Skip to content
Commencez avec 100 crédits de vérification gratuits
Qualisend
Outil gratuit

Générateur d'enregistrement SPF.

Créez un enregistrement TXT SPF valide sans éditer à la main la syntaxe DNS. Cochez les plateformes depuis lesquelles vous envoyez, ajoutez des IP ou includes supplémentaires, choisissez la rigueur de la politique et copiez l'enregistrement terminé. Il se construit en direct dans votre navigateur — sans compte, sans carte.

1

Sources d'envoi

Recherchez chaque plateforme depuis laquelle vous envoyez des e-mails et cochez-la.

Recherchez votre plateforme d'e-mail ci-dessus, ou .

2

Les serveurs propres de ce domaine

Autorisez le domaine lui-même, s'il envoie des e-mails directement (pas via une plateforme ci-dessus).

3

Autres émetteurs et IP

Tout ce qui n'est pas dans la liste — l'hôte SPF d'un autre fournisseur ou des adresses IP spécifiques.

Nous ajoutons le préfixe include: — saisissez le nom d'hôte documenté par votre fournisseur.

4

Politique pour tous les autres

Ce que les destinataires doivent faire des e-mails de tout serveur non listé ci-dessus (le mécanisme all).

Votre enregistrement SPF0/10 requêtes DNS
v=spf1 ~all

Aucun émetteur pour l'instant : chaque message relèverait donc de la politique ~all. Ajoutez à l'étape 1 les plateformes depuis lesquelles vous envoyez.

  • Publiez-le comme enregistrement TXT sur votre domaine racine — hôte @ (le domaine nu), valeur la chaîne complète ci-dessus.
  • Ne gardez qu'un seul enregistrement SPF par domaine. Fusionnez chaque source d'envoi dans cette unique ligne — un second enregistrement TXT commençant par v=spf1 rend les deux invalides.
  • Restez à 10 requêtes DNS ou moins. Chaque include:, a et mx compte, et un include peut déclencher d'autres requêtes en son sein — ip4: et ip6: sont gratuits.

Authentification publiée ? L'étape suivante est d'envoyer à une liste propre et vérifiée.

Vérifier une liste

Ce que contient un enregistrement SPF

SPF est l'un des trois enregistrements DNS derrière l'authentification des e-mails. Il répond à une seule question pour les destinataires : ce serveur est-il autorisé à envoyer pour ce domaine ? Le guide SPF, DKIM et DMARC explique comment les trois s'articulent, mais l'enregistrement lui-même n'est qu'une liste de mécanismes :

include: — les émetteurs propres d'un fournisseur
Délègue l'autorisation à une plateforme comme Google Workspace ou SendGrid. Chaque fournisseur publie le nom d'hôte exact à utiliser, et chaque include compte dans le budget de 10 requêtes.
ip4: / ip6: — vos propres serveurs
Autorise directement une adresse précise ou une plage CIDR. Elles ne coûtent aucune requête DNS : c'est le moyen de rester sous la limite lorsque vous envoyez depuis votre propre infrastructure.
le mécanisme all — tous les autres
Le dernier mot : ~all applique un softfail aux émetteurs non listés, -all les rejette. Il n'a de sens qu'une fois toutes les sources légitimes au-dessus répertoriées.

SPF est l'un des trois enregistrements

Publier SPF est le premier pas, mais à lui seul il n'arrête pas l'usurpation — les destinataires ont besoin d'une politique leur indiquant quoi faire quand SPF et DKIM échouent. Cette politique, c'est DMARC, et c'est ce que Gmail et Yahoo exigent désormais des expéditeurs de masse. Une fois votre enregistrement SPF en ligne, suivez la configuration DMARC étape par étape pour ajouter la couche d'application par-dessus. L'authentification prouve qui vous êtes ; elle ne nettoie pas votre liste — envoyer à des adresses mortes génère toujours des rebonds et nuit à la réputation que SPF est censé protéger.

Générateur d'enregistrement SPF — FAQ

L'authentification n'est que la moitié du travail

SPF prouve qui envoie vos e-mails ; vérifier votre liste supprime les adresses mortes qui rebondissent et nuisent à la réputation. Commencez gratuitement avec 100 crédits, sans carte.

Commencer à vérifier