.com, et mettez un DMARC au niveau du domaine. Assurez l’alignment : le d= de DKIM et le domaine SPF (Return-Path) doivent correspondre au From. Après propagation, refaites un envoi test vers Gmail et vérifiez les Authentication-Results.

Puis-je utiliser plusieurs adresses From sur le même domaine authentifié avec Brevo ?

C’est possible si le domaine d’envoi est correctement authentifié. Vous pouvez créer plusieurs adresses From (ex. newsletter@, events@) partageant le même DKIM/SPF/DMARC tant que l’alignment reste cohérent. Recommandation : utiliser un sous-domaine dédié (ex. email.votredomaine.com) pour isoler la réputation d’envoi et segmenter par use case. Gardez des adresses expéditeur lisibles, surveillez les métriques par adresse et évitez les changements trop fréquents pendant le warm-up.

Comment tester que SPF, DKIM et DMARC sont bien actifs avant d’envoyer ma campagne Brevo ?

Envoyez un test depuis Brevo vers une boîte Gmail et ouvrez les en-têtes : cherchez SPF=pass, DKIM=pass, DMARC=pass dans Authentication-Results. Vérifiez aussi l’alignement : domaine From, d= de DKIM et domaine SPF doivent correspondre. Utilisez un vérificateur DNS externe pour contrôler TXT SPF, CNAME DKIM et TXT DMARC. Patientez la propagation DNS, puis relancez la validation dans Brevo avant toute montée en volume.