📍 Découvrez MapLeads : transformez Google Maps, Bing Maps et Apple Maps en liste de prospects.Découvrir MapLeads
Vérificateur SPF gratuit

Vérificateur SPF

Un vérificateur SPF gratuit qui résout l’enregistrement SPF en direct de tout domaine, compte les consultations DNS SPF et valide chaque mécanisme SPF. Vérification et validation réunies, sans inscription.

Ce que fait le vérificateur SPF

Un vérificateur SPF résout l’enregistrement TXT réellement publié par votre DNS et évalue le SPF comme le ferait un serveur de messagerie destinataire. C’est important, car la chaîne SPF affichée dans votre panneau DNS n’est pas toujours identique à celle que voient les destinataires.

Le vérificateur d’enregistrement SPF gratuit parcourt chaque include imbriqué, compte les consultations DNS récursives par rapport à la limite de dix, valide chaque mécanisme et indique la politique effective. C’est un vérificateur et validateur SPF, pas une simple recherche.

Lancez le vérificateur SPF après chaque publication et chaque changement de fournisseur. Les défaillances SPF sont silencieuses : seules les statistiques de délivrabilité révèlent, des semaines plus tard, qu’un enregistrement renvoie un permerror. Mieux vaut intégrer le contrôle SPF à votre routine que l’utiliser en urgence.

Mécanismes SPF validés par le vérificateur

  • ip4

    Autorise une adresse IPv4 ou une plage CIDR spécifique. Exemple : ip4:203.0.113.1 ou ip4:203.0.113.0/24.

  • ip6

    Autorise une adresse ou une plage IPv6 spécifique. Exemple : ip6:2001:db8::1.

  • mx

    Autorise les serveurs de messagerie listés dans les enregistrements MX du domaine. Utile lorsque vos serveurs de messagerie sortants et entrants sont les mêmes.

  • include

    Importe et évalue l'enregistrement SPF d'un autre domaine. Utilisé pour autoriser des expéditeurs tiers comme Google Workspace ou SendGrid.

  • a

    Autorise les adresses IP des enregistrements A ou AAAA du domaine. Utile pour les serveurs web qui envoient aussi du courrier.

  • all

    Un Catch-All qui s'applique aux expéditeurs non couverts par les autres mécanismes. Préfixé par ~(softfail), -(hardfail) ou ?(neutral).

Ce qui est résolu

Ce que le vérificateur SPF interroge réellement

Un vérificateur SPF ne lit pas l’enregistrement que vous pensez avoir publié. Il résout ce que votre DNS fournit réellement — souvent une chaîne différente — puis évalue ce SPF comme le ferait un serveur de messagerie destinataire.

Il lit l’enregistrement TXT en direct, pas votre panneau DNS

Le vérificateur d’enregistrement SPF recherche les enregistrements TXT de votre domaine et trouve celui qui commence par v=spf1. C’est la seule chaîne que voient les destinataires, et les panneaux DNS scindent, renvoient à la ligne ou tronquent régulièrement les longues valeurs lors de leur saisie.

Un enregistrement parfait dans le panneau de contrôle, mais incorrect une fois résolu, est l’une des défaillances SPF les plus courantes. Seul un vérificateur SPF en direct la détecte.

Il compte les consultations DNS

Chaque mécanisme include:, a, mx, ptr et exists: coûte une consultation, et RFC 7208 limite l’évaluation à dix. Au-delà, les destinataires renvoient un permerror, que la plupart traitent comme une absence totale de SPF.

Le vérificateur d’enregistrement SPF gratuit parcourt chaque include imbriqué et indique le total réel, car seul le compte récursif importe, pas le nombre de mécanismes que vous avez saisis.

Il valide la syntaxe et le qualificatif

Mécanismes inconnus, préfixe v=spf1 manquant, deux enregistrements SPF sur un même domaine, +all superflu : un vérificateur et validateur d’enregistrement SPF signale chacun de ces problèmes avec sa cause précise, et non un échec générique.

Le qualificatif final est signalé séparément, car ~all et -all produisent des comportements très différents chez les destinataires et il est fréquent de publier celui qui n’était pas prévu.

Il indique la politique effective

Après la résolution, le vérificateur SPF indique la conclusion d’un destinataire : quelles sources sont autorisées, ce qui arrive à toutes les autres et si l’évaluation s’arrêterait prématurément.

C’est le résultat utile. La chaîne brute est facile à lire ; c’est le comportement résolu qui détermine la délivrabilité.

Interpréter le résultat

Signification de chaque résultat du vérificateur SPF

Cinq résultats couvrent presque tout ce que signale un vérificateur SPF, et chacun possède une solution précise.

Aucun enregistrement SPF trouvé

Le domaine ne publie aucun enregistrement TXT commençant par v=spf1. Les destinataires n’ont rien à évaluer : rien n’est autorisé ni refusé.

