Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Générateur d'enregistrement SPF gratuit

Construisez un enregistrement SPF valide en 60 secondes. Sélectionnez vos fournisseurs de messagerie, ajoutez des IP personnalisées, choisissez votre politique - copiez le résultat directement dans votre DNS.

Aucune inscription requise - fonctionne entièrement dans votre navigateur

Select your email providers

One per line. IPv4 or IPv6, CIDR ranges supported.

One per line. "include:" prefix is added automatically if missing.

Your SPF record:
v=spf1 -all
DNS Lookups: 0/ 10 limit

Lookup counts are estimates including nested includes. Actual counts may vary as providers update infrastructure. Use the SPF Checker to verify the exact count for your record after publishing.

Que se passe-t-il après avoir généré votre enregistrement SPF ?

1. Publiez-le en tant qu'enregistrement TXT à l'apex de votre domaine. Connectez-vous à votre fournisseur DNS (GoDaddy, Cloudflare, Namecheap, AWS Route 53, etc.), créez un nouvel enregistrement TXT avec @ comme hôte, et collez la chaîne SPF générée comme valeur.

2. Vérifiez-le avec notre vérificateur SPF gratuit. Après la propagation DNS (généralement 5 à 60 minutes), lancez une vérification pour confirmer que l'enregistrement est publié correctement et que le nombre de recherches est inférieur à 10.

3. Surveillez-le dans le temps. À mesure que vous ajoutez de nouveaux services de messagerie, l'enregistrement SPF doit être mis à jour. Chaque nouvel include: ajoute des recherches DNS. Lorsque vous approchez de la limite de 10 recherches, utilisez AutoSPF pour aplatir (flattening) ou passez aux macros.

Référence des fournisseurs

Coût en recherches DNS par fournisseur

Fournisseur Mécanisme include Recherches
Google Workspaceinclude:_spf.google.com4
Microsoft 365include:spf.protection.outlook.com2
SendGridinclude:sendgrid.net5
Mailchimpinclude:servers.mcsv.net1
Amazon SESinclude:amazonses.com2
Salesforceinclude:_spf.salesforce.com2
HubSpotinclude:spf.hubspot.com2
Brevoinclude:spf.brevo.com2
Mailguninclude:mailgun.org5
Zoho Mailinclude:zoho.com4
Postmarkinclude:spf.mtasv.net1
SparkPostinclude:sparkpostmail.com1
IP personnalisée (ip4/ip6)ip4:x.x.x.x0

Les décomptes de recherches sont approximatifs et peuvent changer lorsque les fournisseurs mettent à jour leur infrastructure. Utilisez le vérificateur SPF pour des décomptes en direct.

Pourquoi c'est important

Pourquoi utiliser le générateur d'enregistrement SPF gratuit ?

Une syntaxe correcte, à chaque fois

Le générateur construit l'enregistrement dans l'ordre exact attendu par les destinataires - v=spf1 en premier, les mécanismes ensuite, un seul qualificateur all à la fin - pour qu'un espace en trop, une balise en double ou un qualificateur manquant ne brise jamais silencieusement l'authentification.

Décompte des recherches DNS en direct

Chaque fournisseur que vous ajoutez affiche son coût en recherches DNS au fur et à mesure, pour que vous voyiez venir le plafond de 10 recherches au lieu de le découvrir sous forme de PermError une fois l'enregistrement déjà publié.

Aucune approximation sur les include

Sélectionnez un fournisseur et le mécanisme include correct est renseigné pour vous - sans fouiller dans les docs d'aide pour le bon nom d'hôte _spf ni vous demander si vous l'avez copié correctement.

Fonctionne entièrement dans votre navigateur

L'enregistrement est construit côté client et ne quitte jamais votre machine. Rien à installer, aucune inscription, et aucune donnée envoyée à un serveur.

Comment fonctionnent les enregistrements SPF

Comprendre la syntaxe d'un enregistrement SPF

Ce générateur d'enregistrement SPF assemble un enregistrement Sender Policy Framework valide à partir des expéditeurs que vous sélectionnez, puis vous remet une seule ligne à publier dans le DNS. Savoir ce que contient cette ligne rend bien plus facile sa maintenance et permet de créer un enregistrement SPF correctement - voici donc ce que le générateur construit et pourquoi chaque partie compte.

L'anatomie d'un enregistrement SPF

Chaque enregistrement SPF suit une syntaxe d'enregistrement SPF stricte : un unique enregistrement DNS TXT composé de trois parties - une balise de version, un ou plusieurs mécanismes et un qualificateur de fermeture. Un enregistrement complet ressemble à ceci :

v=spf1 include:_spf.google.com ip4:203.0.113.10 -all

La balise v=spf1 identifie l'entrée comme SPF et doit venir en premier - un enregistrement qui commence par autre chose est ignoré. Chaque mécanisme au milieu autorise un groupe d'expéditeurs, et le -all final indique aux destinataires comment traiter tout expéditeur non correspondant. Le générateur les produit toujours dans le bon ordre, car un enregistrement sans v=spf1 en tête ou sans qualificateur all de fermeture est considéré comme invalide.

