Un enregistrement SPF (Sender Policy Framework) est un enregistrement DNS TXT qui autorise des serveurs de messagerie spécifiques à envoyer des e-mails au nom d'un domaine. C'est l'un des trois protocoles fondamentaux d'authentification des e-mails, aux côtés de DKIM et DMARC. Lorsqu'un message arrive, le serveur de messagerie destinataire interroge l'enregistrement SPF du domaine d'envoi pour vérifier que l'adresse IP d'expédition est autorisée.
Le SPF est fondamental pour la délivrabilité des e-mails. Sans enregistrement SPF valide, les e-mails de votre domaine ont plus de chances d'être marqués comme spam ou entièrement rejetés. La plupart des grands fournisseurs de boîtes de réception — Gmail, Outlook, Yahoo — considèrent les résultats SPF comme un signal de confiance principal. Google et Yahoo exigent désormais le SPF dans leurs exigences pour les expéditeurs en volume.
Un enregistrement SPF utilise un ensemble de mécanismes pour décrire les expéditeurs autorisés. Les mécanismes courants incluent ip4 et ip6 (adresses IP ou plages spécifiques), mx (les serveurs de messagerie du domaine) et include (délégation à l'enregistrement SPF d'un autre domaine). L'enregistrement se termine par un mécanisme all qui définit quoi faire des expéditeurs non listés explicitement : ~all (softfail), -all (hardfail) ou ?all (neutral).