Enregistrement MX (échange de courrier)

Types de Registres DNS
Un enregistrement DNS qui spécifie quels serveurs de messagerie doivent recevoir des e-mails pour un domaine, permettant ainsi la livraison d'e-mails.
← Retour au Glossaire

Qu’est-ce qu’un enregistrement MX ?

Un enregistrement MX (Mail Exchange) est un enregistrement DNS qui indique quels serveurs de messagerie reçoivent les courriels pour un domaine. Lorsqu’un expéditeur écrit à [email protected], son serveur consulte les enregistrements MX de example.com pour déterminer où remettre le message.

Comment fonctionnent les enregistrements MX

Le processus de livraison suit généralement ces étapes :

1. L’expéditeur compose le courriel destiné à [email protected]

2. Le serveur de l’expéditeur interroge le DNS pour les enregistrements MX de example.com

3. Le DNS renvoie un ou plusieurs enregistrements MX avec leurs priorités

4. L’expéditeur se connecte au serveur de priorité la plus élevée

5. Si celui-ci est indisponible, l’expéditeur essaie le serveur suivant

6. Le courriel est remis ou placé en file d’attente pour une nouvelle tentative

Format d’un enregistrement MX

example.com.    IN    MX    10    mail.example.com.

example.com. IN MX 20 mail-backup.example.com.

Composants :

Numéros de priorité

La priorité détermine l’ordre dans lequel les serveurs sont essayés :

Les valeurs les plus faibles sont prioritaires. Beaucoup de configurations utilisent des écarts de 10 afin de pouvoir insérer un serveur plus tard.

Configurations MX courantes

Courriel auto-hébergé

@    IN    MX    10    mail.example.com.

mail IN A 203.0.113.50

Messagerie Google Workspace

@    IN    MX    1     aspmx.l.google.com.

@ IN MX 5 alt1.aspmx.l.google.com.

@ IN MX 5 alt2.aspmx.l.google.com.

@ IN MX 10 alt3.aspmx.l.google.com.

@ IN MX 10 alt4.aspmx.l.google.com.

Microsoft 365

@    IN    MX    0     example-com.mail.protection.outlook.com.

Messagerie Zoho Mail

@    IN    MX    10    mx.zoho.com.

@ IN MX 20 mx2.zoho.com.

@ IN MX 50 mx3.zoho.com.

Exigences relatives aux enregistrements MX

La cible doit être un nom d’hôte

Un enregistrement MX doit pointer vers un nom d’hôte, jamais vers une adresse IP :

# Correct

@ IN MX 10 mail.example.com.

# Incorrect - won't work

@ IN MX 10 203.0.113.50

La cible doit avoir un enregistrement A ou AAAA

Le nom d’hôte du serveur de messagerie doit se résoudre en adresse IP :

@      IN    MX    10    mail.example.com.

mail IN A 203.0.113.50

La cible ne doit pas être un CNAME

Un enregistrement MX ne doit pas pointer vers un CNAME (RFC 2181) :

# Avoid this

mail IN CNAME host.provider.com.

@ IN MX 10 mail.example.com.

Vérification des enregistrements MX

Avec dig :
dig example.com MX

; ANSWER SECTION:

example.com. 300 IN MX 10 mail.example.com.

example.com. 300 IN MX 20 mail-backup.example.com.

Avec DomScan :
curl "https://domscan.net/v1/health?domain=example.com"

# Returns hasMX: true/false in DNS details

Enregistrements MX et sécurité du courriel

Les enregistrements MX fonctionnent avec les autres mécanismes d’authentification du courriel :

EnregistrementFonction
MXAcheminer les courriels entrants
SPFAutoriser les serveurs d’envoi
DKIMSigner les messages sortants
DMARCAppliquer une politique

Les quatre doivent être configurés correctement pour assurer le fonctionnement et la délivrabilité du courriel.

Résoudre les problèmes MX

Aucun enregistrement MX

Sans enregistrement MX, certains serveurs essaient l’enregistrement A, mais ce repli n’est pas fiable. Configurez toujours des enregistrements MX explicites.

Priorité incorrecte

Si un serveur de secours possède une priorité plus faible, c’est-à-dire un nombre plus élevé, il ne recevra pas de courriel tant que le serveur principal fonctionne.

Échec de résolution du nom d’hôte

Si le nom d’hôte cible ne se résout pas, la livraison échoue. Vérifiez la présence d’enregistrements A ou AAAA pour les serveurs de messagerie.

Points à considérer pour le TTL

Lors d’une migration de fournisseur de messagerie, réduisez le TTL des MX à l’avance pour accélérer la propagation, puis rétablissez une valeur normale une fois la migration terminée.

Bonnes pratiques

1. Toujours publier des MX : ne pas dépendre du repli vers A

2. Configurer des serveurs de secours : utiliser plusieurs MX avec des priorités distinctes

3. Vérifier la cible : s’assurer que les noms d’hôte de messagerie possèdent des enregistrements A

4. Mettre en œuvre l’authentification : ajouter SPF, DKIM et DMARC aux MX

5. Surveiller la livraison : tester régulièrement la configuration MX

Mettez Vos Connaissances en Pratique

Utilisez l'API de DomScan pour vérifier la disponibilité des domaines, la santé et bien d'autres choses.