Explication des macros du Sender Policy Framework (SPF)
[Les macros du Sender Policy Framework, ou macros SPF,](https://www.linkedin.com/advice/3/how-do-you-use-spf-macros-simplify-customize-your#:~:text=SPF%20macros%20are%20a%20powerful,authorized%20IP%20addresses%20or%20hosts.) sont utilisées dans un enregistrement TXT SPF pour le rendre **plus dynamique et évolutif** afin d'optimiser l'authentification et la sécurité des e-mails. _Une macro SPF définit des séquences de caractères qui sont remplacées par les métadonnées de chaque message soumis à la validation SPF._
Ce concept met en avant l'idée de générer un enregistrement Sender Policy Framework simplifié, dépourvu de chaînes longues et compliquées. Comprendre les différents [types d'enregistrements SPF](/blog/complete-guide-to-spf-record-types-6-variations-explained-simply/) vous aide à décider quand les macros valent l'effort. Dans certaines situations, les mécanismes, qualificateurs et modificateurs ne suffisent pas, et les macros SPF doivent être utilisées pour indiquer aux serveurs des destinataires comment gérer les [e-mails frauduleux](https://cionews.co.in/phishing-emails-using-adobe-indesign-barracuda/) potentiellement envoyés depuis votre domaine.
[Image provenant](https://gulfsouthtech.com/phishing/phishing-facts-you-need-to-know-in-2022/) de gulfsouthtech.com
Elles sont symbolisées par un **signe pourcentage (%)** et sont constituées de deux lettres ou plus, de modificateurs et de délimiteurs. Les macros du Sender Policy Framework sont évaluées et remplacées par leurs valeurs correspondantes **au moment de l'authentification de l'e-mail** du côté du destinataire.
_**%s et %d** représentent respectivement l'adresse de l'expéditeur et le nom de domaine liés à l'identité vérifiée_. Par ailleurs, des modificateurs comme r, l ou o sont utilisés pour extraire des éléments spécifiques de l'adresse ou du domaine.
## Types de macros du Sender Policy Framework
Les macros SPF sont identifiées par des lettres ou caractères uniques **placés entre accolades { } et précédés d'un symbole pourcentage (%)**, désignant des composants distincts au sein de votre [enregistrement SPF](/explaining-sender-policy-framework-spf-macros/spf-record/). Voici les macros fondamentales :
- **%{s}** : la macro « s » désigne l'**adresse e-mail de l'expéditeur**, comme l'illustre Sam@domain.com.
- **%{l}** : utilisée pour indiquer la partie locale de l'expéditeur, comme le montre « Sam ».
- **%{o}** : désigne le domaine de l'expéditeur, tel que « domain.com ».
- **%{d}** : semblable à « o », cette macro représente le **domaine d'envoi faisant autorité**, qui est généralement le même que le domaine de l'expéditeur, bien que des exceptions puissent s'appliquer.
- **%{i}** : utilisée pour extraire l'adresse IP de l'expéditeur du message, par ex. 503.0.123.7.
- **%{h}** : la macro « h » représente le **domaine HELP/EHLO**.
Il existe de nombreuses autres macros que vous pouvez spécifier dans votre enregistrement, mais nous en avons listé ici quelques-unes parmi les plus couramment utilisées.
## Cas d'usage des macros du Sender Policy Framework
Conformément aux attentes des propriétaires de domaines vis-à-vis des [protocoles de sécurité des e-mails](https://www.techtarget.com/searchsecurity/answer/What-are-the-most-important-email-security-protocols), les macros SPF peuvent démêler une infrastructure d'authentification des e-mails et **réduire la taille de l'enregistrement TXT SPF**. Voici quelques scénarios courants où les macros sont introduites dans un enregistrement SPF-
### 1\. Les entreprises avec une infrastructure multi-domaines
Bien que les macros SPF soient particulièrement adaptées aux [organisations de niveau entreprise](https://www.erp-information.com/enterprise-level) gérant plusieurs domaines, elles restent un outil précieux pour les organisations de toute taille. _Les macros offrent une flexibilité nettement supérieure et améliorent l'efficacité des enregistrements SPF par rapport aux techniques d'aplatissement conventionnelles._ Cela garantit le **bon fonctionnement du SPF** même dans des [configurations mult](https://www.courier.com/guides/multiple-spf-records/)[i-domaines complexes](https://www.courier.com/guides/multiple-spf-records/) et élimine la nécessité de créer plusieurs enregistrements SPF. Par rapport à l'aplatissement conventionnel, les macros peuvent aussi vous aider à éviter les erreurs [trop de recherches DNS](/fr/spf-trop-de-recherches-dns/).
