📍 Découvrez MapLeads : transformez Google Maps, Bing Maps et Apple Maps en liste de prospects.Découvrir MapLeads
Outil gratuit

Vérificateur d'enregistrement SPF

Saisissez n'importe quel domaine pour récupérer et valider son enregistrement SPF. Consultez la valeur complète de l'enregistrement, chaque mécanisme expliqué, et si la configuration est correcte.

Qu'est-ce qu'un enregistrement SPF ?

Un enregistrement SPF (Sender Policy Framework) est un enregistrement DNS TXT qui autorise des serveurs de messagerie spécifiques à envoyer des e-mails au nom d'un domaine. C'est l'un des trois protocoles fondamentaux d'authentification des e-mails, aux côtés de DKIM et DMARC. Lorsqu'un message arrive, le serveur de messagerie destinataire interroge l'enregistrement SPF du domaine d'envoi pour vérifier que l'adresse IP d'expédition est autorisée.

Le SPF est fondamental pour la délivrabilité des e-mails. Sans enregistrement SPF valide, les e-mails de votre domaine ont plus de chances d'être marqués comme spam ou entièrement rejetés. La plupart des grands fournisseurs de boîtes de réception — Gmail, Outlook, Yahoo — considèrent les résultats SPF comme un signal de confiance principal. Google et Yahoo exigent désormais le SPF dans leurs exigences pour les expéditeurs en volume.

Un enregistrement SPF utilise un ensemble de mécanismes pour décrire les expéditeurs autorisés. Les mécanismes courants incluent ip4 et ip6 (adresses IP ou plages spécifiques), mx (les serveurs de messagerie du domaine) et include (délégation à l'enregistrement SPF d'un autre domaine). L'enregistrement se termine par un mécanisme all qui définit quoi faire des expéditeurs non listés explicitement : ~all (softfail), -all (hardfail) ou ?all (neutral).

Les mécanismes SPF expliqués

  • ip4

    Autorise une adresse IPv4 ou une plage CIDR spécifique. Exemple : ip4:203.0.113.1 ou ip4:203.0.113.0/24.

  • ip6

    Autorise une adresse ou une plage IPv6 spécifique. Exemple : ip6:2001:db8::1.

  • mx

    Autorise les serveurs de messagerie listés dans les enregistrements MX du domaine. Utile lorsque vos serveurs de messagerie sortants et entrants sont les mêmes.

  • include

    Importe et évalue l'enregistrement SPF d'un autre domaine. Utilisé pour autoriser des expéditeurs tiers comme Google Workspace ou SendGrid.

  • a

    Autorise les adresses IP des enregistrements A ou AAAA du domaine. Utile pour les serveurs web qui envoient aussi du courrier.

  • all

    Un Catch-All qui s'applique aux expéditeurs non couverts par les autres mécanismes. Préfixé par ~(softfail), -(hardfail) ou ?(neutral).

Preuves DNS en direct

Ce qu'un vérificateur SPF peut établir à partir de l'enregistrement publié d'un domaine

Le vérificateur SPF récupère la politique TXT publique et expose les règles d'autorisation que les destinataires peuvent évaluer. C'est un diagnostic de configuration, pas une garantie que chaque message réel passera.

Un enregistrement v=spf1 est le point de départ valide

Un domaine sans politique SPF ne fournit aucune preuve d'autorisation SPF. Un domaine avec plusieurs enregistrements TXT v=spf1 produit une erreur SPF permanente plutôt que de les combiner automatiquement.

Lisez l'enregistrement renvoyé exactement tel que le DNS le publie. D'anciens include de fournisseurs, des espaces accidentels et une politique placée sur le mauvais sous-domaine peuvent tous modifier le résultat.

Les mécanismes identifient l'infrastructure autorisée

ip4 et ip6 identifient les réseaux directement. include, a, mx, exists et redirect peuvent déclencher des consultations DNS supplémentaires et peuvent dépendre d'enregistrements contrôlés par un autre fournisseur.

Une politique peut être syntaxiquement valide tout en autorisant les mauvais systèmes. Comparez chaque mécanisme à l'inventaire actuel des expéditeurs plutôt que de traiter une analyse au vert comme une validation de la configuration métier.

Lire la politique

Comment interpréter les mécanismes SPF, les qualificatifs et la pression des consultations

La question utile n'est pas seulement de savoir si un enregistrement existe. C'est de savoir si l'enregistrement peut être évalué et si sa frontière d'autorisation correspond à votre flux de messagerie réel.

