Générateur d'enregistrement SPF.
Créez un enregistrement TXT SPF valide sans éditer à la main la syntaxe DNS. Cochez les plateformes depuis lesquelles vous envoyez, ajoutez des IP ou includes supplémentaires, choisissez la rigueur de la politique et copiez l'enregistrement terminé. Il se construit en direct dans votre navigateur — sans compte, sans carte.
Sources d'envoi
Recherchez chaque plateforme depuis laquelle vous envoyez des e-mails et cochez-la.
Recherchez votre plateforme d'e-mail ci-dessus, ou .
Les serveurs propres de ce domaine
Autorisez le domaine lui-même, s'il envoie des e-mails directement (pas via une plateforme ci-dessus).
Autres émetteurs et IP
Tout ce qui n'est pas dans la liste — l'hôte SPF d'un autre fournisseur ou des adresses IP spécifiques.
Nous ajoutons le préfixe include: — saisissez le nom d'hôte documenté par votre fournisseur.
Politique pour tous les autres
Ce que les destinataires doivent faire des e-mails de tout serveur non listé ci-dessus (le mécanisme all).
Aucun émetteur pour l'instant : chaque message relèverait donc de la politique ~all. Ajoutez à l'étape 1 les plateformes depuis lesquelles vous envoyez.
- Publiez-le comme enregistrement TXT sur votre domaine racine — hôte @ (le domaine nu), valeur la chaîne complète ci-dessus.
- Ne gardez qu'un seul enregistrement SPF par domaine. Fusionnez chaque source d'envoi dans cette unique ligne — un second enregistrement TXT commençant par v=spf1 rend les deux invalides.
- Restez à 10 requêtes DNS ou moins. Chaque include:, a et mx compte, et un include peut déclencher d'autres requêtes en son sein — ip4: et ip6: sont gratuits.
Authentification publiée ? L'étape suivante est d'envoyer à une liste propre et vérifiée.
Vérifier une listeCe que contient un enregistrement SPF
SPF est l'un des trois enregistrements DNS derrière l'authentification des e-mails. Il répond à une seule question pour les destinataires : ce serveur est-il autorisé à envoyer pour ce domaine ? Le guide SPF, DKIM et DMARC explique comment les trois s'articulent, mais l'enregistrement lui-même n'est qu'une liste de mécanismes :
- include: — les émetteurs propres d'un fournisseur
- Délègue l'autorisation à une plateforme comme Google Workspace ou SendGrid. Chaque fournisseur publie le nom d'hôte exact à utiliser, et chaque include compte dans le budget de 10 requêtes.
- ip4: / ip6: — vos propres serveurs
- Autorise directement une adresse précise ou une plage CIDR. Elles ne coûtent aucune requête DNS : c'est le moyen de rester sous la limite lorsque vous envoyez depuis votre propre infrastructure.
- le mécanisme all — tous les autres
- Le dernier mot : ~all applique un softfail aux émetteurs non listés, -all les rejette. Il n'a de sens qu'une fois toutes les sources légitimes au-dessus répertoriées.
SPF est l'un des trois enregistrements
Publier SPF est le premier pas, mais à lui seul il n'arrête pas l'usurpation — les destinataires ont besoin d'une politique leur indiquant quoi faire quand SPF et DKIM échouent. Cette politique, c'est DMARC, et c'est ce que Gmail et Yahoo exigent désormais des expéditeurs de masse. Une fois votre enregistrement SPF en ligne, suivez la configuration DMARC étape par étape pour ajouter la couche d'application par-dessus. L'authentification prouve qui vous êtes ; elle ne nettoie pas votre liste — envoyer à des adresses mortes génère toujours des rebonds et nuit à la réputation que SPF est censé protéger.
Générateur d'enregistrement SPF — FAQ
L'authentification n'est que la moitié du travail
SPF prouve qui envoie vos e-mails ; vérifier votre liste supprime les adresses mortes qui rebondissent et nuisent à la réputation. Commencez gratuitement avec 100 crédits, sans carte.