Configurer Mailchimp avec un domaine hébergé chez OVH
Trois enregistrements à créer dans ta zone DNS OVHcloud : deux CNAME pour le DKIM, un TXT pour le DMARC. Mailchimp génère les valeurs et te les affiche dans l'onglet Domains de ton compte ; tu les recrées une par une dans l'espace client OVHcloud, puis tu reviens attendre la validation. Compte 20 minutes devant l'écran, et jusqu'à 48 h avant que Mailchimp affiche ton domaine comme authentifié. Vérifié sur la documentation officielle le 05/09/2026.
Deux surprises par rapport à la plupart des tutoriels. D'abord, Mailchimp ne demande pas de SPF — son parcours ne comporte que deux CNAME et un TXT, et il explique pourquoi (voir plus bas). Ensuite, vérifier son domaine et l'authentifier sont deux choses différentes : la première se fait par email en trois clics, la seconde demande de toucher au DNS. Beaucoup de gens s'arrêtent après la première en croyant avoir terminé.
Authentifier ton domaine, ça veut dire prouver aux serveurs qui reçoivent tes campagnes que Mailchimp a le droit d'envoyer en ton nom. Ça ne garantit pas l'arrivée en boîte de réception — le contenu de tes emails et ta réputation d'expéditeur comptent au moins autant — mais sans ça, tes campagnes partent avec un handicap sérieux, et n'importe qui peut écrire à ta place.
Ce qu'on ne fait pas : on ne touche jamais à ta zone DNS. On lit, on prescrit, tu colles — dans ton espace client, avec tes accès.
Les valeurs à copier-coller
0. La vérification du domaine — sans toucher au DNS
Avant d'authentifier, Mailchimp veut s'assurer que tu as accès à une adresse email sur le domaine. Ça se fait sans enregistrement DNS : dans Account & billing → Domains → Add & Verify Domain, tu saisis une adresse en @tondomaine.fr, Mailchimp t'envoie un email, tu cliques sur le lien ou tu recopies le code. C'est fini — et ce n'est que le préalable. Mailchimp le dit lui-même : « la vérification seule n'a pas d'impact sur la distribution de tes emails. L'authentification du domaine (l'ajout des enregistrements DKIM et DMARC) est un processus distinct ».
1. DKIM — deux CNAME, et aucune valeur à recopier d'ici
| Champ OVH | Valeur |
|---|---|
| Type | CNAME |
| Sous-domaine | le Name (Host) affiché par Mailchimp pour CNAME 1, sans ton nom de domaine à la fin |
| Cible | la Value affichée par Mailchimp pour CNAME 1, avec un point final (voir l'erreur n°1) |
…et la même chose une seconde fois avec le Name (Host) et la Value de CNAME 2. Laisse le TTL sur Par défaut pour les deux.
Ce que tu dois remplacer : tout. Les noms comme les cibles sont générés pour ton compte et ton domaine. Mailchimp ne publie aucune valeur d'exemple dans sa documentation — il renvoie systématiquement vers ton interface : « Instructions will show the Name (Host) and Value information for CNAME 1 and CNAME 2 ». Le seul nom qui apparaît dans son aide, k2._domainkey, sert d'exemple dans un paragraphe de dépannage, jamais de valeur à saisir.
⚠️ Méfie-toi des tutoriels qui donnent des valeurs en dur. Le schéma
k1._domainkeypointant versdkim.mcsv.netcircule partout : il n'apparaît nulle part dans la documentation Mailchimp actuelle, qui demande deux CNAME et pas un. Et si tu tombes surmte1._domainkeyetdkim1.mandrillapp.com, il s'agit de Mailchimp Transactional (Mandrill), un autre produit — ces valeurs ne fonctionneront pas pour tes campagnes.
Un détail propre à OVH : le formulaire « Ajouter une entrée » propose un type DKIM tout prêt. Ne l'utilise pas ici — il construit un enregistrement TXT contenant une clé publique, alors que Mailchimp te demande des CNAME. Choisis le type CNAME, tout simplement.
2. SPF — Mailchimp n'en demande pas, et il explique pourquoi
Le parcours d'authentification de Mailchimp est explicitement fermé : « 2 CNAME records (for DKIM) and 1 TXT record (for DMARC) ». Pas de SPF. Mailchimp l'écrit noir sur blanc : « SPF is already set up on all of our sending IP domain names, so there's nothing you'll need to do to set that up ».
