Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Recherche d'enregistrement SPF gratuite

Saisissez n'importe quel domaine pour récupérer son enregistrement SPF en direct depuis le DNS. Voyez l'enregistrement complet, comptez les recherches DNS, développez chaque include imbriqué et repérez les violations de la RFC 7208.

Type a domain to see its published SPF record, a mechanism-by-mechanism breakdown, and a live DNS lookup count.

Qu'est-ce qu'une recherche d'enregistrement SPF ?

Une recherche d'enregistrement SPF interroge le DNS pour l'enregistrement TXT Sender Policy Framework publié à l'apex d'un domaine. L'enregistrement déclare quelles adresses IP, quels serveurs et quels services tiers sont autorisés à envoyer des e-mails au nom de ce domaine. Les serveurs de messagerie destinataires effectuent cette recherche lors de chaque transaction SMTP entrante pour vérifier l'identité de l'expéditeur.

Cet outil va au-delà d'une simple requête DNS - il développe récursivement chaque include, redirect et mécanisme imbriqué, compte le total des recherches DNS au regard de la limite de 10 de la RFC 7208, et repère toute erreur de syntaxe, recherche à vide ou mécanisme obsolète.

Pourquoi c'est important

Pourquoi utiliser l'outil de recherche SPF gratuit ?

Du DNS en direct, à chaque fois

L'outil interroge le DNS de votre domaine en temps réel, pour que vous voyiez l'enregistrement que les destinataires résolvent réellement en ce moment - pas un cache périmé.

Expansion récursive des include

Au lieu d'une seule chaîne plate, vous obtenez l'arbre complet des mécanismes - chaque include imbriqué, chaque redirect et les IP que chacun autorise.

Décompte automatique des recherches

Il totalise chaque recherche DNS déclenchée par votre enregistrement, y compris celles enfouies dans les include tiers, et vous alerte avant que vous ne franchissiez la limite RFC de dix.

Plus rapide que dig

Un dig ou nslookup manuel affiche la chaîne brute mais pas l'arbre développé ni le décompte des recherches. Ceci transforme une session CLI en plusieurs étapes en une seule requête.

Comment fonctionnent les recherches

Comprendre les recherches d'enregistrement SPF

Une recherche SPF est la requête DNS qu'un serveur de messagerie destinataire exécute pour découvrir quels serveurs vous avez autorisés à envoyer des e-mails au nom de votre domaine. Elle a lieu à chaque message entrant, si bien que savoir exécuter la même recherche vous-même est le moyen le plus rapide de voir ce que voient les destinataires. Associez cette recherche à un vérificateur d'enregistrement SPF pour valider l'enregistrement que vous trouvez.

Comment fonctionne une recherche SPF

Votre enregistrement SPF est publié comme un enregistrement DNS TXT à l'apex de votre domaine (par exemple, à example.com, et non _spf.example.com). Lorsqu'un message arrive, le destinataire lit le domaine de l'expéditeur d'enveloppe, interroge les enregistrements TXT de ce domaine, trouve celui commençant par v=spf1, et l'évalue au regard de l'adresse IP du serveur qui se connecte. Si l'IP est autorisée, SPF passe ; sinon, le qualificateur de l'enregistrement décide de la suite.

Lire l'enregistrement SPF brut

Une recherche renvoie une seule ligne comme celle-ci :

v=spf1 include:_spf.google.com include:sendgrid.net ip4:203.0.113.0/24 -all

Chaque token est un mécanisme : include: intègre les expéditeurs autorisés d'un autre fournisseur, ip4: autorise directement une adresse ou une plage, et le -all final indique aux destinataires de rejeter quiconque n'est pas correspondant ; notre guide sur a, mx, ip4 et include couvre chacun d'eux. La chaîne brute n'est cependant que la moitié du tableau - le vrai travail consiste à développer ce que contiennent ces include.

Expansion récursive des include et décompte des recherches

Chaque include: est lui-même un domaine avec son propre enregistrement SPF, qui peut contenir d'autres include. Cet outil suit cette chaîne jusqu'au bout, si bien qu'un enregistrement qui semble ne comporter que trois include peut en réalité se résoudre en une douzaine de recherches DNS. Cela compte car la RFC 7208 plafonne l'évaluation à dix mécanismes interrogeant le DNS (plus une limite de deux recherches à vide) ; franchissez l'une ou l'autre et les destinataires renvoient un PermError. Si votre enregistrement développé dépasse dix, AutoSPF aplatit les include en un enregistrement compact et le maintient à jour - voir trop de recherches DNS.

Rechercher un enregistrement SPF manuellement

Vous pouvez exécuter la requête sous-jacente vous-même depuis un terminal. Sur macOS ou Linux :

dig TXT example.com +short

Sur Windows :

nslookup -type=TXT example.com

Les deux renvoient les enregistrements TXT bruts, y compris la ligne SPF - mais ni l'un ni l'autre ne développe les include imbriqués ni ne compte le total des recherches, ce qui explique pourquoi un outil de recherche dédié est plus rapide pour tout ce qui dépasse un simple coup d'œil.

Quand une recherche ne renvoie rien (ou échoue)

  • Aucun enregistrement trouvé. Le domaine ne publie aucun enregistrement TXT v=spf1, si bien que les destinataires n'ont rien pour contrôler l'expéditeur.
  • Deux enregistrements trouvés. La RFC 7208 n'en autorise qu'un ; un second produit un PermError et les deux sont ignorés - fusionnez les enregistrements SPF en une seule entrée pour corriger cela.
  • Le sous-domaine n'a pas d'enregistrement. Les sous-domaines n'héritent pas de l'enregistrement SPF du parent - chaque sous-domaine émetteur a besoin du sien.
  • PermError sur le décompte. Syntaxe valide, mais les recherches développées dépassent dix.

Après la recherche : validez, corrigez et couvrez DKIM et DMARC

Une fois l'enregistrement obtenu, soumettez-le au validateur SPF pour le contrôler au regard de chaque règle RFC, ou reconstruisez-le proprement avec le générateur d'enregistrement SPF. Et comme SPF ne couvre que le serveur d'envoi, associez-le au vérificateur DMARC gratuit et à la recherche DKIM - DMARC est ce qui relie SPF et DKIM à votre adresse From visible. Recherchez votre enregistrement chaque fois que vous ajoutez un expéditeur, migrez de fournisseur ou constatez que du courrier atterrit en spam.

Au-dessus de la limite de 10 recherches ?

AutoSPF aplatit votre enregistrement SPF et le maintient à jour toutes les 15 minutes. SLA entreprise, SSO/SAML, journaux d'audit et rollback DNS inclus.

Rated 5/5 on G2 · Trusted since 2018

Ce que disent nos clients

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)