Guides

Audit d'infrastructure e-mail : la checklist complète pour le cold email

Mis à jour le April 6, 2026
|
Par l'équipe InboxOne
|
15 min de lecture
Checklist and audit document

Vos campagnes de cold email ne valent que par l'infrastructure qui les soutient. Vous pouvez rédiger l'objet parfait, concevoir un texte convaincant et cibler des prospects idéaux, mais si votre infrastructure présente des faiblesses cachées, vos e-mails atterriront dans les dossiers spam plutôt que dans les boîtes de réception.

Un audit d'infrastructure est le processus systématique d'examen de chaque composant de votre configuration de cold email afin d'identifier les vulnérabilités, les erreurs de configuration et les opportunités d'optimisation. Voyez-le comme un bilan de santé de vos opérations e-mail. Des audits réguliers détectent les petits problèmes avant qu'ils ne deviennent des problèmes fatals pour vos campagnes.

Cette checklist complète couvre tout ce que vous devez auditer : la configuration DNS, les facteurs de délivrabilité, le renforcement de la sécurité et la surveillance continue. Que vous gériez un seul domaine ou des dizaines répartis sur plusieurs campagnes clients, utilisez ce guide comme référence définitive pour la santé de votre infrastructure.

Pourquoi les audits d'infrastructure ne sont pas négociables

L'infrastructure e-mail n'est pas un système qu'on configure une fois pour toutes. Les enregistrements DNS peuvent se rompre lorsque les fournisseurs mettent à jour leurs systèmes. Les listes noires ajoutent des domaines sans prévenir. La réputation se dégrade progressivement à cause de schémas d'envoi que vous ne remarquez peut-être pas. Les vulnérabilités de sécurité émergent à mesure que les méthodes d'attaque évoluent.

Les conséquences de la négligence des audits d'infrastructure sont graves :

  • Chute de la délivrabilité : un DNS mal configuré peut faire passer le placement en boîte de réception de 95 % à moins de 30 % du jour au lendemain.
  • Apparitions en liste noire : des problèmes non détectés peuvent faire blacklister vos domaines, nécessitant des semaines de remédiation.
  • Failles de sécurité : une infrastructure fragile permet aux attaquants d'usurper vos domaines pour des campagnes de phishing.
  • Ressources gaspillées : chaque e-mail qui atterrit dans le spam est un prospect que vous avez payé pour atteindre mais que vous n'avez jamais vraiment atteint.
  • Atteinte à la réputation : envoyer depuis une infrastructure compromise nuit durablement à la réputation de votre marque auprès des FAI.

Des audits réguliers transforment l'infrastructure d'un handicap en avantage concurrentiel. Lorsque votre socle technique est solide, vous pouvez vous concentrer entièrement sur la stratégie et l'exécution créative.

Partie 1 : checklist d'audit DNS

L'authentification DNS est le fondement de la délivrabilité e-mail. Chaque e-mail que vous envoyez passe par une vérification DNS avant même que son contenu ne soit évalué. Une seule erreur de configuration à ce niveau invalide tout le reste de votre installation.

Vérification de l'enregistrement SPF

SPF (Sender Policy Framework) indique aux serveurs destinataires quelles adresses IP sont autorisées à envoyer des e-mails au nom de votre domaine. Voici votre checklist d'audit SPF complète :

Checklist SPF

  • Vérifier qu'il existe exactement UN seul enregistrement SPF (plusieurs enregistrements provoquent des échecs)
  • Confirmer que l'enregistrement SPF inclut tous les services d'envoi légitimes
  • Vérifier que le nombre de requêtes DNS est inférieur à 10 (SPF impose une limite stricte)
  • Vérifier que l'enregistrement se termine par « -all » (échec strict) ou « ~all » (échec souple)
  • Tester la validation SPF avec MXToolbox ou un outil similaire
  • Supprimer les instructions include obsolètes ou inutilisées
  • Confirmer que la syntaxe est correcte, sans faute de frappe ni erreur de formatage

Pour Google Workspace : votre enregistrement SPF doit inclure `include:_spf.google.com`. Un enregistrement complet ressemble à : `v=spf1 include:_spf.google.com -all`

Vérification de l'enregistrement DKIM

DKIM (DomainKeys Identified Mail) ajoute des signatures cryptographiques à vos e-mails, prouvant qu'ils n'ont pas été altérés en transit. Les problèmes de DKIM figurent parmi les défaillances d'infrastructure les plus courantes.

