Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →
Guide de référence

Glossaire SPF

Une référence complète des termes, mécanismes, qualificateurs et syntaxe d'enregistrement SPF - des bases du SPF lookup à la façon de vérifier votre enregistrement SPF. Mettez cette page en favori pour des recherches rapides, et lancez un SPF lookup chaque fois que vous devez retracer un enregistrement.

C

Codes SPF

Les résultats SPF renvoyés par les serveurs de messagerie : pass (expéditeur approuvé), fail (expéditeur rejeté), softfail (suspect), neutral (aucun avis), temperror (échec temporaire) ou permerror (erreur permanente dans l'enregistrement).

E

Exemples d'enregistrements SPF

Des exemples d'enregistrements SPF montrant des configurations réelles. Un exemple simple : v=spf1 ip4:192.0.2.0/24 include:_spf.google.com ~all - cela autorise une plage d'IP spécifique et Google, tout en marquant tout le reste comme softfail.

F

Format d'enregistrement SPF

L'ordre et la structure de tout ce qui se trouve à l'intérieur d'un enregistrement SPF. Il commence toujours par v=spf1, puis liste les expéditeurs autorisés, en se terminant par quelque chose comme -all ou ~all.

I

IP d'un « include » SPF

Vous n'incluez pas directement une IP avec le mécanisme include - vous incluez l'enregistrement SPF d'un autre domaine, qui peut contenir des IP. Pour ajouter une IP spécifique directement, utilisez plutôt ip4: ou ip6:.

L

L'« all » d'un enregistrement SPF

La règle finale d'un enregistrement SPF pour tous les expéditeurs non déjà listés. Écrite à la fin sous la forme -all, ~all ou ?all. Elle indique aux serveurs de messagerie ce qu'ils doivent faire si un e-mail ne correspond à aucun expéditeur approuvé. -all signifie rejeter ; ~all signifie softfail (traiter avec suspicion).

Le mx d'un enregistrement SPF

Le mécanisme mx autorise les serveurs de messagerie listés dans les enregistrements MX de votre domaine à envoyer des e-mails en votre nom. Exemple : v=spf1 mx -all signifie « autoriser mes serveurs MX et bloquer tout le reste ».

M

Mécanismes SPF

Les briques de base d'un enregistrement SPF. Les mécanismes courants incluent ip4, ip6, a, mx, include, exists et all. Chaque mécanisme vérifie différentes choses comme les adresses IP, les enregistrements DNS ou d'autres domaines.

O

Options d'un enregistrement SPF

Les différents choix disponibles lors de la rédaction de votre enregistrement SPF, incluant les mécanismes (ip4, a, mx, include) et les qualificateurs (-, ~, ?, +). Ensemble, ils définissent la rigueur ou la souplesse de votre politique.

P

Plage d'IP SPF

Au lieu d'ajouter une seule IP, vous pouvez autoriser toute une plage à l'aide de la notation CIDR. Exemple : ip4:203.0.113.0/24 couvre toutes les IP de 203.0.113.0 à 203.0.113.255.

Politique SPF

Votre politique SPF est la règle complète que vous définissez pour déterminer qui peut envoyer des e-mails depuis votre domaine. C'est tout ce qui se trouve dans votre enregistrement SPF. Le qualificateur « all » final décide de la rigueur de votre politique.

S

Signification d'un enregistrement SPF

Un enregistrement SPF est une règle que vous ajoutez au DNS de votre domaine pour indiquer aux serveurs de messagerie qui est autorisé à envoyer des e-mails en votre nom. Il aide à empêcher les escrocs de falsifier votre adresse e-mail.

SPF ?all

Le qualificateur ?all signifie « neutre » - vous n'êtes pas sûr que l'e-mail provienne d'un expéditeur autorisé ou non. Les serveurs de messagerie ne le rejetteront pas mais ne lui feront pas totalement confiance non plus. Non recommandé car il n'offre aucune protection.

