Vérificateur d'Enregistrements SPF
Validez les enregistrements SPF de n'importe quel domaine via une recherche d'enregistrements TXT DNS-over-HTTPS. Analysez chaque mécanisme (include, a, mx, ip4, ip6, all), comptez les recherches DNS par rapport à la limite de 10 de la RFC 7208 et détectez les erreurs de configuration courantes qui affectent la délivrabilité des e-mails - le tout dans votre navigateur, sans inscription.
Validate SPF records for any domain via DNS-over-HTTPS TXT record lookup. Checks syntax, DNS lookup limits (max 10), and common misconfigurations affecting email deliverability.
Enter a domain name to check its SPF record
Pourquoi utiliser notre vérificateur d'enregistrements SPF ?
- Validation complète de la syntaxe SPF : Analysez et validez chaque mécanisme de votre enregistrement SPF - v=spf1, include, a, mx, ip4, ip6, exists, redirect, exp et all. Notre analyseur signale les erreurs de syntaxe, les mécanismes inconnus et les adresses IP mal formées avec des messages clairs et exploitables.
- Contrôle de la limite de recherches DNS : Les enregistrements SPF ne doivent pas nécessiter plus de 10 recherches DNS (RFC 7208). Notre outil compte chaque recherche, y compris celles des domaines inclus, et vous avertit avant d'atteindre la limite PermError.
- Détection des erreurs de configuration courantes : Détectez automatiquement les problèmes comme l'absence de politique ~all/-all, les domaines include en double, les mécanismes ptr obsolètes, un redirect qui n'est pas à la fin et les politiques +all qui laissent votre domaine ouvert à l'usurpation.
- DNS-over-HTTPS (DoH) : Toutes les requêtes SPF sont envoyées via DNS-over-HTTPS chiffré à Cloudflare (1.1.1.1). Vos requêtes DNS sont privées et sécurisées, sans journalisation ni stockage d'aucune recherche de domaine.
Cas d'usage courants du vérificateur d'enregistrements SPF
- Dépannage de la délivrabilité des e-mails : Si vos e-mails finissent dans les spams ou sont rejetés, un enregistrement SPF mal configuré en est souvent la cause. Notre vérificateur valide votre enregistrement SPF et identifie les problèmes pouvant entraîner le rejet de vos messages par les serveurs récepteurs.
- Ajout d'un nouveau fournisseur d'e-mail : Lorsque vous ajoutez un service d'e-mail comme SendGrid, Mailgun ou Amazon SES, vous devez mettre à jour votre enregistrement SPF avec leur mécanisme include. Notre outil vérifie que votre nouvel enregistrement SPF reste dans la limite de 10 recherches.
- Audit de l'authentification e-mail : Auditez régulièrement vos enregistrements SPF avec DKIM et DMARC dans le cadre de votre hygiène d'authentification e-mail. Notre vérificateur s'assure que votre enregistrement SPF utilise la bonne politique (~all ou -all) et ne comporte pas de mécanismes redondants.
- Validation de migration de domaine : Lors de la migration d'un domaine vers un nouvel hébergeur ou service DNS, vérifiez que votre enregistrement SPF a été correctement transféré et reste valide. Détectez les problèmes de migration DNS avant qu'ils n'affectent la livraison des e-mails.
- Évaluation et renforcement de la sécurité : Examinez les enregistrements SPF lors des évaluations de sécurité pour vous assurer que les domaines sont protégés contre l'usurpation d'e-mail. Vérifiez les politiques faibles comme +all ou ?all qui laissent votre domaine vulnérable aux attaques d'usurpation.
- Validation SPF en masse de domaines : Vérifiez rapidement les enregistrements SPF sur plusieurs domaines que vous gérez. Utilisez les préréglages de test rapide ou saisissez n'importe quel domaine individuellement - idéal pour les agences, les administrateurs informatiques et les équipes de sécurité des e-mails.
Qu'est-ce qu'un enregistrement SPF ?
Un enregistrement SPF (Sender Policy Framework) est un type d'enregistrement DNS TXT qui spécifie quels serveurs de messagerie sont autorisés à envoyer des e-mails au nom de votre domaine. Publié en tant qu'enregistrement v=spf1, il contient des mécanismes comme include, a, mx, ip4 et ip6 qui définissent les sources autorisées, et se termine par un qualificateur de politique comme ~all (softfail) ou -all (hardfail) pour gérer les expéditeurs non autorisés. Sans enregistrement SPF, les serveurs de messagerie récepteurs n'ont aucun moyen de distinguer les e-mails légitimes des messages falsifiés ou usurpés.
