Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Vos emails WordPress partent en spam ? Configurez le SMTP WordPress en moins d'une heure : plugin, SPF, DKIM, DMARC. Guide étape par étape avec outils de test gratuits.

En France, 6,68 millions de spams ont été signalés en un seul trimestre (Signal Spam, T1 2026). Les filtres sont devenus redoutables — et depuis février 2024, Google et Yahoo imposent des règles d’authentification strictes qui pénalisent automatiquement les sites mal configurés.
Ce guide vous montre exactement comment configurer le SMTP sur WordPress pour que vos emails arrivent à destination, étape par étape.
Points clés à retenir
- WordPress utilise par défaut
PHP mail(), non authentifié — vos emails partent sans « carte d’identité » numérique- Depuis février 2024, SPF + DKIM + DMARC sont obligatoires chez Google et Yahoo sous peine de blocage
- 67 % des expéditeurs ont SPF/DKIM, mais seulement 42 % les ont correctement configurés (Sinch Mailjet, 2025)
- Un plugin SMTP comme WP Mail SMTP résout 80 % des problèmes en moins d’une heure
WordPress utilise par défaut la fonction wp_mail(), qui s’appuie sur la commande PHP mail() du serveur d’hébergement. Cette méthode envoie des emails sans authentification — exactement ce que les filtres anti-spam cherchent à bloquer. Votre email arrive chez Gmail ou Orange sans signature numérique prouvant que vous êtes l’expéditeur légitime : il est classé suspect.
Trois problèmes aggravent encore la situation.
L’IP partagée de votre hébergeur. Sur un hébergement mutualisé, vous partagez la même adresse IP avec des dizaines d’autres sites. Si l’un d’eux envoie du spam, toute l’IP est blacklistée — et vos emails avec.
Les enregistrements DNS manquants. SPF, DKIM et DMARC sont des enregistrements dans votre DNS qui authentifient vos emails. Depuis février 2024, leur absence entraîne un rejet automatique chez Google et Yahoo (comdigitale.blog, 2025).
Le contenu déclencheur. Certains mots (« gratuit », « urgent », « cliquez ici ») ou une mise en forme trop agressive peuvent déclencher les filtres, même avec une bonne authentification.
Graphique en barres horizontales montrant les taux d’adoption : 67% ont SPF/DKIM configurés, seulement 42% sont correctement configurés, et seulement 28% ont DMARC en mode reject. Source : Sinch Mailjet, 2025.
Authentification email : avoir ≠ bien configurer
Taux d’adoption parmi les expéditeurs email (2025)
SPF/DKIM
configurés
67 %
SPF/DKIM
bien configurés ✓
42 %
DMARC
mode reject
28 %
0 %
25 %
50 %
75 %
100 %
⚠️ 25 points d’écart entre « avoir » SPF/DKIM et les avoir bien configurés
Source : Sinch Mailjet (2025)
Le chiffre qui fait mal : 18 % des e-commerçants français perdent du chiffre d’affaires directement à cause d’une mauvaise délivrabilité email (comdigitale.blog, 2025). Pour un site générant 10 000 €/mois, c’est 1 800 € qui s’évaporent chaque mois.
Si vous rencontrez d’autres problèmes techniques sur votre site, consultez notre guide dépannage WordPress urgent pour les erreurs les plus fréquentes.
Le SMTP (Simple Mail Transfer Protocol) est le protocole standard d’envoi d’emails. Configurer WordPress pour utiliser un serveur SMTP externe revient à dire à votre site : « n’utilise plus la fonction PHP du serveur — passe par ce serveur d’envoi dédié et authentifié ». La différence est fondamentale.
| Méthode | Authentification | Délivrabilité | Logs disponibles |
|---|---|---|---|
PHP mail() (défaut WordPress) |
❌ Aucune | Faible | Non |
| SMTP externe configuré | ✅ SPF + DKIM | Excellente | Oui |
Aujourd’hui, 43 % de tous les sites web tournent sous WordPress (wpmarmite.com, 2024), dont 31,2 % utilisent WooCommerce. Cela représente des millions d’emails transactionnels — confirmations de commande, réinitialisations de mot de passe, alertes — potentiellement bloqués chaque jour à cause de la configuration par défaut.
