Format d'enregistrement SPF
Un guide de référence complet sur le format d'enregistrement Sender Policy Framework - mécanismes, qualificateurs, modificateurs et exemples concrets comme un exemple d'enregistrement SPF que vous pouvez copier.
Anatomie d'un enregistrement SPF
v=spf1 ip4:192.0.2.1 include:_spf.google.com -all
Version
Mécanisme
Mécanisme
Qualificateur + fourre-tout
Mécanismes
Les mécanismes définissent quels serveurs sont autorisés à envoyer des e-mails au nom de votre domaine, et ils apparaissent dans tous les types d'enregistrements SPF. Chaque mécanisme compte dans la limite de 10 recherches DNS (sauf ip4, ip6 et all).
| Mécanisme | Exemple | Description | Recherche DNS ? |
|---|---|---|---|
| ip4 | ip4:192.0.2.0/24 | Autorise une adresse IPv4 ou une plage CIDR spécifique | Non |
| ip6 | ip6:2001:db8::/32 | Autorise une adresse ou une plage IPv6 spécifique | Non |
| a | a | Autorise les adresses IP de l'enregistrement A du domaine | Oui |
| mx | mx | Autorise les serveurs de messagerie de l'enregistrement MX du domaine | Oui |
| include | include:_spf.google.com | Référence l'enregistrement SPF d'un autre domaine | Oui |
| all | -all | Mécanisme fourre-tout - correspond à tout ce qui n'a pas été mis en correspondance auparavant | Non |
| exists | exists:%{i}.spf.example.com | Vérifie si un enregistrement A DNS existe (utilisé dans les macros SPF) | Oui |
| ptr | ptr | Vérification DNS inverse (déconseillé - à ne pas utiliser) | Oui |
Qualificateurs
Les qualificateurs sont préfixés aux mécanismes et indiquent au serveur destinataire l'action à effectuer lorsqu'une correspondance se produit - c'est le cœur de la façon dont SPF protège votre domaine. Si aucun qualificateur n'est spécifié, + (Pass) est la valeur par défaut.
Pass
Accepte l'e-mail. L'expéditeur est autorisé.
Fail
Rejette l'e-mail. L'expéditeur n'est pas autorisé.
Soft Fail
Accepte mais marque comme suspect. À utiliser pendant les tests.
Neutral
Aucune assertion. À traiter comme s'il n'y avait aucune politique SPF.
Modificateurs
redirect=
Dirige le traitement SPF vers l'enregistrement SPF d'un autre domaine. Remplace entièrement la politique du domaine actuel.
v=spf1 redirect=_spf.example.com exp=
Fournit un message d'explication personnalisé lorsqu'une vérification SPF échoue. Utile pour le diagnostic.
v=spf1 ... -all exp=explain._spf.example.com Exemples courants d'enregistrements SPF
Basique - IP unique
v=spf1 ip4:192.0.2.1 -all Google Workspace + votre serveur
v=spf1 ip4:192.0.2.1 include:_spf.google.com -all Google + Microsoft 365
v=spf1 include:_spf.google.com include:spf.protection.outlook.com -all Enregistrements A + MX avec soft fail
v=spf1 a mx include:_spf.google.com ~all Bonnes pratiques
- N'utilisez jamais
+all- il autorise tous les serveurs sur Internet - Maintenez les recherches DNS sous 10 - utilisez le SPF flattening si nécessaire
- Revoyez et mettez à jour régulièrement votre enregistrement SPF lorsque vous changez de fournisseur de messagerie
- Testez votre enregistrement après chaque modification avec un outil SPF checker
- Évitez le mécanisme
ptrdéconseillé - Préférez
-all(hard fail) à~allune fois toutes vos sources d'envoi vérifiées
Ne gérez pas vos enregistrements SPF manuellement
AutoSPF aplatit et optimise automatiquement le format de votre enregistrement SPF. La configuration prend 60 secondes.
What Our Customers Say
"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"
It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
Peter J.
President · Small-Business (50 or fewer emp.)
"Helped us go beyond capacity"
AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
Verified User
Financial Services · Mid-Market (51-1000 emp.)