Générateur d’enregistrement SPF

Créez un enregistrement SPF valide et autorisez chaque service qui envoie des emails pour vous.

Cochez les services depuis lesquels vous envoyez, ajoutez vos adresses IP supplémentaires, et nous assemblons un enregistrement SPF TXT prêt à copier pour votre DNS.
Chaque mécanisme est expliqué simplement, pour que vous sachiez exactement ce que vous publiez.

Facultatif. Nous l’utilisons pour afficher l’hôte DNS où publier l’enregistrement. Il ne quitte jamais votre navigateur.
Fournisseurs d’email
Mécanismes supplémentaires
Adresses IPv4 ou plages CIDR supplémentaires autorisées à envoyer. Séparez plusieurs valeurs par des virgules ou des espaces.
Adresses IPv6 ou plages CIDR supplémentaires autorisées à envoyer. Séparez plusieurs valeurs par des virgules ou des espaces.
Le domaine d’include SPF de tout autre service non listé ci-dessus. Séparez plusieurs valeurs par des virgules ou des espaces.
Ce que font les serveurs des expéditeurs non listés ci-dessus. Commencez par softfail (~all) le temps de vérifier votre liste, puis renforcez vers fail (-all).
Nom d’hôte DNS yourdomain.com Votre enregistrement SPF
v=spf1 ~all
Vous préférez ne pas toucher au DNS ? Laissez Hunter le configurer

Plus de 7 000 000 de professionnels nous font confiance pour trouver et contacter leurs clients

  • Semrush
  • Vimeo
  • Cisco
  • Canva
  • Customer.io

Comment créer votre enregistrement SPF

Cochez vos expéditeurs

Cochez chaque service qui envoie des emails pour vous, de Google Workspace à SendGrid. Nous ajoutons automatiquement le bon include pour chacun.

Ajoutez vos autres sources

Autorisez vos propres serveurs de messagerie avec a et mx, et ajoutez les adresses IP fixes qui envoient en votre nom. Rien de légitime ne doit être oublié.

Copiez votre enregistrement

Nous assemblons un enregistrement SPF TXT valide au fil de vos choix. Copiez-le, puis créez un enregistrement TXT à la racine de votre domaine dans les réglages de votre DNS.

Publiez et vérifiez qu’il est actif

Enregistrez l’enregistrement chez votre fournisseur DNS, attendez sa propagation, puis confirmez votre configuration avec l’Email Deliverability Checker pour vous assurer que SPF, DKIM et DMARC passent tous.

Fini le casse-tête du DNS

SPF ne fonctionne que si chaque expéditeur est listé et que vous restez sous la limite de 10 requêtes, et y parvenir à la main dans votre DNS est fastidieux et facile à casser. Ne vous battez plus avec les enregistrements DNS. Connectez votre domaine à Hunter et nous vous aidons à mettre en place l’authentification de vos emails pour qu’ils atterrissent en boîte de réception.

Configurer votre domaine

Pourquoi SPF compte pour vos emails

SPF indique aux serveurs de réception quels serveurs peuvent envoyer des emails au nom de votre domaine. C’est la première ligne de défense contre l’usurpation et la base de la délivrabilité.

Atterrir en boîte de réception

Gmail et Yahoo exigent SPF pour les envois en masse. Un enregistrement valide garde vos emails hors du spam et bien délivrés.

Stopper l’usurpation d’email

SPF permet aux serveurs de rejeter les emails venant de serveurs que vous n’avez jamais autorisés, protégeant votre marque du phishing et de l’usurpation d’identité.

Contrôler qui envoie en votre nom

Listez précisément quels fournisseurs et adresses IP peuvent envoyer des emails pour votre domaine, pour que seuls vos vrais expéditeurs passent.

Questions fréquentes

Tout ce que vous devez savoir sur les enregistrements SPF et comment les configurer.