La solution tient en un plugin. Le plus populaire, WP Mail SMTP, est installé sur plus de 4 millions de sites WordPress (wordpress.org, 2025). Ce n’est pas un hasard : c’est précisément parce que le problème est universel.
Notre équipe accompagne des sites WordPress au quotidien. Découvrez nos services de maintenance et dépannage WordPress si vous préférez déléguer cette configuration.
Trois plugins font référence en 2026 :
Pour un site e-commerce WooCommerce, WP Mail SMTP ou FluentSMTP sont les choix les plus fiables.
Vous avez besoin d’un serveur SMTP tiers. Voici les options les plus adaptées au marché français :
smtp-relay.brevo.com pour BrevoSi vous êtes bloqué sur cette étape, notre support technique peut intervenir directement sur votre site.
Configurer un plugin SMTP ne suffit pas si vos enregistrements DNS n’authentifient pas votre domaine. Ces trois protocoles fonctionnent ensemble — l’absence d’un seul peut faire échouer les deux autres.
SPF (Sender Policy Framework) — Déclare la liste des serveurs autorisés à envoyer des emails en votre nom. Un email qui arrive d’un serveur non listé est immédiatement suspect.
DKIM (DomainKeys Identified Mail) — Appose une signature cryptographique sur chaque email. Le serveur destinataire vérifie la signature avec une clé publique dans votre DNS. Si les signatures correspondent, l’email est intact et authentique.
DMARC (Domain-based Message Authentication) — Indique aux serveurs ce qu’ils doivent faire si SPF ou DKIM échouent : ignorer, mettre en quarantaine (spam) ou rejeter. Il génère aussi des rapports pour surveiller votre réputation.
Depuis février 2024, Google et Yahoo exigent ces trois enregistrements pour tous les expéditeurs, avec un seuil de plainte maximum de 0,3 % (comdigitale.blog, 2025). Pourtant, seulement 28 % des expéditeurs ont DMARC configuré en mode « reject » (Sinch Mailjet, 2025) — 72 % des entreprises restent exposées.
Graphique en donut : 66% des signalements concernent un usage marketing abusif, 34% relèvent de la cybercriminalité (phishing, malware). Source : Signal Spam, T1 2025.
6,68 millions de signalements en France — T1 2025
Composition des spams signalés par les internautes français
6,68M
signalements
T1 2025
Marketing abusif
66 %
Cybercriminalité
34 %
Source : Signal Spam, Baromètre T1 2025 — mail-secure.fr
Connectez-vous à votre gestionnaire DNS (OVH, Ionos, Gandi, votre hébergeur) et créez ces trois enregistrements TXT :
Enregistrement SPF
Nom : @
Type : TXT
Valeur : v=spf1 include:_spf.votre-smtp.com ~all
(Remplacez par les instructions de votre service SMTP — Brevo, OVH, etc.)
Enregistrement DKIM (la clé est générée par votre service SMTP)
Nom : [sélecteur]._domainkey
Type : TXT
Valeur : v=DKIM1; k=rsa; p=[votre clé publique]
Enregistrement DMARC
Nom : _dmarc
Type : TXT
Valeur : v=DMARC1; p=quarantine; rua=mailto:admin@votre-domaine.fr
Astuce : Commencez avec
p=nonepour DMARC — vous recevez des rapports sans bloquer aucun email. Passez àp=quarantinepuisp=rejectprogressivement, une fois que vos envois légitimes sont validés.
Une fois votre SMTP configuré et vos DNS en place, trois outils permettent de vérifier que tout fonctionne — et d’identifier précisément ce qui cloche si ce n’est pas le cas.
Mail-Tester.com — L’outil de référence. Gratuit, disponible en français. Il génère une adresse email temporaire ; envoyez-lui un email depuis WordPress, et il vous donne un score sur 10 avec le détail de chaque problème (SPF, DKIM, DMARC, contenu, blacklists).
MXToolbox.com — Vérifiez vos enregistrements DNS et si votre IP figure sur une blacklist. Gratuit pour les vérifications de base.
Test intégré WP Mail SMTP — Dans WP Mail SMTP → Outils → Test d’email, envoyez un email de test et lisez les logs. Si l’envoi échoue, l’erreur s’affiche avec le code de retour du serveur.