Checklist DKIM

  • Vérifier que DKIM est activé dans les paramètres de votre fournisseur d'e-mail
  • Confirmer que la clé publique DKIM est publiée dans le DNS
  • Vérifier que le nom du sélecteur correspond entre le fournisseur et le DNS
  • Vérifier que la longueur de clé est d'au moins 2048 bits (le 1024 bits est obsolète)
  • Tester la signature DKIM en envoyant des e-mails de test et en vérifiant les en-têtes
  • S'assurer qu'il n'y a ni saut de ligne ni erreur de formatage dans l'enregistrement DNS
  • Vérifier que l'enregistrement DKIM s'est propagé à travers le DNS mondial

Échec DKIM courant : Google Workspace exige que vous ajoutiez d'abord l'enregistrement DKIM au DNS, que vous attendiez la propagation, puis que vous activiez DKIM dans la console d'administration. Beaucoup de personnes sautent l'étape finale d'activation.

Vérification de l'enregistrement DMARC

DMARC (Domain-based Message Authentication, Reporting, and Conformance) relie SPF et DKIM et indique aux serveurs destinataires comment traiter les échecs d'authentification.

Checklist DMARC

  • Confirmer que l'enregistrement DMARC existe à _dmarc.votredomaine.com
  • Vérifier que la politique est adaptée (none, quarantine ou reject)
  • Vérifier les paramètres d'alignement pour SPF (aspf) et DKIM (adkim)
  • S'assurer que les adresses de rapport (rua, ruf) sont configurées et surveillées
  • Examiner les rapports agrégés DMARC pour repérer les échecs d'authentification
  • Planifier la progression de p=none vers p=quarantine puis p=reject

Vérification des enregistrements MX

Les enregistrements MX (Mail Exchange) indiquent aux autres serveurs où livrer les e-mails destinés à votre domaine. Des enregistrements MX incorrects signifient que les réponses à vos cold emails risquent de ne jamais arriver.

Checklist des enregistrements MX

  • Vérifier que les enregistrements MX pointent vers les bons serveurs de messagerie
  • Vérifier que les valeurs de priorité sont correctement définies pour le basculement
  • Confirmer qu'il n'existe aucun enregistrement MX en double ou en conflit
  • Tester la réception d'e-mails entrants en envoyant vers votre domaine
  • Vérifier que les valeurs de TTL sont adaptées (plus basses pour la propagation, plus hautes pour la stabilité)

« La configuration DNS est l'endroit où la plupart des opérations de cold email échouent avant même d'avoir commencé. Un audit systématique détecte les problèmes que la configuration manuelle crée inévitablement. »

L'avantage InboxOne : InboxOne configure automatiquement tous les enregistrements DNS lorsque vous provisionnez un domaine. Les enregistrements SPF, DKIM, DMARC et MX sont correctement mis en place en quelques minutes, avec une vérification automatique pour s'assurer que tout fonctionne. Inbox One Protect surveille ensuite ces enregistrements 24h/24 et 7j/7, détectant les dérives ou les erreurs de configuration et corrigeant automatiquement les problèmes avant qu'ils n'affectent la délivrabilité.

Partie 2 : checklist d'audit de délivrabilité

Même avec un DNS parfait, la délivrabilité dépend de la réputation, des schémas d'envoi et de la santé des boîtes mail. Cette section couvre les facteurs qui déterminent si des e-mails authentifiés atteignent la boîte de réception ou sont filtrés vers le spam.