Comprends bien ce que dit cette phrase, et ce qu'elle ne dit pas. Mailchimp envoie tes campagnes depuis ses domaines d'enveloppe — mcsv.net, mcdlv.net, mailchimpapp.net ou rsgsv.net — et c'est le SPF de ces domaines-là que le destinataire vérifie, pas le tien. Tes campagnes Mailchimp passent DMARC par l'alignement DKIM seul, ce qui suffit, et c'est exactement à ça que servent les deux CNAME ci-dessus. Mailchimp ne publie aucun include: à ajouter ; en inventer un ne sert à rien.
Ça ne veut pas dire que ton domaine n'a pas besoin de SPF. Si tu as des boîtes email OVH (MX Plan, Email Pro, Exchange, Zimbra), ton domaine doit avoir sa propre ligne, indépendamment de Mailchimp :
| Champ OVH | Valeur |
|---|---|
| Type | TXT |
| Sous-domaine | (laisse vide — c'est ton domaine racine) |
| Valeur | v=spf1 include:mx.ovh.com ~all |
Ce que tu dois remplacer : rien, si tes boîtes OVH sont ton seul outil d'envoi direct. C'est le SPF OVHcloud de référence, tel que sa documentation le donne. Si tu utilises aussi Google Workspace ou Microsoft 365 pour tes boîtes, c'est leur include: qui va dans cette ligne — jamais un include « Mailchimp ».
⚠️ Un domaine ne doit avoir qu'une seule ligne SPF. Si tu en as déjà une, tu modifies la ligne existante — tu n'en crées pas une deuxième. Deux lignes
v=spf1, c'est un SPF cassé pour tout le monde, y compris pour tes boîtes qui marchaient hier.
3. DMARC — la consigne donnée aux boîtes de réception
| Champ OVH | Valeur |
|---|---|
| Type | TXT |
| Sous-domaine | _dmarc |
| Valeur | v=DMARC1; p=none; rua=mailto:TON-ADRESSE@TON-DOMAINE.fr |
| TTL | Par défaut |
Ce que tu dois remplacer : TON-ADRESSE@TON-DOMAINE.fr par une adresse que tu relèves vraiment. C'est là que tu recevras les rapports.
Mailchimp t'affiche sa propre valeur pour ce TXT, avec Host = _dmarc et une Value. Compare-la avec celle ci-dessus : si celle de Mailchimp n'a pas de rua=, ajoute ton adresse. Sans rua=, l'enregistrement est valide et coche la case exigée par Gmail et Yahoo, mais personne ne reçoit de rapport — tu ne sauras jamais qui envoie en ton nom, et tu ne pourras jamais durcir ta politique en connaissance de cause.
Pourquoi p=none pour commencer : ça veut dire « observe et raconte-moi ». Personne n'est bloqué, et tu reçois les rapports. Tu regardes pendant 2 à 4 semaines, tu vérifies que tous tes outils légitimes — Mailchimp, mais aussi tes boîtes OVH, ton site, ton logiciel de facturation — sont bien reconnus, et seulement après tu durcis d'un cran vers p=quarantine, puis p=reject. OVH dit la même chose dans son guide : « il est conseillé de configurer p=none et d'effectuer une analyse des rapports d'échec pendant plusieurs semaines ».
⚠️ Ne copie pas les exemples du guide DMARC d'OVH tels quels. Ils sont écrits en
p=quarantined'emblée — OVH précise que c'est « pour illustrer le comportement d'un service e-mail dans ce cas de figure », pas un point de départ. Et ils contiennentpct=100, une balise retirée du standard DMARC par la RFC 9989 (mai 2026) : les serveurs à jour l'ignorent, elle ne te donne donc ni protection ni montée en douceur. Pars de la valeur ci-dessus.
Si tu envoies plus de 5 000 emails par jour vers Gmail ou Yahoo, le DMARC n'est pas facultatif : Mailchimp rappelle que ces deux fournisseurs exigent une authentification personnalisée et un DMARC publié au-delà de ce seuil.
⚠️ Un domaine ne doit avoir qu'un seul enregistrement DMARC. Si tu en avais déjà un, tu le modifies, tu n'en ajoutes pas un second.
Le chemin de clics
Côté Mailchimp — récupérer les valeurs
- Clique sur ton icône de profil et choisis Account & billing (si tu es « Manager » du compte, l'entrée s'appelle Account).
- Ouvre l'onglet Domains.
