Résolution de problèmes liés à la configuration des DNS et SPF dans Klaviyo
Résolution de problèmes liés à la configuration des DNS et SPF dans Klaviyo
Quels enregistrements DNS Klaviyo utilise
Klaviyo utilise des enregistrements DNS standard pour prouver que vous êtes autorisé à envoyer des e-mails à partir de votre domaine. En voici quelques exemples :
- SPF (enregistrement TXT) pour lister les services qui peuvent envoyer des e-mails pour votre domaine.
- DKIM (enregistrements CNAME, pointant vers les enregistrements DKIM hébergés par Klaviyo) pour permettre aux fournisseurs de la boîte de réception de vérifier que les messages n’ont pas été modifiés.
- Autres enregistrements TXT que certains outils utilisent pour vérifier la propriété du domaine.
Vous ajoutez et modifiez ces enregistrements dans votre fournisseur DNS (par exemple GoDaddy, Cloudflare, Shopify, OVH, IONOS ou votre panneau d’hébergement), et non dans Klaviyo.
Les enregistrements que vous ajoutez dépendent de la fonctionnalité Klaviyo que vous configurez :
- Domaine d'envoi dédié (marketing, transactionnel ou service): enregistrements NS (Routage dynamique), ou enregistrements CNAME plus un enregistrement de vérification TXT (routage statique).
- Domaine dédié au click tracking: un seul CNAME sur l’hôte fourni par Klaviyo (par exemple
trk.yourbrand.com). - DMARC: un enregistrement TXT à la racine du domaine (par exemple
_dmarc.example.com), que vous configurez en dehors de Klaviyo.
Il n’est généralement pas nécessaire d’ajouter un enregistrement SPF pour envoyer des e-mails via Klaviyo. Klaviyo utilise son propre domaine Return-Path sur chaque e-mail, de sorte que SPF passe par défaut. La section SPF ci-dessous couvre les cas où vous souhaitez ajouter ou modifier un enregistrement SPF en domaine d'envoi dédié.
Où trouver vos valeurs DNS Klaviyo
Dans votre compte Klaviyo, la zone de configuration du domaine affiche les enregistrements exacts que vous devez ajouter. Pour chaque enregistrement, vous verrez :
- Nom/Hôte: la partie du domaine où l’enregistrement doit se trouver (par exemple
sendousend.yourbrand.com). - Type: comme
TXT. - Valeur: la chaîne longue que vous devez copier-coller dans votre fournisseur DNS.
Copiez chaque valeur exactement dans votre hôte DNS, en faisant correspondre le nom/hôte et le type affichés dans Klaviyo.
Sélecteurs DKIM par type d’envoi
Pour le routage statique, les noms des enregistrements CNAME DKIM dépendent du type d’envoi du domaine d'envoi dédié que vous configurez :
- Les domaines de marketing utilisent les sélecteurs
km1etkm2. - Les domaines transactionnels utilisent les sélecteurs
kt1etkt2. - Les domaines Service utilisent les sélecteurs
ks1etks2.
Un second domaine d’envoi dédié du même type d’envoi utilise la paire de sélecteurs suivante. Par exemple, un second domaine marketing utilise km3 et km4.
Les domaines d’envoi dédiés statiques existants qui ont été configurés avant que les types d’envoi soient disponibles continuent d’utiliser les sélecteurs hérités kl1 et kl2. Aucune action n’est requise pour qu’ils continuent de fonctionner.
Le routage dynamique n’utilise pas de CNAME nommés par sélecteur. Vous ajoutez des enregistrements NS pour déléguer le sous-domaine d’envoi à Klaviyo, et Klaviyo gère les enregistrements DKIM en votre nom.
Modifier un enregistrement SPF existant en toute sécurité
La plupart des domaines ne doivent comporter qu’un seul enregistrement SPF par nom d’hôte. Si votre domaine dispose déjà d’un enregistrement SPF et que vous ajoutez Klaviyo, vous devez généralement mettre à jour l’enregistrement existant, et non en créer un deuxième.
Conseils généraux :
- Recherchez un enregistrement
TXTexistant dans votre domaine qui commence parv=spf1. - Si vous en trouvez un, ajoutez le mécanisme requis par Klaviyo à ce même enregistrement au lieu de créer un nouvel enregistrement TXT
v=spf1. - Assurez-vous que l’enregistrement commence toujours par
v=spf1et se termine par un résultat tel que~allou-all.
Si vous envoyez depuis un sous-domaine (par exemple send.example.com), assurez-vous de modifier ou d’ajouter l’enregistrement SPF sur l’hôte de ce sous-domaine, et non sur le mauvais nom d’hôte. Par exemple :
- Héberger
sendousend.example.compoursend.example.com. - Hébergez
@ou laissez vide pour le domaine racineexample.com(selon l’interface de votre fournisseur DNS).
