Les erreurs les plus courantes dans les enregistrements SPF et comment les corriger
L'enregistrement SPF est l'un des mécanismes fondamentaux d'authentification des e-mails. Cependant, s'il est mal configuré, les messages de votre domaine peuvent se retrouver dans le spam ou être totalement rejetés. Vous trouverez ci-dessous les erreurs les plus courantes dans les enregistrements SPF et les moyens de les corriger.
Trop de requêtes DNS (SPF permerror)
Le standard SPF autorise au maximum 10 requêtes DNS lors de la vérification d'un enregistrement.
Des mécanismes tels que
include,
a,
mx
et
exists
génèrent des requêtes DNS supplémentaires.
Attention :
si le nombre de requêtes dépasse 10, l'enregistrement SPF renverra une erreur
permerror.
Mécanisme all manquant
Chaque enregistrement SPF doit se terminer par le mécanisme
all.
Il définit la politique par défaut pour les serveurs qui ne correspondent pas aux règles précédentes.
Exemple d'enregistrement SPF correct
v=spf1 include:_spf.google.com ~all
Trop d'enregistrements SPF
Un domaine ne peut avoir qu'un seul enregistrement SPF.
Si le DNS contient plusieurs enregistrements TXT commençant par
v=spf1,
les serveurs de messagerie renverront une erreur
permerror.
Au lieu de créer plusieurs enregistrements SPF, tous les mécanismes doivent être combinés en un seul enregistrement.
Syntaxe d'enregistrement incorrecte
Un problème fréquent est la présence de fautes de frappe ou d'une syntaxe incorrecte de l'enregistrement SPF. L'absence de deux-points, une plage IP incorrecte ou un mécanisme invalide peuvent provoquer une erreur de validation.
Vérifiez l'enregistrement SPF
Vous n'êtes pas sûr que votre enregistrement SPF est correct ? Utilisez un outil qui analysera la syntaxe et expliquera la signification de chaque mécanisme.
Analyse de l'enregistrement SPF