📍 Découvrez MapLeads : transformez Google Maps, Bing Maps et Apple Maps en liste de prospects.Découvrir MapLeads
Outil SPF gratuit

Générateur d'enregistrement SPF

Un générateur d’enregistrement SPF gratuit qui crée un enregistrement TXT v=spf1 valide pour votre domaine. Ajoutez vos IP et vos prestataires, choisissez une politique SPF, puis copiez l’enregistrement. Sans inscription ni limite pour un usage SPF normal.

Générer votre enregistrement SPF

Ajoutez des adresses IPv4 ou IPv6 autorisées à envoyer des e-mails pour ce domaine.

Ajoutez des services d'envoi tiers comme Google Workspace ou SendGrid.

Ce que produit le générateur d’enregistrement SPF

Un enregistrement SPF est un enregistrement TXT unique qui répertorie toutes les sources autorisées à envoyer des e-mails avec votre domaine comme expéditeur de l’enveloppe. Ce générateur SPF gratuit transforme cette liste dans la syntaxe exacte attendue par les destinataires, sans avoir à rédiger manuellement une grammaire rarement utilisée.

Lors de la remise, les serveurs destinataires lisent l’enregistrement SPF, comparent l’IP de connexion à son contenu et appliquent le qualificatif choisi. Le générateur place les mécanismes dans l’ordre habituel et respecte la limite de dix requêtes DNS.

Syntaxe produite par le générateur SPF

Voici chaque mécanisme que le générateur peut produire et ce qu’il autorise dans votre enregistrement SPF.

  • ip4:x.x.x.x — autorise une seule adresse IPv4
  • ip4:x.x.x.x/24 — autorise une plage CIDR IPv4
  • ip6:::1 — autorise une adresse IPv6
  • include:domain.com — importe l'enregistrement SPF d'un autre domaine (utilisé pour les expéditeurs tiers)
  • a — autorise l'IP de l'enregistrement A du domaine
  • mx — autorise les IP de l'enregistrement MX du domaine

Choisir le qualificatif all

Le dernier mécanisme SPF détermine le traitement de tout ce que l’enregistrement ne répertorie pas. Sans inscription, vous pouvez recréer l’enregistrement aussi souvent que nécessaire pendant vos réglages.

QualificatifComportement
+allTous les expéditeurs passent. Ne l'utilisez jamais — cela annule entièrement SPF.
~allÉchec souple — le courrier non autorisé est accepté mais signalé. À utiliser pendant les tests.
-allÉchec strict — le courrier non autorisé est rejeté. À utiliser en production.
?allNeutre — aucune politique déclarée. Rarement utile.

Directives include courantes des prestataires

Ajoutez ces directives include SPF au générateur si vous utilisez l’un de ces services d’envoi ; chacune entraîne ses propres requêtes SPF.

  • Google Workspace: include:_spf.google.com
  • Microsoft 365: include:spf.protection.outlook.com
  • Mailchimp: include:servers.mcsv.net
  • SendGrid: include:sendgrid.net
  • Mailgun: include:mailgun.org

La limite de dix requêtes

Chaque mécanisme include:, a, mx, ptr et exists: consomme une requête DNS lors de l’évaluation SPF, et la RFC 7208 limite le total à dix. Au-delà, les destinataires renvoient une permerror, souvent traitée comme une absence de SPF. Notre générateur produit un enregistrement SPF simple et vous avertit avant de dépasser ce plafond.

SPF fonctionne mieux avec DKIM et DMARC

SPF seul protège l'expéditeur de l'enveloppe (Return-Path), pas l'adresse From visible. Pour une protection complète contre l'usurpation, vous avez aussi besoin de DKIM pour signer vos messages et de DMARC pour aligner les résultats d'authentification avec l'en-tête From. Ensemble, ces trois standards forment le socle d'authentification des e-mails attendu par Gmail, Outlook et Yahoo Mail.