Générez-en un avant toute autre action. Un vérificateur d’enregistrement SPF ne peut pas valider un enregistrement inexistant.

Deux enregistrements SPF

Plus d’un enregistrement TXT v=spf1 provoque un permerror. Les destinataires ne les fusionnent pas : ils abandonnent. Cela se produit généralement lorsqu’un fournisseur ajoute un enregistrement sans vérifier s’il en existe déjà un.

Regroupez les mécanismes dans un seul enregistrement et supprimez celui en trop. Le vérificateur et validateur d’enregistrement SPF confirmera que le résultat est correctement résolu.

Trop de consultations DNS

Plus de dix consultations récursives entraîne un permerror. L’ajout d’un include de fournisseur supplémentaire est généralement ce qui fait dépasser la limite.

Remplacez les include des fournisseurs par des plages ip4 explicites lorsque ceux-ci publient des adresses stables ; ip4 ne coûte aucune consultation. Relancez ensuite le vérificateur d’enregistrement SPF gratuit pour confirmer la baisse du nombre.

L’enregistrement se termine par +all ou ?all

+all autorise tout Internet à envoyer des e-mails au nom de votre domaine. ?all n’impose rien. Dans les deux cas, l’enregistrement devient décoratif.

Remplacez-le par ~all pendant l’audit des expéditeurs, puis par -all. Un vérificateur SPF qui ne signale pas ce problème ne remplit pas son rôle.

Erreur de syntaxe dans un mécanisme

Une faute dans le nom d’hôte d’un include, un CIDR mal formé ou un nom de mécanisme inconnu : l’évaluation s’arrête et renvoie un permerror.

Corrigez l’élément indiqué par le vérificateur SPF gratuit, puis relancez la requête. En raison du délai de propagation, le vérificateur SPF peut fournir une réponse mise en cache pendant quelques minutes.

Quand l’utiliser

Quatre moments où lancer le vérificateur SPF

SPF cesse de fonctionner sans bruit. Seules les statistiques de délivrabilité vous l’apprennent, des semaines plus tard.

  1. 1

    Juste après une publication ou une modification

    La propagation DNS et les modifications du panneau font que l’enregistrement sauvegardé et celui publié ne sont pas toujours identiques. Lancez le vérificateur SPF dès la fin de la propagation.

    Cette seule habitude détecte la majorité des problèmes SPF avant qu’un e-mail soit affecté, et lancer deux fois un vérificateur d’enregistrement SPF gratuit ne coûte rien.

  2. 2

    À chaque changement de fournisseur d’envoi

    Ajout d’une plateforme marketing, migration des e-mails transactionnels, retrait d’un ancien serveur : chaque changement modifie l’ensemble des sources autorisées et le nombre de consultations.

    Relancez le vérificateur d’enregistrement SPF gratuit après chaque changement de fournisseur, pas une fois par an.

  3. 3

    Lorsque les taux de rebond ou de spam évoluent

    Un basculement soudain vers le dossier spam provient souvent d’un enregistrement SPF qui a commencé silencieusement à renvoyer un permerror.

    Vérifiez d’abord SPF : parmi les trois enregistrements d’authentification, c’est le moins coûteux à confirmer ou à écarter.

  4. 4

    Avant de renforcer la politique avec -all

    Le passage d’un softfail à un hardfail est le moment où un expéditeur légitime non répertorié commence à subir des rejets. Vérifiez d’abord que l’enregistrement est complet.

    Vérifiez ensuite également les adresses auxquelles vous envoyez des e-mails — pour cela, utilisez le Vérificateur d’e-mails, car un enregistrement SPF impeccable ne résout rien si votre liste regorge de boîtes inactives.

Limites

Ce qu’un vérificateur SPF ne peut pas vous dire

SPF n’est qu’un des trois enregistrements. Un résultat SPF impeccable est nécessaire, mais loin d’être suffisant.

Il ne vérifie ni DKIM ni DMARC

Un vérificateur d’enregistrement SPF ne résout qu’un seul enregistrement. La signature des messages et l’alignement du domaine From reposent sur des enregistrements distincts, avec leurs propres modes de défaillance.

Un domaine peut parfaitement réussir SPF tout en restant très facile à usurper dans la ligne From visible.

Il ne détecte pas l’échec des e-mails transférés

Le transfert modifie l’adresse IP de livraison tout en conservant votre expéditeur d’enveloppe ; SPF échoue donc sur un e-mail légitime. Aucun vérificateur SPF ne peut distinguer ce cas d’une attaque.

C’est précisément le problème que l’alignement DKIM et DMARC vise à résoudre.

