Générateur et vérificateur d'enregistrement SPF
Créez un enregistrement SPF valide à partir des services qui envoient vos e-mails, puis vérifiez ce que votre domaine publie au regard des règles de la RFC 7208.
Créez l'enregistrement à gauche, ou passez au vérificateur pour lire l'enregistrement SPF qu'un domaine publie actuellement — chaque mécanisme expliqué, avec la limite de dix recherches comptée pour vous.
Cochez chaque service qui envoie des e-mails en utilisant votre domaine dans l'adresse From. Chacun ajoute le terme include: qu'il requiert, et les recherches DNS qu'il coûte.
Le terme final décide de la façon dont les destinataires traitent les e-mails provenant d'un serveur non listé ci-dessus.
- Ouvrez la zone DNS de votre domaine chez votre bureau d'enregistrement ou votre hébergeur DNS.
- Supprimez tout enregistrement SPF existant — un domaine doit en publier exactement un.
- Ajoutez un enregistrement TXT à la racine du domaine avec la valeur ci-dessus.
- Attendez que le TTL s'écoule, puis confirmez-le avec l'onglet vérificateur.
- Type d'enregistrement
- TXT
- Nom / hôte
- @ (la racine du domaine)
- TTL
- 3600
Un domaine ne peut publier qu'un seul enregistrement SPF. Pour ajouter un nouvel expéditeur, modifiez l'enregistrement existant — n'en ajoutez jamais un second.
| # | Terme | Trouvé dans |
|---|
| Terme | Résultat | Ce qu'il fait |
|---|
À propos de Générateur et vérificateur d'enregistrement SPF
Le générateur et vérificateur d'enregistrement SPF fait les deux tâches dont un propriétaire de domaine a réellement besoin. Le générateur demande quels services envoient des e-mails en utilisant votre domaine — Google Workspace, Microsoft 365, SendGrid, Mailgun, Amazon SES, vos propres serveurs — et assemble un enregistrement `v=spf1` valide à partir d'eux, en comptant les recherches DNS qu'il coûtera au fil de la construction. Le vérificateur lit l'enregistrement que votre domaine publie actuellement, explique chaque mécanisme en langage clair et le teste au regard de la RFC 7208.
La règle qui piège la plupart des gens est la limite de dix recherches. Chaque terme `include`, `a`, `mx`, `ptr` et `exists` coûte une requête DNS, tout comme chaque terme à l'intérieur des enregistrements vers lesquels ils pointent. Dépassez dix et les destinataires renvoient une erreur permanente, ce qui signifie que SPF échoue pour tous vos e-mails — pas seulement la partie usurpée. Le vérificateur suit vos includes de façon récursive et montre exactement où chaque recherche est dépensée, pour que vous puissiez voir quel expéditeur vous a fait dépasser.
Il signale aussi les défauts qui sapent discrètement un enregistrement SPF : un second enregistrement SPF sur le même domaine (qui rend les deux invalides), `+all` (qui autorise internet entier), un `all` manquant (qui n'affirme rien), le mécanisme `ptr` obsolète, des termes placés après `all` où ils ne sont jamais lus, et des erreurs de syntaxe qui transforment tout l'enregistrement en une erreur permanente.
Comment utiliser Générateur et vérificateur d'enregistrement SPF
- Dans l'onglet Générateur, cochez chaque service qui envoie des e-mails en utilisant votre domaine dans l'adresse From.
- Ajoutez vos propres serveurs de messagerie : activez mx, et collez toute plage IPv4 ou IPv6 fixe — les termes IP ne coûtent aucune recherche DNS.
- Surveillez le compteur de recherches. S'il dépasse dix, retirez un expéditeur ou remplacez un include par les plages IP qui se trouvent derrière.
- Choisissez la politique finale : commencez à ~all (marquer comme suspect) et resserrez à -all une fois vos rapports DMARC propres.
- Copiez l'enregistrement et publiez-le comme un unique enregistrement TXT à la racine de votre domaine, en remplaçant tout enregistrement SPF existant.
- Revenez à l'onglet Vérificateur après l'écoulement du TTL et confirmez que l'enregistrement publié s'analyse proprement.