Évaluation de la réputation du domaine

Votre domaine porte un score de réputation que les FAI utilisent pour décider comment traiter vos e-mails. Une mauvaise réputation signifie des dossiers spam, quelle que soit la qualité du contenu.

Checklist de réputation du domaine

  • Vérifier le statut de réputation du domaine dans Google Postmaster Tools
  • Scanner toutes les principales listes noires (Spamhaus, Barracuda, SORBS, etc.)
  • Examiner l'ancienneté du domaine (les nouveaux domaines nécessitent un préchauffage)
  • Vérifier l'historique de propriété pour repérer une activité de spam antérieure
  • Vérifier l'existence de contenu sur le site web (les domaines nus paraissent suspects)
  • Surveiller les taux de plaintes pour spam (doivent rester sous 0,1 %)
  • Suivre les taux de rebond (doivent rester sous 2 %)

Évaluation de la santé des boîtes mail

Chaque boîte mail possède ses propres métriques de santé qui influent sur la délivrabilité. Une seule boîte mail en mauvaise santé peut affecter toutes les boîtes mail du même domaine.

Checklist de santé des boîtes mail

  • Vérifier que le préchauffage est terminé pour toutes les boîtes mail (2 à 4 semaines minimum)
  • Vérifier que le volume d'envoi quotidien est inférieur à 50 e-mails par boîte mail
  • Examiner les taux d'ouverture et de réponse de chaque boîte mail
  • Vérifier que les photos de profil et les signatures sont configurées
  • Rechercher d'éventuels avertissements ou suspensions de compte
  • S'assurer que les boîtes mail ont une activité régulière hors cold email
  • Vérifier que la double authentification (2FA) est activée pour la sécurité du compte

Test de placement en boîte de réception

La mesure ultime de la délivrabilité est l'endroit où vos e-mails atterrissent réellement. Des tests réguliers de placement en boîte de réception révèlent les problèmes avant qu'ils n'affectent les campagnes.

Checklist de placement en boîte de réception

  • Effectuer des tests avec des listes de semences vers les principaux fournisseurs (Gmail, Outlook, Yahoo)
  • Calculer le taux de placement en boîte de réception (objectif : 85 %+ pour le cold email)
  • Vérifier le placement en dossier spam chez les différents fournisseurs
  • Tester avec le contenu réel de la campagne, pas avec des e-mails de test génériques
  • Comparer les taux de placement d'une semaine sur l'autre pour dégager des tendances
  • Enquêter sur toute chute soudaine des taux de placement

Analyse des schémas d'envoi

La manière dont vous envoyez compte autant que ce que vous envoyez. Des schémas qui semblent automatisés ou agressifs déclenchent les filtres anti-spam, même avec une authentification parfaite.

Checklist des schémas d'envoi

  • Vérifier que le volume est réparti sur plusieurs boîtes mail
  • Vérifier que la randomisation des horaires d'envoi est activée
  • Confirmer que les envois ont lieu pendant les heures de bureau
  • Vérifier que les délais entre les e-mails sont variables et non fixes
  • Rechercher d'éventuels pics soudains de volume dans l'historique d'envoi
  • S'assurer que la montée en volume a été progressive pour les nouvelles boîtes mail

Partie 3 : checklist d'audit de sécurité

Les vulnérabilités de sécurité de votre infrastructure e-mail peuvent être exploitées par des attaquants pour nuire à votre réputation ou utiliser vos domaines à des fins de phishing. Un audit de sécurité approfondi protège à la fois vos opérations et vos prospects.

Sécurité du domaine

La sécurité au niveau du domaine empêche l'utilisation non autorisée de vos domaines pour des attaques d'usurpation et de phishing.

