Outil gratuit
Générateur d’enregistrement SPF
Créez un enregistrement SPF correct qui indique au monde quels serveurs peuvent envoyer des e-mails pour votre domaine.
Allez plus loin que cet outil. Gérez DNS chez chaque fournisseur — depuis un seul tableau de bord.
Commencer gratuitement →SPF (Sender Policy Framework) est un enregistrement DNS TXT listant les serveurs de messagerie autorisés à envoyer au nom de votre domaine. Les serveurs récepteurs le vérifient pour décider si un message est légitime — un enregistrement SPF correct améliore donc la délivrabilité et protège votre marque de l’usurpation.
L’outil lit ce que votre domaine publie et le modifie, au lieu de bâtir un enregistrement à partir de rien — car l’erreur SPF la plus dommageable est d’en publier un second. Deux enregistrements ne font pas une politique plus forte, mais aucune politique : les destinataires refusent de trancher et considèrent que le domaine n’en a pas.
Chaque expéditeur ajouté est chiffré face aux dix requêtes DNS qu’un destinataire consacrera, tant que l’enregistrement peut encore être modifié. Au-delà de cette limite, c’est une erreur permanente, et un enregistrement qui nomme correctement chacun de vos expéditeurs ne protège alors rien.
La sécurité e-mail, faite pour vous
Le modèle DNS de sécurité e-mail d’InfraNest configure SPF, DKIM et DMARC en un clic, avec un aperçu des différences avant toute écriture.
- SPF, DKIM & DMARC via des modèles intégrés
- Aperçu des différences avant d’appliquer
- Synchronisation en direct vers votre fournisseur DNS
- Enregistrements validés au fur et à mesure
Autres fournisseurs
Questions fréquentes
#Qu’est-ce qu’un enregistrement SPF ?
SPF (Sender Policy Framework) est un enregistrement DNS TXT qui liste les serveurs autorisés à envoyer du courrier pour votre domaine. Les serveurs destinataires le comparent au serveur qui se connecte pour décider si le message est légitime.
#Puis-je publier plusieurs enregistrements SPF ?
Non. Un domaine doit avoir exactement un enregistrement TXT commençant par v=spf1. Deux constituent une erreur permanente et le domaine est alors traité comme s’il n’avait aucune politique : regroupez tous vos expéditeurs dans un seul enregistrement.
#Qu’est-ce que la limite de dix recherches ?
Chaque terme include, a, mx, ptr, exists et redirect coûte une requête DNS, et la spécification plafonne le total à dix. Au-delà, l’enregistrement échoue en permerror. Trois ou quatre include passent sans problème ; une douzaine d’expéditeurs SaaS, non.
#Faut-il terminer par ~all ou -all ?
Commencez par ~all (échec souple) le temps de vérifier que tous vos expéditeurs légitimes sont listés, puis passez à -all (échec strict) une fois vos rapports propres. N’utilisez jamais +all : cela autorise l’internet entier à écrire en votre nom.
#Où publier l’enregistrement ?
En TXT sur le domaine lui-même — à la racine, pas sur un sous-domaine _spf. Les sous-domaines n’en héritent pas : un sous-domaine qui envoie du courrier a besoin du sien.
Depuis le blog
Autres outils gratuits
Prêt en quelques secondes
Réunissez toute votre infrastructure dans un tableau de bord moderne.
Offre gratuite · Sans carte bancaire · Configuré en quelques minutes