Ajouter des enregistrements TXT supplémentaires (audits, vérification, etc.)
Vous pouvez généralement ajouter des enregistrements TXT supplémentaires pour des éléments tels que des audits de sécurité ou des vérifications tierces sans affecter Klaviyo, à condition que vous :
- Ne créez pas un second enregistrement SPF (
v=spf1) pour le même hôte. - Utilisez l’hôte ou le nom spécifié par le tiers (par exemple, une chaîne unique) afin qu’il ne soit pas en conflit avec les enregistrements SPF/DKIM existants.
Si vous devez prouver la propriété de votre domaine, vous pouvez généralement ajouter sans risque un enregistrement TXT à votre domaine racine (p. ex. example.com) en utilisant exactement l’hôte et la valeur fournis par le service d’audit.
Résolution de problèmes liés au domaine par tracking de clics
Un domaine de tracking de clics dédié utilise un seul CNAME dans votre fournisseur DNS. Si la vérification échoue ou si les liens de clic ne fonctionnent pas comme prévu, vérifiez les points suivants :
- Enregistrements CAA sur le domaine racine: pour que le provisionnement SSL réussisse, les enregistrements CAA de votre domaine racine doivent autoriser Google à émettre des certificats. Le domaine racine doit autoriser
0 issue pki.goog. Si votre enregistrement CAA bloque cela, l’émission du certificat échouera. - Délai de vérification: Klaviyo vérifie automatiquement le CNAME toutes les 15 minutes pendant 2 jours maximum après la création du domaine de tracking de clics. Vous pouvez également cliquer sur Vérifier dans l’interface utilisateur de Klaviyo pour déclencher une vérification immédiate.
- Suppression du domaine de tracking de clics: lorsque vous supprimez un domaine de tracking de clics dédié dans Klaviyo, l'enregistrement DNS sous-jacent de votre fournisseur est conservé par défaut afin que les liens dans les e-mails précédemment envoyés continuent à se résoudre. Si vous supprimez le CNAME dans votre fournisseur DNS, ces liens cesseront de fonctionner.
Pour les détails de configuration et les états du cycle de vie (Verifying, Action Required, Failed, Verified, Active), consultez Comment configurer le suivi des clics dédié.
Problèmes SPF et DNS courants
Si vous constatez des erreurs DNS ou SPF dans Klaviyo lors de la vérification de votre domaine, vérifiez les points suivants :
- Enregistrement introuvable: vérifiez que le nom/l’hôte de votre fournisseur DNS correspond exactement à ce que Klaviyo affiche (aucun domaine supplémentaire ajouté par l’interface utilisateur).
- Non vérifié: la mise à jour des modifications DNS peut prendre du temps. Attendez, puis cliquez pour vérifier à nouveau dans Klaviyo.
- SPF en double: Regroupez plusieurs valeurs
v=spf1dans un seul enregistrement SPF pour cet hôte au lieu d’en avoir plus d’un. - Enregistrements faisant l’objet d’un proxy: certains fournisseurs DNS (Cloudflare en particulier) proposent un bouton bascule proxy qui masque les enregistrements derrière un CDN. Le proxy empêche Klaviyo de vérifier l’enregistrement. Désactivez le proxy pour vos enregistrements Klaviyo et maintenez-le désactivé.
- Domaine racine ajouté à une valeur CNAME: certaines interfaces DNS ajoutent votre domaine racine à tout ce que vous collez dans le champ Valeur. Si une recherche CNAME renvoie
something.klaviyodns.com.example.comau lieu desomething.klaviyodns.com, ajoutez un point final à la valeur ou vérifiez la syntaxe de votre fournisseur pour les noms de domaine entièrement qualifiés. - Le fournisseur DNS ne prend pas en charge les tirets bas: les enregistrements DKIM nécessitent des tirets bas dans l’hôte (par exemple
km1._domainkey.example.com). Si l’interface utilisateur de votre fournisseur refuse les tirets bas, contactez son équipe d’assistance et elle pourra généralement créer l’enregistrement pour vous. Si ce n’est pas possible, envisagez de déplacer le DNS vers un fournisseur qui prend en charge les tirets bas. - Le fournisseur DNS ne prend pas en charge le symbole @: le symbole
@correspond au domaine racine. Si l’interface utilisateur de votre fournisseur n’accepte pas@, saisissez directement le domaine racine (par exempleexample.com) dans le champ Hôte à la place. - Délais de propagation DNS: après avoir enregistré une modification DNS, prévoyez jusqu’à 48 heures pour que la modification se propage dans le monde entier. La plupart du temps, la propagation se termine en quelques minutes, mais la mise en cache à côté du destinataire ou de votre fournisseur DNS peut allonger cette fenêtre.