Checklist de sécurité du domaine

  • La politique DMARC est définie sur quarantine ou reject (pas sur none)
  • Le compte du registrar de domaine a la double authentification (2FA) activée
  • Le verrouillage du domaine est activé pour empêcher les transferts non autorisés
  • La confidentialité WHOIS est activée là où c'est pertinent
  • DNSSEC est activé s'il est pris en charge par le registrar
  • Le renouvellement automatique est activé pour éviter l'expiration
  • Les enregistrements CAA limitent les autorités de certification (CA) autorisées à émettre des certificats

Sécurité des comptes

La compromission de comptes e-mail est un vecteur d'attaque en pleine croissance. Sécuriser vos boîtes mail empêche les attaquants de détourner votre infrastructure d'envoi.

Checklist de sécurité des comptes

  • Double authentification (2FA) activée sur tous les comptes e-mail
  • Mots de passe forts et uniques pour chaque compte
  • Examiner les applications connectées et révoquer les accès inutiles
  • Vérifier l'activité de connexion récente pour repérer les accès suspects
  • L'adresse e-mail et le numéro de téléphone de récupération sont à jour
  • Les comptes administrateurs disposent d'une protection avancée activée
  • Vérifier qu'aucune règle de transfert d'e-mails n'a été ajoutée sans autorisation

Sécurité du fournisseur DNS

Votre fournisseur DNS contrôle votre authentification e-mail. Un compte DNS compromis peut rediriger vos e-mails ou désactiver votre authentification.

Checklist de sécurité du fournisseur DNS

  • Double authentification (2FA) activée sur le compte de gestion DNS
  • Journal d'audit activé et examiné régulièrement
  • Les jetons API disposent du minimum de permissions requises
  • L'accès des membres de l'équipe est examiné et à jour
  • Les jetons API inutilisés ont été révoqués

L'avantage InboxOne : InboxOne s'intègre à Cloudflare et ClouDNS pour une gestion DNS sécurisée avec configuration automatisée des enregistrements. Toutes les modifications DNS sont journalisées, et Inbox One Protect surveille les modifications non autorisées. Si quelqu'un tente d'altérer vos enregistrements DNS, vous êtes alerté immédiatement.

Partie 4 : checklist de surveillance continue

Un audit ponctuel est précieux, mais la santé de l'infrastructure évolue constamment. Une surveillance continue détecte les problèmes au fur et à mesure de leur apparition, avant qu'ils ne dégénèrent en problèmes majeurs.

Tâches de surveillance quotidiennes

Checklist quotidienne

  • Vérifier les taux de rebond des envois de la veille
  • Examiner les rapports de plaintes pour spam
  • Vérifier que toutes les boîtes mail sont accessibles et fonctionnelles
  • Rechercher d'éventuelles notifications ou avertissements du fournisseur

Tâches de surveillance hebdomadaires

Checklist hebdomadaire

  • Effectuer un scan des listes noires sur tous les domaines d'envoi
  • Vérifier que les enregistrements DNS n'ont pas changé de manière inattendue
  • Examiner les résultats des tests de placement en boîte de réception
  • Analyser les tendances des taux d'ouverture et de réponse
  • Vérifier les changements de réputation dans Google Postmaster Tools

Tâches de surveillance mensuelles

Checklist mensuelle

  • Examiner les rapports agrégés DMARC pour repérer les problèmes d'authentification
  • Auditer l'accès des membres de l'équipe sur tous les comptes
  • Examiner et mettre à jour les politiques de mots de passe et de sécurité
  • Évaluer les domaines sous-performants en vue d'un retrait
  • Vérifier les dates d'expiration et de renouvellement des domaines

Audit complet trimestriel

Checklist trimestrielle

  • Réaliser un audit DNS complet (tous les enregistrements, tous les domaines)
  • Réaliser un audit de sécurité complet (domaine, compte, fournisseur DNS)
  • Revoir la stratégie de domaines et planifier de nouvelles acquisitions
  • Analyser les tendances de délivrabilité à long terme
  • Mettre à jour la documentation et les runbooks

« La différence entre des opérations de cold email amateures et professionnelles ne réside pas dans la qualité des e-mails. Elle réside dans la qualité de la surveillance de l'infrastructure. Les professionnels détectent les problèmes avant qu'ils ne deviennent visibles. »

Automatiser vos audits d'infrastructure

Les audits manuels sont essentiels pour des revues complètes, mais ils ne passent pas à l'échelle. Pour les agences qui gèrent des dizaines de domaines répartis sur plusieurs clients, la surveillance automatisée n'est pas optionnelle. C'est le seul moyen de maintenir la santé de l'infrastructure sans embaucher une équipe ops dédiée.

