Analyse de l'enregistrement SPF
Analyse de l'enregistrement SPF – vérifiez la configuration SPF de votre domaine
L'enregistrement SPF (Sender Policy Framework) est l'un des mécanismes fondamentaux de protection des e-mails contre l'usurpation de domaine. Il spécifie quels serveurs sont autorisés à envoyer des messages au nom d'un domaine donné.
Avec cet outil, vous pouvez coller un enregistrement SPF complet et vérifier sa syntaxe, ses mécanismes et les éventuelles erreurs de configuration. L'analyse de l'enregistrement SPF aide à détecter les problèmes susceptibles de provoquer le rejet des messages par les serveurs des destinataires.
Comment fonctionne un enregistrement SPF ?
Un enregistrement SPF est stocké dans le DNS du domaine en tant qu'enregistrement TXT. Il définit la liste des serveurs ou adresses IP autorisés à envoyer des e-mails au nom du domaine.
Lors de la réception d'un message, le serveur de messagerie vérifie l'enregistrement SPF du domaine de l'expéditeur et contrôle si l'adresse IP du serveur émetteur figure dans la liste des sources autorisées.
- v=spf1 – identifie l'enregistrement comme SPF
- ip4 / ip6 – spécifie les adresses IP autorisées
- include – permet d'inclure l'enregistrement SPF d'un autre domaine
- mx – autorise les serveurs MX du domaine à envoyer des e-mails
- all – définit la politique par défaut pour tous les autres serveurs
Exemple d'enregistrement SPF
Un exemple d'enregistrement SPF peut se présenter comme suit :
L'enregistrement ci-dessus autorise l'envoi de messages depuis les serveurs Google Workspace et Microsoft 365, tandis que toutes les autres sources sont rejetées.