Après avoir configuré SPF, veillez aussi à ce que vos listes soient propres. La vérification d'e-mails élimine les adresses invalides et à risque avant l'envoi, ce qui maintient un faible taux de rebond et protège la réputation d'expéditeur que vous construisez avec une authentification correcte. Vous pouvez aussi vérifier les adresses en masse via la vérification d'e-mails en masse ou intégrer la vérification directement dans votre infrastructure via l' API de validation d'e-mails.

Ce que dit l’enregistrement

Ce qu’un générateur d’enregistrement SPF crée réellement

Un enregistrement SPF est une chaîne TXT unique qui répertorie toutes les sources autorisées à envoyer des e-mails en utilisant votre domaine dans l’enveloppe. Un générateur SPF gratuit traduit cette décision de politique dans une syntaxe correcte, sans vous obliger à mémoriser la grammaire.

L’enregistrement est une politique, pas un filtre

SPF ne bloque rien à lui seul. L’enregistrement publié indique aux serveurs destinataires les IP et prestataires autorisés ; chaque destinataire décide ensuite du traitement d’un message provenant d’une autre source.

C’est pourquoi le générateur SPF pose deux questions : d’où proviennent légitimement vos e-mails et avec quelle rigueur traiter les sources non autorisées.

Les mécanismes décrivent les expéditeurs autorisés

ip4 et ip6 autorisent des adresses précises ou des plages CIDR que vous contrôlez. include: délègue l’autorisation à l’enregistrement SPF d’un prestataire, afin que Google, Microsoft, Mailchimp, SendGrid et Mailgun restent correctement configurés lorsque leur infrastructure change.

a et mx autorisent les adresses vers lesquelles pointent les enregistrements A ou MX de votre domaine. Le générateur SPF les place dans l’ordre habituel afin que l’évaluation s’arrête rapidement dans les cas courants.

Le qualificatif all détermine toute la politique

-all est un échec strict : tout ce qui ne figure pas dans la liste est non autorisé. ~all est un échec souple, généralement considéré comme suspect plutôt que rejeté. ?all est neutre et n’impose aucune règle.

Un générateur SPF gratuit qui choisit immédiatement -all ne vous rend pas service. Publiez d’abord ~all, observez les éventuels problèmes, puis renforcez la politique. Le générateur propose volontairement les trois options.

Dix requêtes DNS constituent un plafond strict

Chaque mécanisme include:, a, mx, ptr et exists: consomme une requête DNS, et la spécification SPF limite l’évaluation à dix. Au-delà, les destinataires renvoient une permerror, souvent traitée comme une absence totale de SPF.

C’est la raison la plus fréquente pour laquelle un enregistrement rédigé à la main cesse silencieusement de fonctionner. Le générateur SPF produit une sortie simple et vous avertit avant que l’enregistrement ne devienne problématique.

Lire votre enregistrement

Signification de chaque partie de l’enregistrement SPF généré

La sortie est assez courte pour être lue intégralement. Comprendre chaque élément vous permettra de la modifier plus tard sans compromettre la remise des e-mails.

v=spf1 — la balise de version

Tout enregistrement SPF commence ainsi ; un enregistrement TXT qui ne contient pas cette balise n’est pas un enregistrement SPF. Un domaine ne peut en avoir qu’un : deux enregistrements publiés provoquent une permerror, pas une fusion.

Si la sortie du générateur SPF remplace un enregistrement existant, fusionnez manuellement les mécanismes au lieu de publier les deux.

include: — déléguer à un prestataire

include:_spf.google.com importe tout ce que Google autorise actuellement. Vous bénéficiez automatiquement de ses modifications, mais leur coût en requêtes DNS est aussi déduit de votre budget de dix requêtes.

N’incluez que les prestataires qui envoient réellement des e-mails avec votre domaine. Chaque directive include inutilisée consomme inutilement votre budget de requêtes.

ip4 / ip6 — votre propre infrastructure

Utilisez ces mécanismes pour les serveurs de messagerie que vous exploitez. Ils ne consomment aucune requête DNS, ce qui en fait le moyen le moins coûteux de rester sous la limite lorsque vous avez de nombreuses sources.