Ce qu'il faut automatiser :

  • Surveillance des enregistrements DNS : des vérifications automatisées détectent quand des enregistrements changent, se rompent ou échouent à la validation.
  • Scan des listes noires : un scan continu détecte les apparitions en liste noire en quelques heures, et non en quelques jours.
  • Test de placement en boîte de réception : des tests programmés avec listes de semences suivent automatiquement les tendances de délivrabilité.
  • Surveillance de la réputation : des intégrations API avec Postmaster Tools et d'autres fournisseurs font remonter les problèmes de manière proactive.
  • Alertes de sécurité : des scans automatisés détectent les modifications DNS non autorisées ou les activités de connexion suspectes.

L'avantage InboxOne : Inbox One Protect assure une surveillance automatisée complète de tous les domaines gérés via la plateforme. Les enregistrements DNS sont vérifiés en continu. Le statut de liste noire est contrôlé quotidiennement. Les métriques de délivrabilité sont suivies en temps réel. Lorsque des problèmes sont détectés, le système peut corriger automatiquement de nombreuses anomalies, tout en vous alertant sur celles qui nécessitent une intervention manuelle.

Pour les agences qui font passer leurs opérations de cold email à l'échelle, cette automatisation est transformatrice. Au lieu de passer des heures sur des audits manuels, vous disposez d'un tableau de bord qui affiche d'un coup d'œil l'état de santé de chaque domaine. Vert signifie sain. Jaune signifie qu'une attention est requise. Rouge signifie qu'une action immédiate s'impose.

Conclusion : l'infrastructure est le fondement

Le succès du cold email repose sur l'infrastructure. Vous pouvez avoir le meilleur ciblage, le texte le plus convaincant et le timing parfait, mais si votre infrastructure est fragile, vos e-mails atterrissent dans le spam. Des audits réguliers garantissent que votre socle technique soutient vos efforts de prospection au lieu de les saboter.

Utilisez cette checklist comme référence permanente. Mettez-la en favori. Imprimez-la. Intégrez-la à vos procédures opérationnelles standard. Les équipes qui traitent les audits d'infrastructure comme une maintenance essentielle plutôt que comme un extra facultatif surpassent systématiquement celles qui attendent que les problèmes deviennent visibles.

Commencez par parcourir la checklist complète pour un seul domaine. Notez chaque problème que vous trouvez. Corrigez-les de manière systématique, en vérifiant chaque correction avant de passer à la suivante. Une fois ce domaine sain, répétez l'opération pour vos autres domaines. Établissez ensuite votre cadence de surveillance continue afin que tout fonctionne sans accroc.

Ou, si vous voulez éviter complètement cette complexité, envisagez une plateforme qui gère automatiquement l'infrastructure. Les meilleures opérations de cold email reposent sur une infrastructure invisible. Lorsque le DNS, la délivrabilité et la sécurité fonctionnent tout simplement, vous pouvez vous concentrer sur ce qui compte vraiment : nouer le contact avec des prospects et conclure des affaires.

Prochaines étapes

Prêt à auditer votre infrastructure de cold email ? Voici votre plan d'action :

  1. Planifiez votre audit : réservez 2 à 4 heures pour une revue complète de votre domaine principal.
  2. Commencez par le DNS : les enregistrements SPF, DKIM, DMARC et MX constituent le fondement. Corrigez-les avant toute autre chose.
  3. Vérifiez les métriques de délivrabilité : effectuez des tests de placement en boîte de réception et examinez les scores de réputation.
  4. Renforcez la sécurité : activez la double authentification (2FA) partout et examinez les permissions d'accès.
  5. Mettez en place la surveillance : configurez des vérifications automatisées pour les éléments qui changent fréquemment.
  6. Documentez tout : créez des runbooks pour les problèmes et corrections courants.

