SPF Checker

Le SPF indique quels serveurs peuvent envoyer du courriel pour votre domaine. Un SPF mal configuré = courriels en spam. Analysez le vôtre.

Voir aussi : DKIM · DMARC

Réponse rapide — SPF est un enregistrement DNS qui liste les serveurs autorisés à envoyer des courriels pour votre domaine. Un SPF absent, en double ou trop permissif nuit à votre délivrabilité et facilite l'usurpation de votre domaine.

À quoi sert SPF?

SPF (Sender Policy Framework) indique quels serveurs sont autorisés à envoyer des courriels pour votre domaine. Une configuration absente, trop permissive ou mal formée peut nuire à votre délivrabilité et faciliter l'usurpation de votre domaine — un fraudeur peut alors envoyer des courriels « de votre part » sans que rien ne le signale aux destinataires.

Notre analyseur vérifie la présence de l'enregistrement, sa syntaxe, le nombre de recherches DNS qu'il déclenche (limite de 10) et la politique finale appliquée aux serveurs non listés.

Comprendre la politique SPF

Erreurs SPF fréquentes

SPF n'est qu'une partie de l'authentification courriel. Vérifiez aussi DKIM et DMARC pour obtenir une configuration complète — c'est le trio que Gmail et Microsoft exigent de plus en plus des expéditeurs.

Questions fréquentes

Combien d'enregistrements SPF un domaine peut-il avoir?

Un seul. Plusieurs enregistrements SPF sur le même domaine constituent une erreur de syntaxe : les serveurs destinataires peuvent alors ignorer complètement votre SPF. Si vous devez autoriser plusieurs services, combinez-les dans un seul enregistrement avec des mécanismes include.

Que veut dire « trop de lookups DNS »?

La norme SPF limite à 10 le nombre de recherches DNS déclenchées par l'évaluation de l'enregistrement (include, mx, a, redirect…). Au-delà, le résultat est une erreur permanente et vos courriels peuvent être refusés. La cause la plus fréquente : des include accumulés au fil des ans pour des services qui ne sont plus utilisés.

SPF suffit-il à protéger mon domaine?

Non. SPF vérifie seulement le serveur d'envoi, et il se brise lors des transferts de courriels. Pour une protection réelle contre l'usurpation, combinez SPF avec DKIM (signature cryptographique) et DMARC (politique et rapports).

Limites du test Les résultats peuvent varier selon votre fournisseur Internet, votre navigateur, votre VPN, votre réseau d'entreprise ou les bases de données utilisées. Aucun outil public ne garantit une détection parfaite, mais ces tests donnent une excellente première lecture. L'analyse porte sur l'enregistrement publié : elle ne peut pas savoir quels services d'envoi vous utilisez réellement.

Surveiller automatiquement ce problème

Un SPF modifié par erreur ou un service d'envoi ajouté sans mise à jour DNS passe souvent inaperçu jusqu'aux premiers courriels refusés. Mon-IP Pro pourra surveiller l'authentification courriel de vos domaines et vous alerter dès qu'un enregistrement critique change.

Me prévenir au lancement

Sans engagement. Votre courriel servira seulement à annoncer le lancement de Mon-IP Pro.