Erreur expliquée simplement

Retirer Brevo sans casser les autres réglages de messagerie du domaine

Brevo, l'ancien fournisseur et Proton peuvent partager SPF, DKIM et DMARC sans posséder les mêmes enregistrements.

Ce que cela signifie simplement

Chaque service ne contrôle qu'une partie des DNS; supprimer toutes les lignes mail peut couper réception, envoi ou politique anti-usurpation.

Contrôles sans risque

  1. Attribuer chaque enregistrement DNS à un service connu
  2. Confirmer qu'il existe un seul SPF et un seul DMARC
  3. Distinguer chaque sélecteur DKIM par son nom
  4. Inventorier clés, webhooks et automatisations avant le DNS

Solution pas à pas

  1. Désactiver d'abord les dépendances Brevo de façon réversible
  2. Observer les systèmes qui pourraient encore envoyer
  3. Retirer ensuite seulement le code et le sélecteur DKIM propres à Brevo
  4. Modifier l'adresse de rapport DMARC sans supprimer la politique complète

Une règle simple pour les DNS mail

Le domaine publie généralement un seul SPF et un seul DMARC. Plusieurs sélecteurs DKIM peuvent en revanche coexister, car chacun porte un nom distinct. Le nettoyage doit donc être ligne par ligne.

Le DNS vient en dernier

Une liste vide de campagnes ne prouve pas qu’une ancienne application n’utilise plus une clé SMTP. Inventoriez, désactivez de façon réversible et observez avant de retirer l’authentification du domaine.

Ce qu'il ne faut surtout pas faire

Quand s'arrêter et demander de l'aide

Comment vérifier que le problème est résolu

Testé sur

Sources