Pass autorise une source connectée pour une identité SPF

Le SPF évalue le domaine utilisé dans MAIL FROM ou HELO, pas nécessairement l'en-tête From visible. Une source qui passe peut donc être techniquement autorisée tout en échouant à l'alignement DMARC avec l'adresse que le destinataire voit.

Softfail, fail, neutral et permerror sont des résultats différents

~all et -all communiquent une force de politique différente pour les sources non correspondantes. ?all n'énonce aucune assertion positive. Une syntaxe invalide, des politiques en double ou une évaluation DNS excessive peuvent produire un permerror et doivent être corrigés plutôt qu'interprétés comme un échec ordinaire.

Les include récursifs peuvent masquer la limite de dix consultations

Comptez les mécanismes déclenchant des consultations DNS sur toute la chaîne d'include. L'enregistrement de premier niveau peut ne contenir que deux include alors que ces fournisseurs se déploient en assez d'opérations a, mx, include, exists ou redirect pour dépasser la limite RFC.

Une politique trop large peut passer tout en offrant une protection faible

+all autorise tous les expéditeurs. De larges plages d'IP ou des include inutiles peuvent aussi faciliter l'usurpation. Un vérificateur SPF devrait vous aider à restreindre l'autorisation, pas seulement confirmer qu'une chaîne TXT commence par v=spf1.

Flux de diagnostic

Utilisez le vérificateur SPF, du résultat DNS à la preuve au niveau du message

Un contrôle discipliné relie la politique publiée aux identités d'envoi réelles.

  1. 1

    Vérifiez le domaine exact de l'expéditeur d'enveloppe

    Inspectez un message réellement envoyé ou les paramètres du fournisseur pour trouver le domaine return-path, puis interrogez ce domaine plutôt que de supposer que la racine organisationnelle est évaluée.

  2. 2

    Associez chaque mécanisme à un expéditeur actif

    Identifiez le propriétaire de chaque autorisation include, plage d'IP, a et mx. Ne retirez les sources obsolètes qu'après avoir confirmé qu'elles n'envoient plus de courrier légitime.

  3. 3

    Comparez le résultat avec Authentication-Results

    Envoyez via chaque plateforme de production et inspectez spf=, smtp.mailfrom et l'alignement DMARC dans les en-têtes reçus. Cela détecte les décalages d'identité qu'une simple recherche DNS ne peut pas observer.

  4. 4

    Générez et publiez une politique corrigée

    Si l'enregistrement est manquant ou structurellement incorrect, utilisez le Générateur d'enregistrement SPF pour rédiger une politique unique combinée, publiez-la, puis relancez ce vérificateur après expiration des caches DNS.

Limites des résultats

Ce qu'un vérificateur SPF ne vous dit pas

Le SPF est un signal au niveau du domaine. Il ne peut pas, à lui seul, répondre aux questions relatives aux destinataires, au contenu ou à l'authentification complète.

Il ne prouve pas que l'adresse From visible est protégée

Le DMARC exige une identité SPF ou DKIM alignée. Un domaine return-path distinct peut passer le SPF alors que le domaine From visible reste non protégé.

Il ne prédit pas le placement en boîte de réception

Les destinataires combinent l'authentification avec la réputation d'envoi, les taux de plaintes, le contenu, l'engagement et leurs propres filtres. Un passage SPF est une preuve nécessaire pour de nombreux expéditeurs, pas une garantie de boîte de réception.

Il ne vérifie pas les boîtes des destinataires

L'enregistrement décrit qui peut envoyer pour un domaine. Utilisez le Vérificateur d'e-mails pour vérifier si une adresse de destination peut recevoir du courrier.

Référence du protocole

Utilisez RFC 7208 pour diagnostiquer le comportement SPF

Les tableaux de bord des fournisseurs simplifient le SPF, mais les destinataires évaluent la politique publiée selon le protocole.

RFC 7208 définit la publication et l'évaluation

Le document RFC 7208 de l'IETF définit les identités SPF, les enregistrements TXT, les mécanismes, les qualificatifs, les limites DNS et les codes de résultat. C'est la référence officielle pour les enregistrements en double et le comportement permerror.

Passez du contrôle à une configuration d'expéditeur complète

Après avoir corrigé le SPF, ajoutez la signature des messages avec le Générateur DKIM et publiez une politique alignée avec le Générateur DMARC.

Outils e-mail associés

Choisissez l'outil suivant selon le type de preuve : destinataire, découverte, DNS et infrastructure, ou workflow d'expéditeur.

Outils gratuits

Générateur d'enregistrement SPF

Générez un enregistrement DNS SPF valide en quelques secondes. Ajoutez des serveurs, des directives include et votre politique. Gratuit, sans inscription.