Pour les équipes qui gèrent plusieurs domaines ou qui souhaitent automatiser l'ensemble du processus, découvrez comment InboxOne peut assurer automatiquement la surveillance de l'infrastructure. Avec Inbox One Protect, vos domaines sont surveillés 24h/24 et 7j/7 avec détection automatique des problèmes et correction automatique, pour que vous puissiez vous concentrer sur les campagnes plutôt que sur la configuration.

FAQ

Questions fréquentes

À quelle fréquence dois-je auditer mon infrastructure de cold email ?

Vous devriez réaliser un audit d'infrastructure complet au moins une fois par trimestre, avec des vérifications hebdomadaires plus légères sur les éléments critiques comme les enregistrements DNS et le statut de liste noire. Si vous constatez une baisse de délivrabilité ou des taux de rebond inhabituels, effectuez un audit immédiat. Des plateformes comme InboxOne avec Inbox One Protect automatisent la surveillance quotidienne afin que les problèmes soient détectés avant d'affecter vos campagnes.

Quelle est la partie la plus critique d'un audit d'infrastructure de cold email ?

L'authentification DNS est le composant le plus critique. Sans enregistrements SPF, DKIM et DMARC correctement configurés, vos e-mails atterriront systématiquement dans le spam, quelle que soit la qualité de votre contenu ou de vos pratiques d'envoi. Les problèmes DNS devraient être la première chose à vérifier et la dernière à confirmer avant de lancer une campagne.

Puis-je automatiser mes audits d'infrastructure ?

Oui, et vous devriez le faire. Les audits manuels sont chronophages et sujets à l'erreur humaine. Des outils comme InboxOne Protect assurent une surveillance automatisée 24h/24 et 7j/7 de la santé du domaine, de la configuration DNS et des métriques de délivrabilité. Lorsque des problèmes sont détectés, le système peut corriger automatiquement de nombreuses anomalies avant qu'elles n'affectent vos campagnes.

De quels outils ai-je besoin pour un audit d'infrastructure complet ?

Pour un audit approfondi, vous avez besoin d'outils de recherche DNS (MXToolbox, DNSChecker), de vérificateurs de listes noires (MultiRBL, Spamhaus), d'outils de test d'e-mail (Mail-Tester, GlockApps), de moniteurs de réputation (Google Postmaster Tools) et de scanners de sécurité. InboxOne regroupe ces fonctions dans un tableau de bord unique avec surveillance automatisée.

Combien de temps prend un audit d'infrastructure complet ?

Un audit complet manuel prend généralement 2 à 4 heures par domaine, selon la complexité. Pour les agences qui gèrent des dizaines de domaines, cela peut consumer des journées entières. Les solutions automatisées réduisent ce temps à quelques minutes en surveillant tous les domaines en continu et en signalant les problèmes nécessitant une attention particulière.

Que dois-je faire si mon audit révèle plusieurs problèmes ?

Priorisez les corrections dans cet ordre : d'abord les problèmes d'authentification DNS (SPF, DKIM, DMARC), puis les vulnérabilités de sécurité, et enfin les optimisations de délivrabilité. Traitez immédiatement les apparitions en liste noire, car leur résolution peut prendre plusieurs jours. Documentez toutes les modifications et retestez après chaque correction pour vous assurer que le problème est résolu sans en créer de nouveaux.

Dois-je auditer les domaines avant de les acheter ?

Absolument. Les audits de domaine avant achat sont essentiels pour éviter d'hériter des problèmes de réputation des propriétaires précédents. Vérifiez le statut de liste noire, l'historique d'utilisation via la Wayback Machine, l'ancienneté du domaine et tout enregistrement DNS existant. Un domaine avec un passé de spam peut prendre des mois à réhabiliter et ne jamais se rétablir complètement.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.