- À côté du domaine vérifié, clique sur Start authentication.
- Dans la section Select your domain provider, déroule la liste Select your DNS provider. OVH n'y figure pas : choisis Other, puis Next.
- Mailchimp te propose d'abord l'authentification automatique. Pour la version manuelle, clique sur Or manually authenticate your domain, puis Next.
- Mailchimp affiche les deux CNAME, avec Name (Host) et Value pour CNAME 1 et CNAME 2. Laisse cet onglet ouvert, tu vas faire des allers-retours.
- Après les CNAME, l'écran suivant affiche le TXT DMARC : Host =
_dmarc, et la valeur dans Value (Points To).
L'option automatique via Entri. Mailchimp la recommande : Entri « se connecte directement à ton fournisseur DNS pour configurer automatiquement les enregistrements requis ». Tu cliques sur Continue, Entri analyse ton domaine et « peut détecter ton fournisseur DNS », puis te demande de te connecter chez lui. Ça fait gagner du temps, mais ça suppose de confier tes identifiants OVHcloud à un tiers. Nous, on préfère la version manuelle — et de toute façon on ne touche jamais à ta zone DNS à ta place.
Côté OVH — créer les entrées
- Connecte-toi à ton espace client OVHcloud.
- Web Cloud → Noms de domaine → sélectionne ton nom de domaine → onglet Zone DNS.
- Regarde d'abord le tableau. Il affiche le sous-domaine, le type, la cible et le TTL de chaque ligne ; tu peux le filtrer par type. Y a-t-il déjà une ligne
v=spf1? Un_dmarc? Si oui, tu vas modifier, pas ajouter. - Au-dessus du tableau, clique sur Ajouter une entrée. Un formulaire s'ouvre entre la barre d'outils et le tableau.
- Sélectionne le type : CNAME pour les deux DKIM Mailchimp, TXT pour le DMARC.
- Renseigne Sous-domaine, puis Cible (pour un CNAME) ou Valeur (pour un TXT). Laisse le TTL sur Par défaut.
- Clique sur Ajouter.
Le champ « Sous-domaine » attend la partie gauche uniquement. OVH ajoute automatiquement ton nom de domaine à la fin. Pour DMARC, OVH est formel : « n'inscrivez rien d'autre que
_dmarcdans cette case ». Pour les CNAME Mailchimp, même logique — si Mailchimp t'affiche un Name de la formexx._domainkey.tondomaine.fr, tu ne saisis quexx._domainkey. Mailchimp le documente lui-même : si tu saisisk2._domainkey.example.comet quek2._domainkey.example.com.example.comest créé, corrige pour n'y mettre quek2._domainkey.
Pour modifier une ligne existante (ton SPF, un ancien DMARC) : sur sa ligne du tableau, ouvre le menu d'actions ⋮ → Modifier l'entrée. La ligne se déploie en formulaire d'édition ; tu modifies, puis tu confirmes.
Retour côté Mailchimp — attendre la validation
Une fois les trois entrées créées, retourne dans l'onglet Domains et clique sur Next dans les instructions d'authentification. Mailchimp lance la validation et t'envoie un email quand elle est terminée. Pendant ce temps, le statut affiche Authentication in progress ; en cas de succès, le libellé Authenticated apparaît à côté du domaine. En cas d'échec, Mailchimp te propose Resolve ou Restart authentication. Si rien ne se passe dans les minutes qui suivent, ce n'est pas raté : attends une heure avant de tout défaire.
Les 3 erreurs qu'on voit le plus souvent sur cette configuration
1. Le point final oublié sur la cible d'un CNAME
C'est l'erreur reine de la combinaison Mailchimp + OVH, et elle est invisible à l'œil nu. OVH le documente : « lorsque la cible de votre enregistrement est une URL, pensez à ponctuer celle-ci. En effet, si vous ne le faites pas, votre nom de domaine sera automatiquement ajouté à la fin de votre cible ». Tu colles la Value de Mailchimp telle quelle, OVH enregistre LA-CIBLE-MAILCHIMP.tondomaine.fr — qui n'existe pas.
Comment tu le reconnais : Mailchimp reste sur Authentication in progress bien après le délai raisonnable, ou t'affiche un échec, alors que tu as recopié la valeur caractère par caractère. Dans le tableau de ta zone OVH, regarde la colonne Cible : ton nom de domaine y est collé à la fin.