Un enregistrement SPF est un enregistrement DNS TXT qui liste chaque serveur autorisé à envoyer des emails pour votre domaine. À l’arrivée d’un message, le serveur de réception vérifie s’il provient d’une source autorisée. Il commence toujours par v=spf1 et se termine par un all-qualifier tel que -all, et se publie à la racine de votre domaine.

Cochez les services depuis lesquels vous envoyez ci-dessus, ajoutez vos adresses IP ou includes personnalisés, choisissez un niveau d’application, et copiez l’enregistrement généré. Créez ensuite un enregistrement TXT à la racine de votre domaine dans les réglages de votre DNS et collez l’enregistrement comme valeur. Enregistrez-le et il devient actif après la propagation DNS.

Un bon point de départ est de n’inclure que les fournisseurs depuis lesquels vous envoyez réellement, par exemple v=spf1 include:_spf.google.com ~all pour Google Workspace. Utilisez ~all (softfail) le temps de confirmer que votre liste est complète, puis renforcez vers -all (fail) une fois sûr que tous vos expéditeurs légitimes sont couverts.

L’all-qualifier indique aux serveurs quoi faire des emails venant de serveurs non listés dans votre enregistrement. -all (fail) les rejette, ~all (softfail) les accepte mais les marque comme suspects, et ?all (neutral) ne prend pas position. Commencez par ~all le temps de construire votre liste, puis passez à -all pour la protection la plus forte.

SPF autorise un maximum de 10 requêtes DNS lors de l’évaluation d’un enregistrement. Chaque mécanisme include, a et mx coûte une requête, et dépasser la limite fait échouer SPF avec un permerror. Si vous ajoutez de nombreux fournisseurs, surveillez l’alerte ci-dessus et réduisez votre liste, ou laissez Hunter gérer votre domaine d’envoi pour rester sous la limite.

Publiez-le comme un enregistrement TXT à la racine de votre domaine (par exemple votredomaine.com) dans les réglages de votre fournisseur DNS, là où vous gérez vos autres enregistrements DNS. La valeur est l’enregistrement complet généré ci-dessus. Un seul enregistrement SPF est autorisé par domaine : fusionnez donc tout en un seul enregistrement.

Oui, totalement gratuit, sans inscription et sans limites. Si vous préférez ne pas gérer le DNS à la main, vous pouvez créer un compte Hunter gratuit et nous vous aidons à mettre en place l’authentification des emails pour votre domaine d’envoi.

Après avoir publié l’enregistrement et laissé le DNS se propager, passez votre domaine dans l’Email Deliverability Checker pour confirmer que SPF, DKIM et DMARC passent tous. Il signale aussi les problèmes courants comme un trop grand nombre de requêtes ou un all-qualifier manquant.

Non. Un domaine doit avoir exactement un enregistrement SPF. Si vous envoyez depuis plusieurs fournisseurs, combinez tous leurs includes et mécanismes en un seul enregistrement v=spf1. Publier deux enregistrements SPF distincts fait échouer SPF : utilisez donc ce générateur pour créer un enregistrement unique couvrant chaque expéditeur.

SPF liste les serveurs autorisés à envoyer des emails pour votre domaine, DKIM signe vos messages pour que les serveurs puissent vérifier qu’ils n’ont pas été altérés, et DMARC relie les deux avec une politique et des rapports. Les trois fonctionnent ensemble pour prouver l’authenticité de vos emails. Utilisez le Générateur d’enregistrement DMARC pour créer votre enregistrement DMARC en parallèle.

Une fois l’enregistrement TXT enregistré, il se propage généralement en quelques minutes à quelques heures, selon votre fournisseur DNS et le TTL de l’enregistrement. Ensuite, les serveurs de réception commencent à vérifier vos expéditeurs par rapport à lui à chaque message.

Nous utilisons des cookies
Nous utilisons les cookies pour analyser comment le site web d'Hunter est utilisé et personnaliser votre expérience. En savoir plus