La notation CIDR est prise en charge : une plage entière tient donc dans un seul mécanisme au lieu d’en nécessiter plusieurs.

~all ou -all — le traitement de tout le reste

Le mécanisme final est celui qui guide le plus les destinataires. Commencez par ~all pendant que vous confirmez que toutes les sources légitimes sont répertoriées, puis passez à -all après une semaine de rapports sans erreur.

Passer directement à -all sur un domaine dont certains expéditeurs ont été oubliés est le moyen le plus rapide de perdre de vrais e-mails.

Publier l’enregistrement

Du générateur SPF gratuit à un enregistrement DNS actif

Quatre étapes, et la troisième est celle où la plupart des utilisateurs s’arrêtent trop tôt.

  1. 1

    Répertoriez tous les expéditeurs avant de générer l’enregistrement

    Plateforme marketing, prestataire transactionnel, CRM, service d’assistance, système de facturation, ancien serveur de messagerie du bureau : tout système qui envoie avec votre domaine doit figurer dans l’enregistrement.

    Utilisez le générateur SPF gratuit une fois la liste complète, pas avant. Un enregistrement créé à partir d’une moitié de la liste empêchera l’autre moitié de fonctionner.

  2. 2

    Publiez un seul enregistrement TXT à la racine du domaine

    L’hôte est @ ou le domaine nu, le type est TXT et la valeur est la chaîne générée. La propagation prend généralement quelques minutes, parfois une heure.

    Ne le publiez pas comme enregistrement de type SPF : ce type a été abandonné il y a plusieurs années et les destinataires l’ignorent.

  3. 3

    Vérifiez la valeur réellement résolue

    Les fournisseurs DNS encapsulent, divisent et tronquent parfois les longues valeurs TXT de manière inattendue. Après la propagation, vérifiez l’enregistrement publié avec Vérificateur SPF, car la sortie du générateur SPF gratuit et la chaîne réellement servie par votre DNS ne sont pas toujours identiques.

    Un enregistrement qui semble correct dans l’interface DNS mais se résout incorrectement est un problème fréquent et invisible tant que vous ne l’interrogez pas.

  4. 4

    Renforcez ensuite la politique de façon réfléchie

    Après une semaine sans échec légitime, remplacez ~all par -all et republiez l’enregistrement. C’est à ce moment que SPF commence réellement à protéger le domaine.

    Relancez le générateur SPF chaque fois qu’un prestataire d’envoi est ajouté ou retiré, plutôt que de modifier directement la chaîne active dans l’interface DNS.

Limites

Ce que SPF ne fait pas

SPF est l’un des trois enregistrements d’authentification des expéditeurs. Les erreurs de configuration commencent souvent lorsqu’on attend de lui qu’il remplisse aussi le rôle des deux autres.

SPF ne résiste pas au transfert des e-mails

Lorsqu’un message est transféré, l’expéditeur de l’enveloppe reste le vôtre, tandis que l’IP de remise devient celle du serveur de transfert. SPF échoue alors, à juste titre, même si l’e-mail est parfaitement légitime.

C’est précisément la raison d’être de DKIM et pourquoi DMARC accepte que l’un ou l’autre réussisse avec alignement.

SPF ne vérifie pas l’adresse From visible

SPF autorise l’expéditeur de l’enveloppe, que les destinataires ne voient jamais. Un message peut réussir SPF tout en affichant l’adresse From de son choix.

Seul DMARC relie le domaine visible à un domaine authentifié. SPF seul n’empêche rien de perceptible pour l’utilisateur.

SPF ne vérifie pas les destinataires

La publication d’un enregistrement parfait ne dit pas si les adresses auxquelles vous envoyez des e-mails existent. L’authentification de l’expéditeur et la vérification du destinataire sont deux problèmes distincts.

Pour les destinataires, utilisez Vérificateur d’e-mails ou la vérification en masse avant une campagne, et considérez ces opérations comme deux étapes distinctes du même processus d’envoi.