Les mécanismes que vous pouvez ajouter

Chaque ligne que vous ajoutez au générateur devient l'un de ces mécanismes :

  • include: - autorise les expéditeurs d'un autre domaine (c'est ainsi que vous ajoutez Google Workspace, Microsoft 365, SendGrid et la plupart des fournisseurs SaaS). Chaque include coûte au moins une recherche DNS, et souvent plus, car il peut intégrer d'autres include.
  • ip4: et ip6: - autorisent directement une adresse IP ou une plage CIDR spécifique. Ceux-ci coûtent zéro recherche DNS, ce qui en fait le moyen le moins coûteux d'ajouter un serveur de messagerie connu.
  • a et mx - autorisent les hôtes des enregistrements A ou MX de votre domaine. Chacun coûte une recherche.
  • all - le fourre-tout qui doit venir en dernier, associé à un qualificateur qui définit votre politique.

Choisir votre politique : -all, ~all ou ?all

Le qualificateur placé devant all décide ce que les destinataires font du courrier qui n'est autorisé par aucun autre mécanisme :

  • -all (rejet strict / hardfail) - rejette purement et simplement le courrier non autorisé. C'est l'objectif une fois que chaque expéditeur légitime figure dans l'enregistrement.
  • ~all (rejet souple / softfail) - accepte mais marque le courrier non autorisé comme suspect. Utilisez-le pendant que vous déployez SPF et confirmez que rien de légitime n'est oublié.
  • ?all (neutre) - n'affirme rien du tout. N'offre aucune protection et est rarement le bon choix.

Un déploiement sûr consiste à générer avec ~all, à surveiller vos rapports pendant une semaine ou deux, puis à régénérer avec -all une fois que vous êtes confiant. Évitez complètement +all - il autorise l'intégralité d'Internet à envoyer au nom de votre domaine.

Les erreurs courantes que le générateur évite

  • Plus d'un enregistrement SPF. Un domaine ne peut publier qu'un seul enregistrement TXT v=spf1 ; un second rend les deux invalides. Combinez tous les expéditeurs dans l'unique enregistrement que produit le générateur.
  • Dépasser la limite de 10 recherches. Ajouter trop de mécanismes include: vous fait franchir le plafond et déclenche un PermError. Le compteur en direct le signale avant que vous ne publiiez.
  • Utiliser ptr. Le mécanisme ptr est obsolète et lent ; le générateur s'appuie plutôt sur include, ip4 et ip6.
  • Oublier le qualificateur all ou scinder une chaîne au-delà de la limite TXT de 255 caractères - les deux brisent silencieusement l'enregistrement.

Rester sous la limite de 10 recherches DNS

La spécification SPF plafonne les recherches DNS à dix par évaluation (RFC 7208, section 4.6.4). Chaque mécanisme include, a, mx et exists compte, et les include imbriqués comptent de façon récursive - si bien qu'une poignée de fournisseurs SaaS peut discrètement dépasser dix. Lorsque votre enregistrement généré dépasse la limite (ou en est proche), AutoSPF aplatit les include en un enregistrement compact et rescanne toutes les 15 minutes, vous maintenant sous le plafond sans perdre aucun expéditeur autorisé. Consultez trop de recherches DNS pour l'explication complète.

SPF, DKIM et DMARC fonctionnent ensemble

Un enregistrement SPF généré est l'une des trois normes d'authentification des e-mails. SPF vérifie le serveur d'envoi, DKIM signe le message pour que les destinataires puissent prouver qu'il n'a pas été altéré, et DMARC les relie et indique aux destinataires quoi faire en cas d'échec. Gmail, Yahoo et Microsoft exigent désormais les trois de la part des expéditeurs en masse, alors associez ce générateur au vérificateur DMARC gratuit et à la recherche DKIM pour une couverture complète.

Publiez, puis vérifiez

Une fois l'enregistrement généré, publiez-le en tant qu'enregistrement TXT à l'apex de votre domaine (hôte @), attendez la propagation DNS - généralement 5 à 60 minutes - puis confirmez-le avec le vérificateur SPF gratuit ou recherchez votre enregistrement SPF pour vous assurer qu'il se résout et reste sous dix recherches. Rappelez-vous que les sous-domaines n'héritent pas de l'enregistrement SPF du parent : tout sous-domaine qui envoie du courrier a besoin de son propre enregistrement, que vous pouvez construire de la même manière.

Vous avez généré un enregistrement qui dépasse 10 recherches ?

AutoSPF aplatit automatiquement vos include et rescanne toutes les 15 minutes. SLA entreprise, SSO/SAML, journaux d'audit et rollback DNS inclus.

Rated 5/5 on G2 · Trusted since 2018

Ce que disent nos clients

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)