Générateur d'enregistrement SPF.
Créez un enregistrement TXT SPF valide sans éditer à la main la syntaxe DNS. Cochez les plateformes depuis lesquelles vous envoyez, ajoutez des IP ou includes supplémentaires, choisissez la rigueur de la politique et copiez l'enregistrement terminé. Il se construit en direct dans votre navigateur — sans compte, sans carte.
Sending sources
Search for each platform you send email through and tick it.
Search for your email platform above, or .
This domain's own servers
Authorize the domain itself, if it sends mail directly (not through a platform above).
Other senders & IPs
Anything not in the list — another provider's SPF host, or specific IP addresses.
We add the include: prefix — enter the hostname your provider documents.
Policy for everyone else
What receivers should do with mail from any server not listed above (the all mechanism).
No senders yet, so every message would hit the ~all policy. Add the platforms you send through in step 1.
- Publish it as a TXT record at your root domain — host @ (the bare domain), value the full string above.
- Keep only one SPF record per domain. Merge every sending source into this single line — a second TXT record starting v=spf1 makes both invalid.
- Stay at or under 10 DNS lookups. Each include:, a and mx counts, and an include can trigger more lookups inside itself — ip4: and ip6: are free.
Authentication published? The next step is sending to a clean, verified list.
Verify a listCe que contient un enregistrement SPF
SPF est l'un des trois enregistrements DNS derrière l'authentification des e-mails. Il répond à une seule question pour les destinataires : ce serveur est-il autorisé à envoyer pour ce domaine ? Le guide SPF, DKIM et DMARC explique comment les trois s'articulent, mais l'enregistrement lui-même n'est qu'une liste de mécanismes :
- include: — les émetteurs propres d'un fournisseur
- Délègue l'autorisation à une plateforme comme Google Workspace ou SendGrid. Chaque fournisseur publie le nom d'hôte exact à utiliser, et chaque include compte dans le budget de 10 requêtes.
- ip4: / ip6: — vos propres serveurs
- Autorise directement une adresse précise ou une plage CIDR. Elles ne coûtent aucune requête DNS : c'est le moyen de rester sous la limite lorsque vous envoyez depuis votre propre infrastructure.
- le mécanisme all — tous les autres
- Le dernier mot : ~all applique un softfail aux émetteurs non listés, -all les rejette. Il n'a de sens qu'une fois toutes les sources légitimes au-dessus répertoriées.
SPF est l'un des trois enregistrements
Publier SPF est le premier pas, mais à lui seul il n'arrête pas l'usurpation — les destinataires ont besoin d'une politique leur indiquant quoi faire quand SPF et DKIM échouent. Cette politique, c'est DMARC, et c'est ce que Gmail et Yahoo exigent désormais des expéditeurs de masse. Une fois votre enregistrement SPF en ligne, suivez la configuration DMARC étape par étape pour ajouter la couche d'application par-dessus. L'authentification prouve qui vous êtes ; elle ne nettoie pas votre liste — envoyer à des adresses mortes génère toujours des rebonds et nuit à la réputation que SPF est censé protéger.
Générateur d'enregistrement SPF — FAQ
L'authentification n'est que la moitié du travail
SPF prouve qui envoie vos e-mails ; vérifier votre liste supprime les adresses mortes qui rebondissent et nuisent à la réputation. Commencez gratuitement avec 100 crédits, sans carte.