Le correctif : ⋮ → Modifier l'entrée, et écris la cible avec un point à la fin. Puis relance la validation dans Mailchimp.
Dans la même famille : OVH déconseille de poser un CNAME et un TXT sur le même sous-domaine — « seule une réponse peut être renvoyée par requête DNS », le résultat devient aléatoire. Si un ancien outil a laissé un TXT sur le sous-domaine que Mailchimp te demande en CNAME, supprime l'ancien d'abord.
⚠️ Ne confonds pas les deux pièges opposés. Le nom de domaine en double dans le champ Sous-domaine se corrige en raccourcissant (tu retires
.tondomaine.fr). Le point final manquant sur la Cible se corrige en ajoutant un caractère. Même symptôme, correctifs inverses.
2. Ajouter un SPF « pour Mailchimp »
Tu sais que le SPF compte, Mailchimp n'en parle pas, tu vas chercher — et tu finis soit par inventer un include: qui n'existe pas, soit par créer une deuxième ligne v=spf1 « juste pour Mailchimp ». La seconde est activement nuisible : deux lignes SPF = pas de SPF du tout, et tes boîtes OVH échouent aussi.
Variante propre à OVH : dans le formulaire SPF, la case Inclure les serveurs e-mail OVH écrit v=spf1 include:mx.ovh.com ~all. Pratique si OVH est ton seul expéditeur direct — mais si tu l'utilises pour ajouter une ligne alors qu'une existe déjà, tu te retrouves avec deux SPF.
Comment tu le reconnais : ton scan affiche « plusieurs SPF détectés », ou tes rapports montrent un SPF en permerror alors que chaque ligne a l'air correcte.
Le correctif : une seule ligne, et rien de Mailchimp dedans. Mailchimp est aligné par DKIM, c'est voulu, pas un oubli.
3. S'arrêter après la vérification par email
Tu as reçu le code, tu l'as saisi, Mailchimp affiche ton domaine comme vérifié, tu peux envoyer. Tout va bien — sauf que tu n'as rien authentifié, et que tes campagnes partent sans signature DKIM à ton nom. Le destinataire voit alors un « via » ou un domaine en mcsv.net dans les détails de l'expéditeur.
Cas voisin, si tu envoies depuis une adresse gratuite (@gmail.com, @orange.fr…) : Mailchimp ne peut pas l'authentifier — « Public email services like Gmail and Yahoo can't be authenticated » — et, à la suite des exigences Google/Yahoo entrées en vigueur en février 2024, il réécrit ton adresse d'expédition vers send.mailchimpapp.com ou mail.mailchimpapp.com. Tes campagnes ne portent plus ta marque.
Comment tu le reconnais : ton domaine apparaît dans l'onglet Domains sans le libellé Authenticated, tes campagnes affichent un expéditeur en mailchimpapp.com ou un « via », et un scan de ton domaine ne trouve ni CNAME DKIM ni _dmarc.
Le correctif : envoie depuis une adresse sur ton propre domaine, retourne dans Account & billing → Domains et clique sur Start authentication. C'est un parcours distinct, qui commence là.
Combien de temps avant que ça prenne effet
- Dans l'espace client OVH : la modification est enregistrée immédiatement.
- Sur Internet : OVH annonce « un temps de propagation de 24 heures maximum » pour la zone, et « 4 à 24 heures » pour une modification de SPF. En pratique c'est souvent bien plus rapide.
- Côté Mailchimp : « la plupart des enregistrements se mettent à jour en quelques minutes, mais cela peut prendre jusqu'à 48 heures ». Mailchimp t'envoie un email quand la validation est terminée.
- Pour les rapports DMARC : les premiers arrivent 24 à 72 h après la publication de l'enregistrement, puis environ une fois par jour.
Le conseil pratique : crée les trois entrées d'un coup, va faire autre chose une heure, puis reviens voir. Relancer douze fois dans les cinq premières minutes ne fait qu'ajouter du doute. Et si tu dois changer un CNAME après coup, Mailchimp demande de désactiver d'abord l'authentification dans l'onglet Domains, puis de la relancer une fois la zone corrigée — sinon ce qu'il a enregistré ne correspond plus à ta zone.
Pour aller plus loin
- Configurer SPF, DKIM et DMARC chez OVH
- Configurer Brevo avec un domaine hébergé chez OVH
- Configurer Mailchimp avec un domaine hébergé chez Gandi
- Passer son DMARC en p=reject sans casser ses emails