Outil gratuit · SPF

Vérificateur SPF gratuit.

Entrez votre domaine : voyez votre enregistrement SPF, le nombre de recherches DNS qu’il utilise sur les 10 permises et sa règle finale (~all ou -all). Sans inscription.

Sélecteur DKIM (facultatif)

Votre navigateur interroge directement Google Public DNS pour lire les enregistrements publics du domaine. Rien n’est envoyé à ce site et rien n’est conservé; seul un compte anonyme du nombre de vérifications est tenu.

Ce que fait le SPF

Le SPF (Sender Policy Framework) est un enregistrement DNS de type TXT qui liste les serveurs autorisés à envoyer des courriels pour votre domaine. Le serveur qui reçoit un message compare l’expéditeur à cette liste. Il faut un seul enregistrement, qui commence par v=spf1.

La limite de 10 recherches DNS

Chaque include, a, mx, ptr, exists et redirect compte, y compris dans les enregistrements inclus. Les adresses ip4 et ip6 ne comptent pas. Au-delà de 10, le SPF échoue (PermError) et vos courriels risquent de finir dans les indésirables. Pour redescendre sous 10 :

  • Retirez les services que vous n’utilisez plus.
  • Remplacez un include par des adresses ip4 ou ip6 seulement si le fournisseur garde les mêmes adresses.
  • Envoyez l’infolettre depuis un sous-domaine qui a son propre SPF.
  • N’« aplatissez » le SPF qu’avec un outil qui le met à jour : une copie fixe devient périmée.

~all ou -all?

  • -all (échec) : le courrier d’un serveur non listé est rejeté.
  • ~all (échec souple) : il est marqué suspect. C’est un bon point de départ.
  • ?all (neutre) : aucune protection.
  • +all : tout le monde est autorisé. À ne jamais utiliser.

Commencez avec ~all et passez à -all quand les rapports DMARC sont propres.

Exemples typiques

  • Microsoft 365 : v=spf1 include:spf.protection.outlook.com -all
  • Google Workspace : v=spf1 include:_spf.google.com ~all

Ce sont des exemples : ajoutez les autres services qui envoient en votre nom, dans le même enregistrement.

Questions fréquentes

Puis-je avoir deux enregistrements SPF?

Non. Deux enregistrements SPF font échouer la vérification. Fusionnez-les en un seul.

Mon SPF réussit, mais mes courriels vont dans les indésirables. Pourquoi?

Le SPF n’est qu’un signal. DKIM, DMARC, la réputation du domaine et le contenu comptent aussi. Faites la vérification complète.

Le SPF suffit-il contre l’usurpation?

Non. Le SPF vérifie l’expéditeur technique, pas l’adresse visible. DMARC relie les deux. Utilisez SPF, DKIM et DMARC ensemble.

Les autres vérificateurs

L’outil lit seulement des enregistrements DNS publics et ne peut pas voir vos messages. Créé à Montréal par Yazan Rajabi.

Besoin d’un coup de main?

Un résultat rouge ou jaune?

Envoyez-moi votre domaine. Je vous dirai quoi corriger et dans quel ordre.