Comment fonctionne notre vérificateur d'enregistrements SPF
- Saisissez un domaine : Saisissez un nom de domaine (par exemple, gmail.com, votre-domaine.com) et cliquez sur « Vérifier l'enregistrement SPF ». Votre navigateur interroge Cloudflare DNS-over-HTTPS pour obtenir les enregistrements TXT du domaine.
- Analyse de l'enregistrement SPF : Notre analyseur trouve l'enregistrement v=spf1 parmi tous les enregistrements TXT et le décompose en mécanismes individuels. Le qualificateur (+, -, ~, ?), le type (include, a, mx, ip4, etc.) et les arguments de chaque mécanisme sont extraits et validés.
- Validation et analyse : L'outil vérifie la syntaxe SPF, compte les recherches DNS (avec une barre de progression en direct montrant l'utilisation par rapport à la limite de 10), détecte les erreurs de configuration courantes et fournit un statut : Valide, Avertissement, Invalide ou Non trouvé.
Les mécanismes SPF expliqués
- include : Délègue l'autorisation à l'enregistrement SPF d'un autre domaine. Chaque include compte comme une recherche DNS (par exemple, include:_spf.google.com).
- a / mx : Autorise l'IP de l'enregistrement A du domaine ou les IP de ses serveurs MX à envoyer des e-mails. a ou mx sans domaine compte comme une recherche chacun.
- ip4 / ip6 : Spécifie directement les adresses IP autorisées ou les plages CIDR. Ils ne comptent pas dans la limite de recherches DNS.
- all : Le mécanisme fourre-tout qui spécifie la politique par défaut. ~all (softfail) marque le courrier non autorisé comme suspect. -all (hardfail) le rejette.
- exists : Un mécanisme de test qui vérifie si un domaine résout. Rarement utilisé en pratique.
- redirect : Pointe vers l'enregistrement SPF d'un autre domaine. Doit être le dernier mécanisme.
Confidentialité, sécurité et disponibilité
Notre vérificateur d'enregistrements SPF traite tout localement dans votre navigateur. Vos requêtes DNS vont directement de votre navigateur vers Cloudflare DNS-over-HTTPS - nous ne stockons, ne journalisons ni ne traitons vos requêtes sur aucun serveur. L'outil est 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Tous les calculs se font côté client, de sorte que vos recherches de domaine restent privées et ne quittent jamais votre appareil au-delà de la requête DoH chiffrée.
Foire aux questions
SPF (Sender Policy Framework) est un enregistrement DNS TXT qui spécifie quels serveurs de messagerie sont autorisés à envoyer des e-mails au nom de votre domaine. Il aide à prévenir l'usurpation d'e-mail et améliore la délivrabilité en donnant aux serveurs récepteurs un moyen de vérifier l'authenticité des messages.
Saisissez votre nom de domaine dans le champ ci-dessus et cliquez sur « Vérifier l'enregistrement SPF ». Nous interrogeons les enregistrements TXT de votre domaine via DNS-over-HTTPS et trouvons et validons automatiquement l'enregistrement v=spf1 avec une décomposition des mécanismes et la détection des problèmes.
Les enregistrements SPF sont limités à un maximum de 10 recherches DNS (RFC 7208). Chaque mécanisme include, a, mx, exists et ptr compte comme une recherche. Dépasser cette limite provoque une PermError sur les serveurs récepteurs.
Utilisez ~all (softfail) pendant la migration pour éviter les rejets stricts. Utilisez -all (hardfail) une fois que vous confirmez que tous les expéditeurs légitimes sont couverts. N'utilisez jamais +all, qui autorise n'importe quel serveur à envoyer des e-mails en tant que votre domaine.
Sans enregistrement SPF, les serveurs de messagerie récepteurs ne peuvent pas vérifier les e-mails légitimes de votre domaine, ce qui augmente le classement en spam et le risque d'usurpation.
SPF vérifie que l'IP du serveur d'envoi est autorisée. DKIM utilise des signatures cryptographiques. DMARC indique aux serveurs comment gérer les échecs. Les trois fonctionnent ensemble pour une authentification e-mail complète.
Non. Les requêtes vont directement de votre navigateur vers Cloudflare DNS-over-HTTPS. Nous ne stockons, ne journalisons ni ne traitons vos requêtes sur aucun serveur.
Oui ! 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Vérifiez les enregistrements SPF de n'importe quel domaine autant de fois que nécessaire.