Il ne dit rien sur les destinataires

Un enregistrement parfait ne garantit pas l’existence des adresses auxquelles vous écrivez. L’authentification de l’expéditeur et la vérification du destinataire sont deux problèmes totalement distincts.

Effectuez les deux contrôles avant une campagne, pas l’un ou l’autre.

Il ne peut pas prédire le placement en boîte de réception

Une fois les contrôles de base réussis, le contenu, le taux de plaintes, le taux de rebond et la réputation d’envoi pèsent tous plus lourd que l’authentification.

Assainissez l’enregistrement SPF avec le vérificateur gratuit, puis occupez-vous du reste.

Référence

La spécification et les outils complémentaires

SPF est défini par l’IETF, et les outils qui accompagnent ce vérificateur SPF couvrent ce que celui-ci ne traite pas.

RFC 7208 est la spécification

Le document RFC 7208 définit la syntaxe SPF, les mécanismes, les qualificatifs et la limite d’évaluation de dix consultations appliquée par ce vérificateur d’enregistrement SPF.

Chaque résultat signalé par le vérificateur et validateur d’enregistrement SPF correspond à une règle de ce document.

Créer ou réparer l’enregistrement

Si le vérificateur d’enregistrement SPF ne trouve rien, ou trouve une configuration désordonnée, le Générateur d’enregistrement SPF crée un enregistrement propre à partir de vos sources d’envoi réelles.

Générez-le là-bas, vérifiez-le ici. Cette combinaison détecte les altérations du panneau DNS qu’aucun des deux outils ne peut voir seul.

Compléter l’ensemble

SPF seul laisse le champ From visible sans protection. Le Vérificateur DMARC et les outils DKIM couvrent l’alignement et la signature.

Lancez les trois : le résultat d’un vérificateur d’enregistrement SPF gratuit ne donne, à lui seul, qu’une vision incomplète.

Questions fréquentes

1. Le vérificateur SPF est-il gratuit ?

Oui — c’est un vérificateur SPF gratuit, sans inscription ni compte. Utilisez-le sur autant de domaines que nécessaire. Il résout le SPF en direct à chaque requête au lieu de fournir un verdict SPF mis en cache.

2. Qu’indique le vérificateur d’enregistrement SPF ?

L’enregistrement SPF résolu, le nombre de consultations DNS récursives par rapport à la limite de dix, les éventuelles erreurs de syntaxe, l’existence de plusieurs enregistrements SPF, le qualificatif final et la politique effective qu’appliquerait un destinataire. C’est ce qui en fait un vérificateur et validateur d’enregistrement SPF gratuit, et non une simple recherche TXT.

3. Pourquoi le vérificateur SPF signale-t-il trop de consultations DNS ?

RFC 7208 limite l’évaluation SPF à dix consultations DNS, comptées récursivement dans chaque include. Au-delà, les destinataires renvoient un permerror, que la plupart traitent comme une absence totale de SPF. Remplacez si possible les include des fournisseurs par des plages ip4 explicites — ip4 ne coûte aucune consultation — puis relancez le vérificateur d’enregistrement SPF gratuit.

4. Le vérificateur SPF a trouvé deux enregistrements. Est-ce un problème ?

Oui. Il ne doit y avoir qu’un seul enregistrement SPF par domaine. Les destinataires ne fusionnent pas deux enregistrements v=spf1 : ils renvoient un permerror. Regroupez les mécanismes dans un seul enregistrement, supprimez l’autre, puis confirmez avec le vérificateur et validateur d’enregistrement SPF que le résultat est correctement résolu.

5. Mon enregistrement semble correct, mais le vérificateur SPF n’est pas d’accord.

Votre panneau DNS a probablement scindé ou tronqué une longue valeur TXT lors de l’enregistrement. Le vérificateur SPF indique ce que vos serveurs de noms publient réellement, la seule chaîne qui compte. Republiez l’enregistrement, attendez la propagation, puis vérifiez à nouveau.

6. Un enregistrement SPF valide empêche-t-il l’usurpation ?

Non. SPF autorise l’expéditeur d’enveloppe, que les destinataires ne voient jamais. Même un résultat impeccable du vérificateur SPF laisse l’adresse From visible sans protection : seul DMARC relie les deux. Associez donc le vérificateur SPF à un contrôle DMARC.

Vérificateur SPF

Lancez le vérificateur SPF maintenant

Un vérificateur d’enregistrement SPF gratuit, sans inscription. Résolvez l’enregistrement SPF en direct, comptez les consultations SPF et validez chaque mécanisme SPF.

Vérificateur SPF, sans inscription · Vérificateur SPF gratuit, DNS en direct · Accès API immédiat · Sans carte bancaire

99.9%
Précision
Real-time
Vitesse de l'API
$0.00014
Par e-mail
600/mo
Gratuit pour toujours