SPF « include » vs « a »

include intègre l'enregistrement SPF entier d'un autre domaine (toutes leurs IP autorisées). « a » ne vérifie que l'IP de l'enregistrement A de votre propre domaine. Utilisez include pour les services tiers ; utilisez « a » lorsque le serveur de votre site web envoie aussi des e-mails.

SPF (Sender Policy Framework)

Un protocole d'authentification des e-mails qui vous permet d'indiquer aux serveurs de messagerie quels expéditeurs sont autorisés à envoyer des e-mails depuis votre domaine. Publié sous forme d'enregistrement TXT dans le DNS.

SPF ~all vs -all

~all signifie softfail - demande aux serveurs récepteurs de placer les e-mails suspects dans le dossier spam. -all signifie hardfail - demande aux serveurs de rejeter les e-mails non envoyés depuis des adresses IP autorisées.

SPF a:

Vérifie si l'enregistrement A du domaine (son adresse IP principale) est autorisé à envoyer des e-mails. Exemple : a:example.com signifie que les e-mails provenant du serveur listé dans le DNS d'example.com sont autorisés. Si aucun domaine n'est spécifié (juste « a »), cela fait référence à votre propre domaine.

SPF exists

Le mécanisme exists vérifie si un domaine spécifique existe dans le DNS. Si c'est le cas, la règle passe et l'expéditeur est approuvé. Rarement utilisé, mais utile pour les configurations SPF avancées.

SPF fail not authorized

Se produit lorsqu'un e-mail provient d'un serveur non listé dans votre enregistrement SPF et que votre politique demande de le rejeter (-all). Le serveur récepteur le traite comme un hard fail. Cela peut indiquer que quelqu'un usurpe votre domaine.

SPF include

Vous permet de faire confiance aux paramètres SPF d'un autre domaine. Exemple : include:_spf.google.com ajoute les IP autorisées de Google à votre enregistrement SPF. Attention à ne pas utiliser trop d'include - chacun compte dans la limite de 10 recherches.

SPF ipv4 / ip4

Un mécanisme utilisé dans les enregistrements SPF pour autoriser une adresse IPv4 spécifique à envoyer des e-mails depuis votre domaine. Exemple : ip4:192.0.2.1. Vous pouvez aussi spécifier une plage à l'aide de la notation CIDR comme ip4:203.0.113.0/24.

Syntaxe d'enregistrement SPF

Le format ou la structure utilisés pour écrire les enregistrements SPF dans vos paramètres DNS. Elle commence par v=spf1, puis inclut une liste de règles, comme les adresses IP ou les domaines autorisés à envoyer des e-mails en votre nom. Chaque partie de l'enregistrement doit suivre certaines règles pour que les serveurs de messagerie puissent la lire et la comprendre.

Syntaxe du « all » SPF

Indique aux serveurs de messagerie ce qu'ils doivent faire des e-mails ne correspondant pas aux règles précédentes. Écrite avec un qualificateur : -all (rejeter - le plus strict), ~all (softfail - utilisé pendant les tests), ?all (neutre) ou +all (tout autoriser - non recommandé).

Syntaxe SPF

La grammaire des enregistrements SPF. Elle définit comment utiliser les différents mécanismes comme ip4, a, mx, include, et les qualificateurs comme +, -, ~ ou ?. Ces éléments fonctionnent ensemble pour indiquer aux serveurs de messagerie qui peut envoyer des e-mails depuis votre domaine.

T

Types d'enregistrements SPF

Il n'existe qu'un seul type officiel d'enregistrement SPF : l'enregistrement TXT publié dans le DNS de votre domaine. Un type DNS spécifique au SPF existait auparavant, mais il est désormais obsolète.

Besoin d'aide avec votre enregistrement SPF ?

AutoSPF aplatit et optimise automatiquement votre enregistrement SPF. Aucune expertise DNS requise.