SPF ne répare pas la réputation

Un enregistrement SPF correct est une condition préalable à une bonne délivrabilité, pas sa cause. Le contenu, le taux de plaintes et le taux de rebond déterminent toujours le placement en boîte de réception.

Commencez par corriger l’enregistrement, puis occupez-vous du reste.

Références et prochaines étapes

La spécification et les outils complémentaires

SPF est défini par l’IETF, et les outils associés à ce générateur couvrent les contrôles qu’il n’effectue pas.

La RFC 7208 définit la syntaxe

Le RFC 7208 définit SPF, ses mécanismes, ses qualificatifs et la limite d’évaluation de dix requêtes que ce générateur vous aide à respecter.

Sa lecture n’est pas indispensable pour publier un enregistrement, mais elle tranche toute discussion sur la signification d’un qualificatif.

Vérifiez ce que vous avez publié

Après la publication, le Vérificateur SPF résout l’enregistrement actif et indique le nombre de requêtes, les erreurs de syntaxe et la politique effective.

Générez ici, vérifiez là-bas : cette combinaison détecte les altérations dues à l’interface DNS qu’un générateur ne peut pas voir.

Complétez l’ensemble d’authentification

SPF ne représente qu’un tiers de l’ensemble. Le Générateur DMARC et les outils DKIM couvrent l’alignement et la signature des messages.

Un domaine doté de SPF mais dépourvu de DMARC est authentifié, mais reste usurpable dans la ligne From.

Questions fréquentes

1. Le générateur d’enregistrement SPF est-il gratuit ?

Oui : aucune inscription, aucun compte et aucune limite au nombre d’enregistrements SPF créés. La logique SPF s’exécute entièrement dans la page, et aucune information sur votre domaine ou votre configuration SPF n’est stockée.

2. Où publier l’enregistrement produit par le générateur SPF ?

Publiez-le comme enregistrement TXT à la racine du domaine : hôte @ ou domaine nu, type TXT, et chaîne générée comme valeur. N’utilisez pas l’ancien type d’enregistrement SPF : les destinataires l’ignorent. La propagation prend généralement quelques minutes.

3. Puis-je avoir deux enregistrements SPF ?

Non. Un seul enregistrement SPF est autorisé par domaine. Deux enregistrements publiés provoquent une permerror et les destinataires ne les fusionnent pas. Si un enregistrement existe déjà, fusionnez ses mécanismes dans le générateur au lieu d’en publier un second.

4. Dois-je utiliser ~all ou -all ?

Commencez par ~all. Il signale les e-mails non autorisés comme suspects sans les rejeter, ce qui vous laisse une semaine pour repérer une source d’envoi oubliée. Passez à -all lorsqu’aucun envoi légitime n’échoue. Choisir immédiatement -all peut bloquer de vrais e-mails.

5. Qu’est-ce qui peut invalider l’enregistrement après sa publication ?

Deux causes principales : l’ajout de directives include jusqu’à dépasser dix requêtes DNS, et les interfaces DNS qui divisent ou tronquent une longue valeur TXT. Relancez le générateur SPF lorsque vos prestataires changent, puis vérifiez l’enregistrement publié avec le vérificateur SPF.

6. Un enregistrement SPF empêche-t-il l’usurpation ?

Pas à lui seul. SPF autorise l’expéditeur de l’enveloppe, invisible pour les utilisateurs. Seul DMARC relie le domaine From visible à un domaine authentifié. Considérez donc SPF comme la première de trois étapes : SPF, DKIM et DMARC.

Générateur d’enregistrement SPF

Créez votre enregistrement SPF maintenant

Sans inscription : créez l’enregistrement SPF, publiez-le, vérifiez ensuite l’enregistrement actif et contrôlez les adresses auxquelles vous envoyez réellement des e-mails.

Générateur SPF sans inscription · Précision SMTP de 99,9% · Accès API immédiat · Aucune carte bancaire requise

99.9%
Précision
Real-time
Vitesse de l'API
$0.00014
Par e-mail
600/mo
Gratuit pour toujours