Comment créer un enregistrement SPF
Un guide étape par étape pour mettre en place Sender Policy Framework sur votre domaine - protégez vos e-mails contre l'usurpation et améliorez la délivrabilité.
Qu'est-ce qu'un enregistrement SPF ?
Un enregistrement SPF (Sender Policy Framework) est un enregistrement TXT DNS qui spécifie quels serveurs de messagerie sont autorisés à envoyer des e-mails au nom de votre domaine. Lorsqu'un serveur destinataire reçoit un e-mail, il vérifie l'enregistrement SPF pour confirmer que l'adresse IP de l'expéditeur figure sur la liste approuvée. Notez que les sous-domaines ont besoin de leur propre couverture - consultez notre guide sur SPF pour les sous-domaines.
Imaginez votre enregistrement SPF comme un videur à l'entrée d'un club privé. Seuls les serveurs figurant sur la liste des invités peuvent envoyer des e-mails depuis votre domaine. Si un serveur non autorisé tente d'envoyer un e-mail en se faisant passer pour vous, la vérification SPF échoue et le message peut être marqué comme spam ou rejeté purement et simplement.
Sans un enregistrement SPF correct, des acteurs malveillants peuvent usurper votre domaine pour envoyer des e-mails de phishing. Selon les recherches en cybersécurité, près de 97 % des attaques de phishing reposent sur l'usurpation d'e-mail - faisant du SPF une couche de défense essentielle. Le moyen le plus rapide de créer un enregistrement valide est d'utiliser un générateur SPF.
7 étapes pour créer votre enregistrement SPF
Identifiez votre domaine
Déterminez le nom de domaine qui apparaît dans les e-mails que vous envoyez (par ex. monentreprise.com). Assurez-vous de créer l'enregistrement SPF pour le bon domaine afin d'éviter les problèmes de distribution du courrier.
Listez les adresses IP et serveurs autorisés
Compilez une liste de toutes les adresses IP, noms d'hôte et services tiers (comme Google Workspace, Mailchimp ou votre hébergeur) autorisés à envoyer des e-mails au nom de votre domaine.
Formatez votre enregistrement SPF
Construisez la chaîne de votre enregistrement SPF en commençant par « v=spf1 » suivi des mécanismes qui définissent quelles IP sont autorisées. Par exemple : v=spf1 ip4:192.0.2.0 include:_spf.google.com -all
Accédez à votre console de gestion DNS
Connectez-vous à votre bureau d'enregistrement de domaine ou à votre hébergeur (par ex. GoDaddy, Cloudflare) et accédez à la page de gestion DNS ou de paramètres de fichier de zone où vous pouvez modifier les enregistrements TXT.
Ajoutez l'enregistrement TXT SPF au DNS
Créez un nouvel enregistrement TXT avec « @ » dans le champ hôte (pour le domaine racine) et collez la chaîne formatée de votre enregistrement SPF dans le champ valeur. Vérifiez soigneusement l'absence de fautes de frappe avant d'enregistrer.
Enregistrez et attendez la propagation
Enregistrez vos modifications. Les modifications DNS peuvent prendre de quelques minutes à 48 heures pour se propager sur les réseaux du monde entier.
Vérifiez votre enregistrement SPF
Utilisez des outils comme MxToolbox, Kitterman SPF ou le SPF Record Checker d'AutoSPF pour confirmer que votre enregistrement SPF est correctement configuré. Envoyez des e-mails de test vers des comptes externes pour vérifier qu'ils arrivent bien dans la boîte de réception.
Exemples d'enregistrements SPF
Basique (serveur unique)
v=spf1 ip4:192.0.2.1 -all Autorise une adresse IP ; rejette toutes les autres.
Google Workspace
v=spf1 include:_spf.google.com ~all Autorise les serveurs de messagerie de Google avec un soft fail pour les autres.
Plusieurs services
v=spf1 ip4:192.0.2.1 include:_spf.google.com include:servers.mcsv.net -all Autorise votre serveur, Google et Mailchimp.
Office 365
v=spf1 include:spf.protection.outlook.com -all Autorise les serveurs de messagerie Microsoft 365.
Problèmes SPF courants
Trop de recherches DNS
SPF autorise un maximum de 10 recherches DNS. Chaque include, a, mx et redirect compte pour une recherche. Découvrez comment corriger cela →
Plusieurs enregistrements SPF
Un domaine ne doit avoir qu'un seul enregistrement TXT SPF. Plusieurs enregistrements provoquent des échecs de validation. Découvrez comment combiner les enregistrements SPF en une seule entrée valide.
Erreurs de syntaxe
Des espaces superflus, des fautes de frappe ou des qualificateurs incorrects peuvent invalider votre enregistrement SPF. Validez toujours avec un SPF checker après chaque modification. Guide de dépannage des erreurs SPF →
Évitez le travail manuel
AutoSPF aplatit et gère automatiquement votre enregistrement SPF - la configuration prend moins de 60 secondes.
Easy Setup, Instant Results
"Simple Solution for a Large Problem"
Simple to use and easy to deploy! Moreover, administration and maintenance of our SPF record is super simple.
Glenn G.
Enterprise (> 1000 emp.)
"A very professional service"
The service is simple, easy, and fast and has a straightforward dashboard for updating the data. The team is very kind, and helpful with fast replies. Basically jumping into our help. Top service with top experts!
Mihai K.
Enterprise (> 1000 emp.)