Qu’est-ce qu’un enregistrement MX ?
Un enregistrement MX (Mail Exchange) est un enregistrement DNS qui indique quels serveurs de messagerie reçoivent les courriels pour un domaine. Lorsqu’un expéditeur écrit à [email protected], son serveur consulte les enregistrements MX de example.com pour déterminer où remettre le message.
Comment fonctionnent les enregistrements MX
Le processus de livraison suit généralement ces étapes :
1. L’expéditeur compose le courriel destiné à [email protected]
2. Le serveur de l’expéditeur interroge le DNS pour les enregistrements MX de example.com
3. Le DNS renvoie un ou plusieurs enregistrements MX avec leurs priorités
4. L’expéditeur se connecte au serveur de priorité la plus élevée
5. Si celui-ci est indisponible, l’expéditeur essaie le serveur suivant
6. Le courriel est remis ou placé en file d’attente pour une nouvelle tentative
Format d’un enregistrement MX
example.com. IN MX 10 mail.example.com.
example.com. IN MX 20 mail-backup.example.com.
Composants :
- example.com. : domaine qui reçoit le courriel
- IN MX : type d’enregistrement
- 10 : priorité, une valeur plus faible étant prioritaire
- mail.example.com. : nom d’hôte du serveur de messagerie
Numéros de priorité
La priorité détermine l’ordre dans lequel les serveurs sont essayés :
- 10 : serveur principal, essayé en premier
- 20 : serveur secondaire, utilisé si le principal échoue
- 30 : serveur tertiaire, dernier recours
Les valeurs les plus faibles sont prioritaires. Beaucoup de configurations utilisent des écarts de 10 afin de pouvoir insérer un serveur plus tard.
Configurations MX courantes
Courriel auto-hébergé
@ IN MX 10 mail.example.com.
mail IN A 203.0.113.50
Messagerie Google Workspace
@ IN MX 1 aspmx.l.google.com.
@ IN MX 5 alt1.aspmx.l.google.com.
@ IN MX 5 alt2.aspmx.l.google.com.
@ IN MX 10 alt3.aspmx.l.google.com.
@ IN MX 10 alt4.aspmx.l.google.com.
Microsoft 365
@ IN MX 0 example-com.mail.protection.outlook.com.
Messagerie Zoho Mail
@ IN MX 10 mx.zoho.com.
@ IN MX 20 mx2.zoho.com.
@ IN MX 50 mx3.zoho.com.
Exigences relatives aux enregistrements MX
La cible doit être un nom d’hôte
Un enregistrement MX doit pointer vers un nom d’hôte, jamais vers une adresse IP :
# Correct
@ IN MX 10 mail.example.com.
# Incorrect - won't work
@ IN MX 10 203.0.113.50
La cible doit avoir un enregistrement A ou AAAA
Le nom d’hôte du serveur de messagerie doit se résoudre en adresse IP :
@ IN MX 10 mail.example.com.
mail IN A 203.0.113.50
La cible ne doit pas être un CNAME
Un enregistrement MX ne doit pas pointer vers un CNAME (RFC 2181) :
# Avoid this
mail IN CNAME host.provider.com.
@ IN MX 10 mail.example.com.
Vérification des enregistrements MX
Avec dig :dig example.com MX
; ANSWER SECTION:
example.com. 300 IN MX 10 mail.example.com.
example.com. 300 IN MX 20 mail-backup.example.com.
Avec DomScan :
curl "https://domscan.net/v1/health?domain=example.com"
# Returns hasMX: true/false in DNS details
Enregistrements MX et sécurité du courriel
Les enregistrements MX fonctionnent avec les autres mécanismes d’authentification du courriel :
| Enregistrement | Fonction |
|---|---|
| MX | Acheminer les courriels entrants |
| SPF | Autoriser les serveurs d’envoi |
| DKIM | Signer les messages sortants |
| DMARC | Appliquer une politique |
Les quatre doivent être configurés correctement pour assurer le fonctionnement et la délivrabilité du courriel.
Résoudre les problèmes MX
Aucun enregistrement MX
Sans enregistrement MX, certains serveurs essaient l’enregistrement A, mais ce repli n’est pas fiable. Configurez toujours des enregistrements MX explicites.
Priorité incorrecte
Si un serveur de secours possède une priorité plus faible, c’est-à-dire un nombre plus élevé, il ne recevra pas de courriel tant que le serveur principal fonctionne.
Échec de résolution du nom d’hôte
Si le nom d’hôte cible ne se résout pas, la livraison échoue. Vérifiez la présence d’enregistrements A ou AAAA pour les serveurs de messagerie.
Points à considérer pour le TTL
Lors d’une migration de fournisseur de messagerie, réduisez le TTL des MX à l’avance pour accélérer la propagation, puis rétablissez une valeur normale une fois la migration terminée.
Bonnes pratiques
1. Toujours publier des MX : ne pas dépendre du repli vers A
2. Configurer des serveurs de secours : utiliser plusieurs MX avec des priorités distinctes
3. Vérifier la cible : s’assurer que les noms d’hôte de messagerie possèdent des enregistrements A
4. Mettre en œuvre l’authentification : ajouter SPF, DKIM et DMARC aux MX
5. Surveiller la livraison : tester régulièrement la configuration MX