Vérificateur d'enregistrement SPF
Saisissez n'importe quel domaine pour récupérer et valider son enregistrement SPF. Voyez la valeur complète, chaque mécanisme expliqué et si la configuration est correcte.
Qu'est-ce qu'un enregistrement SPF ?
Un enregistrement SPF (Sender Policy Framework) est un enregistrement DNS TXT qui autorise des serveurs de messagerie spécifiques à envoyer des e-mails au nom d'un domaine. C'est l'un des trois protocoles centraux d'authentification e-mail, avec DKIM et DMARC. À l'arrivée d'un message, le serveur destinataire interroge le SPF du domaine d'envoi pour vérifier que l'IP de livraison est autorisée.
SPF est fondamental pour la délivrabilité. Sans enregistrement SPF valide, les e-mails de votre domaine risquent davantage d'être marqués comme spam ou rejetés. Les grands fournisseurs de boîte de réception — Gmail, Outlook, Yahoo — traitent les résultats SPF comme un signal de confiance principal. Google et Yahoo exigent désormais SPF dans leurs exigences pour les expéditeurs en masse.
Un enregistrement SPF utilise un ensemble de mécanismes pour décrire les expéditeurs autorisés. Les mécanismes courants incluent ip4 et ip6 (adresses ou plages IP), mx (serveurs de messagerie du domaine) et include (délégation à l'enregistrement SPF d'un autre domaine). L'enregistrement se termine par un mécanisme all qui définit le sort des expéditeurs non listés : ~all (softfail), -all (hardfail) ou ?all (neutre).
Mécanismes SPF expliqués
ip4
Autorise une adresse IPv4 ou une plage CIDR. Exemple : ip4:203.0.113.1 ou ip4:203.0.113.0/24.
ip6
Autorise une adresse ou plage IPv6 spécifique. Exemple : ip6:2001:db8::1.
mx
Autorise les serveurs de messagerie listés dans les enregistrements MX du domaine. Utile lorsque les serveurs d'envoi et de réception sont les mêmes.
include
Importe et évalue l'enregistrement SPF d'un autre domaine. Utilisé pour autoriser des expéditeurs tiers comme Google Workspace ou SendGrid.
a
Autorise les adresses IP des enregistrements A ou AAAA du domaine. Utile pour les serveurs web qui envoient aussi du courrier.
all
Attrape-tout pour les expéditeurs non couverts par un autre mécanisme. Préfixé par ~(softfail), -(hardfail) ou ?(neutre).
Questions fréquentes
1. Que signifie l'absence d'enregistrement SPF pour un domaine ?
Un domaine sans enregistrement SPF échoue aux contrôles SPF. Les serveurs destinataires traitent cela comme un résultat neutre, mais combiné à d'autres signaux cela augmente le risque de spam. Google et Yahoo exigent désormais SPF pour tous les expéditeurs en masse. Tout domaine qui envoie des e-mails devrait publier un enregistrement SPF.
2. Que se passe-t-il si un domaine a plusieurs enregistrements SPF ?
Avoir deux enregistrements TXT ou plus commençant par v=spf1 sur le même domaine provoque une erreur permanente SPF (permerror). L'évaluation échoue entièrement et tout le courrier de ce domaine échouera au SPF. Vous devez fusionner toutes les règles en un seul enregistrement SPF.
3. Que signifie un échec SPF ?
Un échec SPF signifie que l'IP de livraison n'est pas autorisée dans l'enregistrement SPF du domaine. Le résultat dépend du mécanisme all : ~all provoque un softfail (suspect mais souvent encore livré), tandis que -all provoque un hardfail (généralement rejeté ou envoyé en spam). Un résultat neutre ?all n'a pas d'effet dans un sens ou l'autre.
4. Qu'est-ce qu'un permerror en SPF ?
Un permerror (erreur permanente) survient lorsque SPF ne peut pas être évalué à cause d'un problème de configuration — le plus souvent parce que le domaine a plus d'un enregistrement SPF, ou trop de mécanismes qui interrogent le DNS (plus de 10). Corrigez-le immédiatement : cela fait échouer le SPF pour tout le courrier du domaine.
5. Combien de directives include un enregistrement SPF peut-il avoir ?
SPF autorise un maximum de 10 requêtes DNS pendant l'évaluation. Chaque mécanisme include, a, mx, ptr et exists compte pour une requête, et les include imbriqués comptent aussi. Dépasser 10 requêtes au total entraîne un permerror.
6. Comment corriger un enregistrement SPF trop long ?
Si votre enregistrement SPF approche la limite de 10 requêtes, envisagez l'aplatissement SPF — résoudre tous les include en adresses IP réelles et remplacer les mécanismes include par des entrées ip4/ip6 directes. Cela ramène le nombre de requêtes à zéro pour ces entrées, mais vous devrez mettre à jour l'enregistrement lorsque votre fournisseur change ses plages d'IP.
Explorer plus de fonctionnalités
Découvrez toutes les fonctionnalités puissantes qu'offre BillionVerify
Finalisez l'authentification de vos e-mails
SPF n'est que la première étape. Associez-le à DKIM et DMARC pour protéger pleinement votre domaine. Puis gardez votre liste propre avec la vérification d'e-mails BillionVerify.
100 vérifications gratuites par jour · Précision SMTP de 99,9 % · Accès API instantané · Sans carte bancaire