E-mail / DNS
Générateur d’enregistrement SPF
Créez un enregistrement SPF pour votre domaine en sélectionnant les services qui envoient vos e-mails, comme Google Workspace, Microsoft 365 ou Mailchimp, avec un décompte des requêtes DNS par rapport à la limite de 10.
Générateur d’enregistrement SPF: SPF répertorie les serveurs autorisés à envoyer des e-mails pour un domaine, conformément à la RFC 7208. Chaque mécanisme include, a et mx coûte une requête DNS lorsqu’un destinataire vérifie l’enregistrement, tout comme les include présents dans l’enregistrement d’un fournisseur. Au-delà de 10 requêtes, la vérification échoue. Le générateur les compte en utilisant l’enregistrement de chaque fournisseur tel qu’il a été mesuré le 2 octobre 2026, et divise les enregistrements de plus de 255 caractères en plusieurs chaînes, comme l’exige un enregistrement TXT. Fonctionne 100 % localement dans votre navigateur, sans aucun téléversement de fichier vers le serveur.
- Catégorie
- Outils web
- Exécutions
- Dans votre navigateur
- Coût
- Gratuit · sans inscription
- Disponibilité
- Prêt à l'emploi
Fonctionne entièrement dans votre navigateur
@Type: TXTv=spf1 include:_spf.google.com ~all
Requêtes DNS : 1 sur 10
Publiez un seul enregistrement SPF par domaine, sous forme d’enregistrement TXT sur le domaine lui-même ; deux enregistrements SPF les rendent tous les deux invalides. Les requêtes effectuées dans l’include de chaque fournisseur ont été mesurées le 2 octobre 2026 et peuvent changer ; consultez les instructions actuelles de votre fournisseur.
SPF, DKIM et DMARC
SPF vérifie le serveur qui a envoyé un message ; DKIM vérifie une signature ajoutée par l'expéditeur ; DMARC relie les deux à l'adresse indiquée dans le champ From et indique aux destinataires quoi faire en cas d'échec. Les trois sont nécessaires pour assurer une distribution fiable vers Gmail, Outlook et Yahoo.
Publiez ensuite une politique avec le générateur d'enregistrements DMARC, puis vérifiez que les enregistrements sont actifs avec la recherche DNS.
Modifier les enregistrements en toute sécurité
Réduisez le TTL de l'enregistrement TXT la veille d'une modification, modifiez l'enregistrement SPF existant plutôt que d'en ajouter un second, puis envoyez des messages de test à une adresse qui affiche les résultats de l'authentification, par exemple la vue « Afficher l'original » d'un compte Gmail.
Comment l'utiliser
- Sélectionnez chaque service qui envoie des e-mails pour votre domaine, puis ajoutez les adresses de vos propres serveurs.
- Choisissez ce qui doit arriver aux e-mails provenant d’ailleurs : soft fail ou fail.
- Copiez l’enregistrement dans un enregistrement TXT de votre domaine, en remplaçant tout enregistrement SPF déjà présent.
Confidentialité et limitations
L’enregistrement est créé dans votre navigateur ; aucune requête DNS n’est effectuée.
Outils associés
Questions fréquentes
Dois-je utiliser ~all ou -all ?
~all (soft fail) demande aux destinataires d’accepter les e-mails en échec tout en les marquant : c’est un bon point de départ. -all (fail) leur demande de les rejeter. Avec DMARC en place, de nombreux domaines utilisent ~all et laissent DMARC prendre la décision.
Puis-je avoir deux enregistrements SPF ?
Non : un domaine ne doit en publier qu’un seul ; deux enregistrements font échouer SPF. Regroupez-les en un seul enregistrement contenant tous les include.
Que se passe-t-il si je dépasse 10 requêtes ?
Supprimez les services que vous n’utilisez plus, remplacez les include par les plages d’adresses IP du fournisseur lorsqu’il les publie, ou envoyez une partie de vos e-mails depuis un sous-domaine doté de son propre enregistrement.
Outil gratuit · dans votre navigateur exécutions · aucun compte requis