Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Validateur d'enregistrement SPF gratuit

Contrôlez n'importe quel enregistrement SPF pour les erreurs de syntaxe, les violations de la limite de recherches DNS, les recherches à vide, les mécanismes obsolètes et la pleine conformité à la RFC 7208 - instantanément et gratuitement.

Type a domain to see its published SPF record, a mechanism-by-mechanism breakdown, and a live DNS lookup count.

Que contrôle ce validateur SPF ?

Validation de la syntaxe

Préfixe v=spf1 correct, mécanismes valides, qualificateurs corrects

Décompte des recherches DNS

Doit être ≤ 10 selon la RFC 7208 §4.6.4

Détection des recherches à vide

Include se résolvant en réponses vides (≤ 2 autorisées)

Avertissements sur les mécanismes obsolètes

Signale l'usage de ptr (non recommandé par la RFC 7208 §5.5)

Détection des macros

Identifie la syntaxe des macros SPF pour la résolution dynamique

Expansion récursive des include

Arbre complet des mécanismes montrant les chaînes de recherches imbriquées

Pourquoi c'est important

Pourquoi utiliser le validateur SPF gratuit ?

Détectez les erreurs avant les destinataires

Un enregistrement qui semble correct peut tout de même échouer à la validation sur une balise en double, un caractère parasite ou un décompte de recherches de onze. Le validateur révèle le défaut exact tel qu'un fournisseur de messagerie l'évaluerait.

Validé au regard de la vraie RFC

Chaque contrôle correspond à une règle de la RFC 7208 - syntaxe, limite de 10 recherches, limite de 2 recherches à vide, mécanismes obsolètes - si bien qu'un succès ici signifie un succès chez Gmail, Outlook et Yahoo.

Voyez l'arbre complet des include

Le validateur développe chaque include imbriqué pour que vous voyiez quel fournisseur tiers ajoute discrètement les recherches qui vous font dépasser la limite.

Instantané et gratuit

Collez un domaine, obtenez un verdict - aucune inscription, aucune installation, et rien envoyé à un serveur que vous ne contrôlez pas.

La validation expliquée

Comprendre la validation SPF

Valider un enregistrement SPF, c'est le contrôler au regard des règles que les serveurs de messagerie destinataires appliquent réellement - la spécification Sender Policy Framework (RFC 7208). Un enregistrement peut sembler correct et tout de même être rejeté, voici donc ce que « valide » signifie et comment corriger les défauts que ce validateur repère.

Ce que « valide » signifie selon la RFC 7208

Un enregistrement SPF valide satisfait chacune de ces conditions à la fois : il est le seul enregistrement TXT v=spf1 du domaine, il commence par la balise v=spf1, il n'utilise que des mécanismes et qualificateurs reconnus, il se résout en dix recherches DNS ou moins, il ne produit pas plus de deux recherches à vide, et il se termine par un qualificateur all. Manquez-en une seule et les destinataires peuvent renvoyer un PermError et traiter l'enregistrement comme s'il n'avait jamais été publié.

Les règles de syntaxe que le validateur applique

  • Un seul enregistrement. La RFC 7208 n'autorise qu'un seul enregistrement v=spf1 par domaine. Un second est un PermError automatique - les deux sont ignorés.
  • Ordre correct. La balise de version v=spf1 doit venir en premier et le mécanisme all doit venir en dernier.
  • Mécanismes et qualificateurs valides uniquement. Les mécanismes autorisés sont include, a, mx, ip4, ip6, exists et all ; chacun peut porter un qualificateur +, -, ~ ou ?. Des fautes de frappe comme ip: ou includes: échouent.
  • Longueur des chaînes. Toute chaîne de caractères unique dans l'enregistrement TXT doit rester dans les 255 caractères, et l'enregistrement entier dans les 512 octets, sinon le DNS le tronque.

Les limites de 10 recherches et 2 recherches à vide

Deux limites numériques attrapent la plupart des enregistrements « syntaxe valide, mais qui échoue tout de même ». La première est le plafond bien connu de dix mécanismes interrogeant le DNS par évaluation - chaque include, a, mx, ptr et exists compte, et les include imbriqués comptent de façon récursive. La seconde, moins familière, concerne les recherches à vide : pas plus de deux mécanismes ne peuvent se résoudre en une réponse DNS vide. Dépassez l'une ou l'autre et le résultat est un PermError. Si votre enregistrement dépasse la limite de dix recherches, AutoSPF aplatit les include en un enregistrement compact qui se valide proprement et rescanne toutes les 15 minutes - voir trop de recherches DNS pour les détails.

Mécanismes obsolètes et risqués

Le validateur avertit sur deux choses techniquement analysables mais à éviter. Le mécanisme ptr est rendu obsolète par la RFC 7208 (§5.5) parce qu'il est lent et peu fiable - remplacez-le par ip4/ip6 ou un include. Et +all autorise l'intégralité d'Internet à envoyer au nom de votre domaine, anéantissant totalement l'objectif de SPF ; un enregistrement valide devrait se terminer par -all ou ~all.

Comment corriger un enregistrement SPF invalide

La plupart des échecs de validation correspondent à l'une de quatre corrections - et notre guide sur comment résoudre les échecs de validation SPF traite chacune en profondeur :

  • Deux enregistrements SPF ? Fusionnez tous les expéditeurs dans un unique enregistrement v=spf1.
  • Plus de 10 recherches ? Remplacez les include gourmands en recherches par des entrées ip4/ip6, ou aplatissez l'enregistrement automatiquement avec AutoSPF.
  • ptr obsolète ? Supprimez-le et autorisez ces hôtes par IP ou include à la place.
  • Qualificateur manquant ou incorrect ? Assurez-vous que l'enregistrement commence par v=spf1 et se termine par -all (ou ~all pendant vos tests).

Reconstruire à partir de zéro est souvent plus facile que rapiécer - le générateur d'enregistrement SPF gratuit produit un enregistrement syntaxiquement propre que vous pouvez valider ici en une seule étape.

Où se situe SPF aux côtés de DKIM et DMARC

Un enregistrement SPF valide est nécessaire mais pas suffisant. DKIM signe le corps du message et DMARC relie SPF et DKIM au domaine From visible et fixe la politique d'application. Après avoir vérifié votre enregistrement SPF et sa validation, confirmez les deux autres avec le vérificateur DMARC gratuit et la recherche DKIM. Revalidez SPF chaque fois que vous ajoutez ou supprimez un service d'envoi, et auditez-le au moins une fois par trimestre - et rappelez-vous que chaque sous-domaine émetteur a besoin de son propre enregistrement valide.

La validation SPF a échoué ?

AutoSPF corrige automatiquement la limite de 10 recherches, maintient votre enregistrement valide et rescanne toutes les 15 minutes. SLA entreprise, SSO/SAML, journaux d'audit inclus.

Rated 5/5 on G2 · Trusted since 2018

Ce que disent nos clients

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)