Cochez vos expéditeurs
Cochez chaque service qui envoie des emails pour vous, de Google Workspace à SendGrid. Nous ajoutons automatiquement le bon include pour chacun.
Cochez les services depuis lesquels vous envoyez, ajoutez vos adresses IP supplémentaires, et nous assemblons un enregistrement SPF TXT prêt à copier pour votre DNS.
Chaque mécanisme est expliqué simplement, pour que vous sachiez exactement ce que vous publiez.
yourdomain.com
Votre enregistrement SPF
v=spf1 ~all
Cochez chaque service qui envoie des emails pour vous, de Google Workspace à SendGrid. Nous ajoutons automatiquement le bon include pour chacun.
Autorisez vos propres serveurs de messagerie avec a et mx, et ajoutez les adresses IP fixes qui envoient en votre nom. Rien de légitime ne doit être oublié.
Nous assemblons un enregistrement SPF TXT valide au fil de vos choix. Copiez-le, puis créez un enregistrement TXT à la racine de votre domaine dans les réglages de votre DNS.
Enregistrez l’enregistrement chez votre fournisseur DNS, attendez sa propagation, puis confirmez votre configuration avec l’Email Deliverability Checker pour vous assurer que SPF, DKIM et DMARC passent tous.
SPF ne fonctionne que si chaque expéditeur est listé et que vous restez sous la limite de 10 requêtes, et y parvenir à la main dans votre DNS est fastidieux et facile à casser. Ne vous battez plus avec les enregistrements DNS. Connectez votre domaine à Hunter et nous vous aidons à mettre en place l’authentification de vos emails pour qu’ils atterrissent en boîte de réception.
Configurer votre domaineSPF indique aux serveurs de réception quels serveurs peuvent envoyer des emails au nom de votre domaine. C’est la première ligne de défense contre l’usurpation et la base de la délivrabilité.
Gmail et Yahoo exigent SPF pour les envois en masse. Un enregistrement valide garde vos emails hors du spam et bien délivrés.
SPF permet aux serveurs de rejeter les emails venant de serveurs que vous n’avez jamais autorisés, protégeant votre marque du phishing et de l’usurpation d’identité.
Listez précisément quels fournisseurs et adresses IP peuvent envoyer des emails pour votre domaine, pour que seuls vos vrais expéditeurs passent.
Tout ce que vous devez savoir sur les enregistrements SPF et comment les configurer.
Un enregistrement SPF est un enregistrement DNS TXT qui liste chaque serveur autorisé à envoyer des emails pour votre domaine. À l’arrivée d’un message, le serveur de réception vérifie s’il provient d’une source autorisée. Il commence toujours par v=spf1 et se termine par un all-qualifier tel que -all, et se publie à la racine de votre domaine.
Cochez les services depuis lesquels vous envoyez ci-dessus, ajoutez vos adresses IP ou includes personnalisés, choisissez un niveau d’application, et copiez l’enregistrement généré. Créez ensuite un enregistrement TXT à la racine de votre domaine dans les réglages de votre DNS et collez l’enregistrement comme valeur. Enregistrez-le et il devient actif après la propagation DNS.
Un bon point de départ est de n’inclure que les fournisseurs depuis lesquels vous envoyez réellement, par exemple v=spf1 include:_spf.google.com ~all pour Google Workspace. Utilisez ~all (softfail) le temps de confirmer que votre liste est complète, puis renforcez vers -all (fail) une fois sûr que tous vos expéditeurs légitimes sont couverts.
L’all-qualifier indique aux serveurs quoi faire des emails venant de serveurs non listés dans votre enregistrement. -all (fail) les rejette, ~all (softfail) les accepte mais les marque comme suspects, et ?all (neutral) ne prend pas position. Commencez par ~all le temps de construire votre liste, puis passez à -all pour la protection la plus forte.
SPF autorise un maximum de 10 requêtes DNS lors de l’évaluation d’un enregistrement. Chaque mécanisme include, a et mx coûte une requête, et dépasser la limite fait échouer SPF avec un permerror. Si vous ajoutez de nombreux fournisseurs, surveillez l’alerte ci-dessus et réduisez votre liste, ou laissez Hunter gérer votre domaine d’envoi pour rester sous la limite.
Publiez-le comme un enregistrement TXT à la racine de votre domaine (par exemple votredomaine.com) dans les réglages de votre fournisseur DNS, là où vous gérez vos autres enregistrements DNS. La valeur est l’enregistrement complet généré ci-dessus. Un seul enregistrement SPF est autorisé par domaine : fusionnez donc tout en un seul enregistrement.
Oui, totalement gratuit, sans inscription et sans limites. Si vous préférez ne pas gérer le DNS à la main, vous pouvez créer un compte Hunter gratuit et nous vous aidons à mettre en place l’authentification des emails pour votre domaine d’envoi.
Après avoir publié l’enregistrement et laissé le DNS se propager, passez votre domaine dans l’Email Deliverability Checker pour confirmer que SPF, DKIM et DMARC passent tous. Il signale aussi les problèmes courants comme un trop grand nombre de requêtes ou un all-qualifier manquant.
Non. Un domaine doit avoir exactement un enregistrement SPF. Si vous envoyez depuis plusieurs fournisseurs, combinez tous leurs includes et mécanismes en un seul enregistrement v=spf1. Publier deux enregistrements SPF distincts fait échouer SPF : utilisez donc ce générateur pour créer un enregistrement unique couvrant chaque expéditeur.
SPF liste les serveurs autorisés à envoyer des emails pour votre domaine, DKIM signe vos messages pour que les serveurs puissent vérifier qu’ils n’ont pas été altérés, et DMARC relie les deux avec une politique et des rapports. Les trois fonctionnent ensemble pour prouver l’authenticité de vos emails. Utilisez le Générateur d’enregistrement DMARC pour créer votre enregistrement DMARC en parallèle.
Une fois l’enregistrement TXT enregistré, il se propage généralement en quelques minutes à quelques heures, selon votre fournisseur DNS et le TTL de l’enregistrement. Ensuite, les serveurs de réception commencent à vérifier vos expéditeurs par rapport à lui à chaque message.