Preuve de domaine ou d'infrastructure — pas une preuve de boîte.

Outils gratuits

Vérificateur DKIM

Vérifiez l'enregistrement DKIM de tout domaine et sélecteur. Consultez la clé publique et confirmez la configuration de la signature. Gratuit, sans inscription.

Preuve de domaine ou d'infrastructure — pas une preuve de boîte.

Outils gratuits

Vérificateur DMARC

Vérifiez l'enregistrement DMARC de tout domaine : politique, alignement, adresses de rapport et configuration. Gratuit, sans inscription.

Preuve de domaine ou d'infrastructure — pas une preuve de boîte.

Outils gratuits

Vérificateur DNS

Vérifiez les enregistrements A, AAAA, MX, TXT, NS ou CNAME de tout domaine. Consultation DNS en direct, résultats instantanés. Gratuit, sans inscription.

Preuve de domaine ou d'infrastructure — pas une preuve de boîte.

Outils email

Test de délivrabilité email

Testez la délivrabilité d'un vrai email. Analysez SPF, DKIM, DMARC, DNS, listes noires, filtres anti-spam, en-têtes et contenu.

Diagnostic d'expéditeur ou de message — pas une découverte d'adresses.

Outils de vérification d'email

Vérificateur d'email (SMTP)

Vérifiez si une adresse e-mail est valide avec un email verifier gratuit qui exécute syntaxe, MX, SMTP de boîte, jetable, rôle et catch-all.

Preuve destinataire — pas la configuration de l'expéditeur ni du DNS.

Questions fréquentes

1. Que signifie l'absence d'enregistrement SPF sur un domaine ?

Un domaine sans enregistrement SPF échoue aux contrôles SPF. Les serveurs destinataires traitent cela comme un résultat neutre, mais combiné à d'autres signaux, cela augmente la probabilité de spam. Google et Yahoo exigent désormais des enregistrements SPF pour tous les expéditeurs en volume. Tout domaine qui envoie des e-mails devrait publier un enregistrement SPF.

2. Que se passe-t-il si un domaine a plusieurs enregistrements SPF ?

Avoir deux enregistrements TXT ou plus commençant par v=spf1 sur le même domaine provoque une erreur permanente SPF (permerror). L'évaluation SPF échoue entièrement et tous les e-mails de ce domaine échoueront au SPF. Vous devez regrouper toutes les règles dans un seul enregistrement SPF.

3. Que signifie un échec SPF ?

Un échec SPF signifie que l'adresse IP d'envoi n'est pas autorisée dans l'enregistrement SPF du domaine. Le résultat dépend du mécanisme all : ~all provoque un softfail (suspect, mais généralement encore délivré), tandis que -all provoque un hardfail (généralement rejeté ou envoyé en spam). Un résultat neutre ?all n'a d'effet ni dans un sens ni dans l'autre.

4. Qu'est-ce qu'un permerror en SPF ?

Un permerror (erreur permanente) survient lorsque le SPF ne peut pas être évalué à cause d'un problème de configuration — le plus souvent parce que le domaine a plus d'un enregistrement SPF, ou que l'enregistrement contient trop de mécanismes de consultation DNS (plus de 10). Corrigez les permerrors immédiatement, car ils font échouer le SPF pour tous les e-mails de votre domaine.

5. Combien de directives include un enregistrement SPF peut-il avoir ?

Le SPF autorise un maximum de 10 consultations DNS pendant l'évaluation. Chaque mécanisme include, a, mx, ptr et exists compte pour une consultation, et les include imbriqués dans ceux-ci comptent également. Dépasser 10 consultations au total entraîne un permerror.

6. Comment corriger un enregistrement SPF trop long ?

Si votre enregistrement SPF approche la limite de 10 consultations, envisagez l'aplatissement SPF — résoudre tous les include vers leurs adresses IP réelles et remplacer les mécanismes include par des entrées ip4/ip6 directes. Cela réduit le nombre de consultations à zéro pour ces entrées, mais vous devrez mettre à jour l'enregistrement chaque fois que votre fournisseur modifie ses plages d'IP.

Protégez votre domaine

Finalisez l'authentification de vos e-mails

Le SPF est la première étape. Associez-le à DKIM et DMARC pour protéger pleinement votre domaine. Puis gardez votre liste propre avec la vérification d'e-mails BillionVerify.

600 crédits gratuits/mois + 20/jour de connexion · Précision SMTP de 99,9% · Accès API immédiat · Sans carte bancaire

99.9%
Précision
Real-time
Vitesse de l'API
$0.00014
Par e-mail
600/mo
Gratuit pour toujours