Créez un enregistrement SPF valide à partir des services qui envoient vos e-mails, puis vérifiez ce que votre domaine publie au regard des règles de la RFC 7208.

Créez l'enregistrement à gauche, ou passez au vérificateur pour lire l'enregistrement SPF qu'un domaine publie actuellement — chaque mécanisme expliqué, avec la limite de dix recherches comptée pour vous.

Qui envoie des e-mails pour ce domaine ?

Cochez chaque service qui envoie des e-mails en utilisant votre domaine dans l'adresse From. Chacun ajoute le terme include: qu'il requiert, et les recherches DNS qu'il coûte.

Vos propres serveurs
Ajoute mx — utile lorsque les mêmes serveurs envoient et reçoivent. Coûte une recherche.
Ajoute a — nécessaire uniquement si votre site envoie des e-mails directement. Coûte une recherche.
Une par ligne. Les termes IP ne coûtent aucune recherche DNS, préférez-les quand vous le pouvez.
Un domaine par ligne — chacun devient un terme include:. Les termes déjà écrits sont conservés tels quels.
Et pour tous les autres ?

Le terme final décide de la façon dont les destinataires traitent les e-mails provenant d'un serveur non listé ci-dessus.

Votre enregistrement SPF
Le publier
  1. Ouvrez la zone DNS de votre domaine chez votre bureau d'enregistrement ou votre hébergeur DNS.
  2. Supprimez tout enregistrement SPF existant — un domaine doit en publier exactement un.
  3. Ajoutez un enregistrement TXT à la racine du domaine avec la valeur ci-dessus.
  4. Attendez que le TTL s'écoule, puis confirmez-le avec l'onglet vérificateur.
Type d'enregistrement
TXT
Nom / hôte
@ (la racine du domaine)
TTL
3600

Un domaine ne peut publier qu'un seul enregistrement SPF. Pour ajouter un nouvel expéditeur, modifiez l'enregistrement existant — n'en ajoutez jamais un second.

Enregistrement publié
Budget de recherches DNS
La RFC 7208 en autorise dix
#TermeTrouvé dans
Chaque terme expliqué
TermeRésultatCe qu'il fait
Ce que nous avons trouvé

À propos de Générateur et vérificateur d'enregistrement SPF

Le générateur et vérificateur d'enregistrement SPF fait les deux tâches dont un propriétaire de domaine a réellement besoin. Le générateur demande quels services envoient des e-mails en utilisant votre domaine — Google Workspace, Microsoft 365, SendGrid, Mailgun, Amazon SES, vos propres serveurs — et assemble un enregistrement `v=spf1` valide à partir d'eux, en comptant les recherches DNS qu'il coûtera au fil de la construction. Le vérificateur lit l'enregistrement que votre domaine publie actuellement, explique chaque mécanisme en langage clair et le teste au regard de la RFC 7208.

La règle qui piège la plupart des gens est la limite de dix recherches. Chaque terme `include`, `a`, `mx`, `ptr` et `exists` coûte une requête DNS, tout comme chaque terme à l'intérieur des enregistrements vers lesquels ils pointent. Dépassez dix et les destinataires renvoient une erreur permanente, ce qui signifie que SPF échoue pour tous vos e-mails — pas seulement la partie usurpée. Le vérificateur suit vos includes de façon récursive et montre exactement où chaque recherche est dépensée, pour que vous puissiez voir quel expéditeur vous a fait dépasser.

Il signale aussi les défauts qui sapent discrètement un enregistrement SPF : un second enregistrement SPF sur le même domaine (qui rend les deux invalides), `+all` (qui autorise internet entier), un `all` manquant (qui n'affirme rien), le mécanisme `ptr` obsolète, des termes placés après `all` où ils ne sont jamais lus, et des erreurs de syntaxe qui transforment tout l'enregistrement en une erreur permanente.

Comment utiliser Générateur et vérificateur d'enregistrement SPF

  1. Dans l'onglet Générateur, cochez chaque service qui envoie des e-mails en utilisant votre domaine dans l'adresse From.
  2. Ajoutez vos propres serveurs de messagerie : activez mx, et collez toute plage IPv4 ou IPv6 fixe — les termes IP ne coûtent aucune recherche DNS.
  3. Surveillez le compteur de recherches. S'il dépasse dix, retirez un expéditeur ou remplacez un include par les plages IP qui se trouvent derrière.
  4. Choisissez la politique finale : commencez à ~all (marquer comme suspect) et resserrez à -all une fois vos rapports DMARC propres.
  5. Copiez l'enregistrement et publiez-le comme un unique enregistrement TXT à la racine de votre domaine, en remplaçant tout enregistrement SPF existant.
  6. Revenez à l'onglet Vérificateur après l'écoulement du TTL et confirmez que l'enregistrement publié s'analyse proprement.

Questions fréquentes

La RFC 7208 autorise un maximum de dix termes interrogeant le DNS par évaluation : include, a, mx, ptr, exists et le modificateur redirect. Les recherches à l'intérieur des enregistrements que vous incluez comptent aussi. Au-delà de dix, les destinataires renvoient une erreur permanente et SPF échoue pour chaque message que vous envoyez.

Non. Un domaine doit publier exactement un enregistrement v=spf1. Quand un destinataire en trouve deux, il renvoie une erreur permanente et SPF échoue pour tous vos e-mails. Pour ajouter un expéditeur, modifiez l'enregistrement existant plutôt que d'en ajouter un second.

Commencez par ~all, qui indique aux destinataires d'accepter les expéditeurs non listés mais de les traiter comme suspects. Une fois que vos rapports agrégés DMARC montrent chaque expéditeur légitime en réussite, passez à -all pour une application complète. N'utilisez jamais +all : il autorise internet entier.

Retirez les expéditeurs que vous n'utilisez plus, remplacez un include par les plages ip4:/ip6: qui se trouvent derrière (les termes IP ne coûtent aucune recherche), déplacez les newsletters sur un sous-domaine avec son propre enregistrement, ou utilisez un fournisseur qui propose un enregistrement aplati.

Non. SPF n'autorise que les serveurs d'envoi, et il se casse quand un e-mail est transféré. Il doit être associé à DKIM et à une politique DMARC pour que les destinataires agissent sur les échecs — ce qui est exactement ce que Gmail et Yahoo exigent des expéditeurs en masse depuis 2024.

Oui, entièrement gratuit et sans inscription. Le générateur s'exécute dans votre navigateur et le vérificateur effectue une recherche DNS simple, à débit limité.


Recherches populaires
générateur d'enregistrement spf vérificateur spf vérification d'enregistrement spf recherche spf validateur spf générer un enregistrement spf enregistrement spf pour google workspace limite de 10 recherches spf vérifier l'enregistrement spf d'un domaine vérificateur de syntaxe spf
Besoin d'aide ?
Un problème avec cet outil ? Signalez-le à notre équipe.
Signaler un problème

Ajoutez cet outil gratuit à votre propre site web — copiez-collez le code ci-dessous.