### 2\. Les grandes infrastructures de messagerie
Les organisations gérant des systèmes de messagerie complexes peuvent juger nécessaire d'incorporer plusieurs mécanismes SPF, l'approche la plus efficace étant l'utilisation de macros SPF. Ces macros permettent d'établir des références vers des mécanismes, empêchant ainsi l'enregistrement SPF de devenir excessivement long et **le maintenant dans la limite prescrite par la RFC de** **512 octets**. Pour les équipes qui préfèrent ne pas gérer cela à la main, un [service d'aplatissement SPF](/fr/accueil/) automatisé garde votre enregistrement compact.
[Image provenant](https://gulfsouthtech.com/phishing/phishing-facts-you-need-to-know-in-2022/) de gulfsouthtech.com
Elles sont symbolisées par un **signe pourcentage (%)** et sont constituées de deux lettres ou plus, de modificateurs et de délimiteurs. Les macros du Sender Policy Framework sont évaluées et remplacées par leurs valeurs correspondantes **au moment de l'authentification de l'e-mail** du côté du destinataire.
_**%s et %d** représentent respectivement l'adresse de l'expéditeur et le nom de domaine liés à l'identité vérifiée_. Par ailleurs, des modificateurs comme r, l ou o sont utilisés pour extraire des éléments spécifiques de l'adresse ou du domaine.
## Types de macros du Sender Policy Framework
Les macros SPF sont identifiées par des lettres ou caractères uniques **placés entre accolades { } et précédés d'un symbole pourcentage (%)**, désignant des composants distincts au sein de votre [enregistrement SPF](/explaining-sender-policy-framework-spf-macros/spf-record/). Voici les macros fondamentales :
- **%{s}** : la macro « s » désigne l'**adresse e-mail de l'expéditeur**, comme l'illustre Sam@domain.com.
- **%{l}** : utilisée pour indiquer la partie locale de l'expéditeur, comme le montre « Sam ».
- **%{o}** : désigne le domaine de l'expéditeur, tel que « domain.com ».
- **%{d}** : semblable à « o », cette macro représente le **domaine d'envoi faisant autorité**, qui est généralement le même que le domaine de l'expéditeur, bien que des exceptions puissent s'appliquer.
- **%{i}** : utilisée pour extraire l'adresse IP de l'expéditeur du message, par ex. 503.0.123.7.
- **%{h}** : la macro « h » représente le **domaine HELP/EHLO**.
Il existe de nombreuses autres macros que vous pouvez spécifier dans votre enregistrement, mais nous en avons listé ici quelques-unes parmi les plus couramment utilisées.
## Cas d'usage des macros du Sender Policy Framework
Conformément aux attentes des propriétaires de domaines vis-à-vis des [protocoles de sécurité des e-mails](https://www.techtarget.com/searchsecurity/answer/What-are-the-most-important-email-security-protocols), les macros SPF peuvent démêler une infrastructure d'authentification des e-mails et **réduire la taille de l'enregistrement TXT SPF**. Voici quelques scénarios courants où les macros sont introduites dans un enregistrement SPF-
### 1\. Les entreprises avec une infrastructure multi-domaines
Bien que les macros SPF soient particulièrement adaptées aux [organisations de niveau entreprise](https://www.erp-information.com/enterprise-level) gérant plusieurs domaines, elles restent un outil précieux pour les organisations de toute taille. _Les macros offrent une flexibilité nettement supérieure et améliorent l'efficacité des enregistrements SPF par rapport aux techniques d'aplatissement conventionnelles._ Cela garantit le **bon fonctionnement du SPF** même dans des [configurations mult](https://www.courier.com/guides/multiple-spf-records/)[i-domaines complexes](https://www.courier.com/guides/multiple-spf-records/) et élimine la nécessité de créer plusieurs enregistrements SPF. Par rapport à l'aplatissement conventionnel, les macros peuvent aussi vous aider à éviter les erreurs [trop de recherches DNS](/fr/spf-trop-de-recherches-dns/).
### 2\. Les grandes infrastructures de messagerie
Les organisations gérant des systèmes de messagerie complexes peuvent juger nécessaire d'incorporer plusieurs mécanismes SPF, l'approche la plus efficace étant l'utilisation de macros SPF. Ces macros permettent d'établir des références vers des mécanismes, empêchant ainsi l'enregistrement SPF de devenir excessivement long et **le maintenant dans la limite prescrite par la RFC de** **512 octets**. Pour les équipes qui préfèrent ne pas gérer cela à la main, un [service d'aplatissement SPF](/fr/accueil/) automatisé garde votre enregistrement compact.