Pour toute intervention directe sur votre site, consultez nos services de support WordPress — diagnostic offert.
Le choix dépend de votre volume d’envoi quotidien et de vos contraintes RGPD.
Site vitrine ou blog (< 100 emails/jour) — Gmail SMTP ou le plan gratuit Brevo (300 emails/jour) suffisent largement.
Boutique WooCommerce (100 à 1 000 emails/jour) — Brevo Starter (à partir de 25 €/mois pour 20 000 emails) ou OVH MXPlan. Solutions françaises, hébergées en Europe, support en français.
Site e-commerce à fort trafic (> 1 000 emails/jour) — Amazon SES (0,10 $/1 000 emails, très fiable) ou Brevo Business. La configuration est plus technique, mais les économies sont réelles à ce volume.
Notre constat terrain : Dans 80 % des cas que nous traitons, deux actions suffisent à résoudre les emails en spam — installer WP Mail SMTP connecté à Brevo, et ajouter les enregistrements SPF + DKIM. DMARC vient en troisième étape. Ne cherchez pas à tout faire en même temps.
Besoin d’une estimation ? Consultez nos tarifs de maintenance WordPress.
La configuration SMTP prend en général moins d’une heure avec un guide. Mais si vous avez tout suivi et que vos emails partent encore en spam — ou si vous préférez simplement déléguer à un expert pour avoir la certitude que c’est fait correctement — l’équipe Webassiste.com peut s’en charger.
→ Demander un diagnostic gratuit
PHP mail() est la méthode native de WordPress — rapide, mais sans aucune authentification. Un serveur SMTP externe est un service d’envoi dédié avec SPF, DKIM et logs d’envoi. La délivrabilité avec SMTP est significativement meilleure, ce qui explique pourquoi plus de 4 millions de sites ont migré vers WP Mail SMTP (wordpress.org, 2025).
OVH et certains hébergeurs mutualisés bloquent par défaut le port 25 (SMTP standard). La solution : utilisez le port 587 (STARTTLS) ou 465 (SSL), qui sont généralement ouverts. Si le problème persiste, contactez le support OVH pour demander l’ouverture du port 587 sur votre offre d’hébergement.
Oui. Ces enregistrements sont liés à votre nom de domaine. Si vous utilisez plusieurs domaines ou sous-domaines pour envoyer des emails (ex : boutique.votre-domaine.fr), chacun doit avoir ses propres enregistrements SPF, DKIM et DMARC configurés indépendamment.
Parce que Gmail utilise ses propres serveurs SMTP authentifiés avec une réputation d’expéditeur établie. Votre WordPress, lui, passe par le serveur mutualisé de l’hébergeur sans authentification. La solution est de configurer WP Mail SMTP avec Gmail, Brevo ou un autre service pour bénéficier d’une réputation similaire — c’est exactement le rôle du plugin.
La configuration du plugin est immédiate. La propagation des enregistrements DNS (SPF, DKIM, DMARC) prend de quelques minutes à 48 heures selon votre hébergeur. En pratique, 1 à 4 heures suffisent chez OVH, Gandi ou Ionos. Utilisez MXToolbox pour vérifier que vos enregistrements sont bien propagés.
Regardez d’abord les points SPF et DKIM dans le rapport — ce sont les deux causes les plus fréquentes d’un score bas. Vérifiez ensuite si votre IP est sur une blacklist (section « Listed on Blacklists »). En règle générale, corriger SPF + DKIM remonte le score à 9 ou 10 dans plus de 80 % des cas.
Les emails non délivrés sont un problème silencieux qui coûte cher : clients non informés, commandes sans confirmation, prospects qui ne vous lisent jamais. La bonne nouvelle, c’est que la solution est connue, documentée, et accessible — même sans compétences techniques avancées.
Les trois actions à faire dès aujourd’hui :
DMARC viendra en quatrième étape, une fois les trois premières validées. Si vous gérez un site WooCommerce, chaque email de confirmation qui n’arrive pas est une opportunité de fidélisation perdue — et 82 % des Français consultent leurs emails chaque jour (Klaviyo / DMA France, 2025).
Pour aller plus loin, consultez notre guide sur les erreurs critiques WordPress les plus fréquentes — ou contactez notre équipe si vous préférez une intervention directe sur votre site.