Skip to content
Délivrabilité et authentification

SPF (Sender Policy Framework)

Définition

SPF est une norme d'authentification des e-mails qui répertorie, dans votre DNS, les serveurs autorisés à envoyer des messages pour votre domaine — de sorte que les destinataires puissent rejeter le courrier provenant de tout serveur absent de cette liste.

Comment fonctionne SPF

SPF est un unique enregistrement TXT dans votre DNS qui nomme les adresses IP et services autorisés à envoyer du courrier avec votre domaine comme expéditeur d'enveloppe. Lorsqu'un serveur de réception reçoit un message, il compare l'IP du serveur d'envoi à cette liste. Si elle correspond, SPF passe ; sinon, le destinataire considère le courrier comme suspect.

SPF valide le domaine de l'enveloppe (return-path), et non l'adresse From visible — c'est pourquoi il fonctionne de concert avec DKIM et DMARC plutôt qu'à lui seul.

Pourquoi SPF est important

  • Bloque, dès le niveau serveur, la forme la plus simple d'usurpation de domaine
  • L'une des deux manières pour un message d'obtenir l'alignement DMARC
  • Attendu par tous les grands fournisseurs de messagerie ; un enregistrement SPF absent ou défectueux nuit au placement
  • Peu coûteux à publier et à maintenir — un seul enregistrement DNS couvre tout votre domaine

Pièges fréquents avec SPF

  • La limite de 10 requêtes DNS : trop d'instructions « include » font échouer SPF avec un permerror
  • Plusieurs enregistrements SPF sur un même domaine — un seul enregistrement TXT SPF est autorisé
  • Oublier d'ajouter un nouveau service d'envoi, dont le courrier échoue alors silencieusement à l'authentification
  • Utiliser « +all » (autoriser tout le monde), qui vide SPF de son sens ; terminez par « ~all » ou « -all »

Questions fréquentes

Que signifient « ~all » et « -all » dans SPF ?

« -all » (échec strict) demande aux destinataires de rejeter les serveurs non listés ; « ~all » (échec souple) indique de les traiter comme suspects tout en acceptant généralement le courrier. La plupart des expéditeurs commencent par « ~all » puis durcissent en « -all » une fois confiants.

Combien d'enregistrements SPF puis-je avoir ?

Exactement un par domaine. Si vous utilisez plusieurs services d'envoi, fusionnez-les dans un seul enregistrement avec plusieurs instructions « include » — en restant sous la limite des 10 requêtes.

SPF survit-il au transfert d'e-mails ?

Souvent non — le transfert change le serveur d'envoi et casse SPF. DKIM survit au transfert, ce qui explique pourquoi DMARC accepte que l'un ou l'autre passe avec alignement.

Commencez à envoyer en quelques minutes

Créez un compte gratuit, connectez votre domaine et touchez votre audience sur tous les canaux — sans carte bancaire.

Offre gratuite à vie · Sans carte bancaire · Prêt en quelques minutes

Qu'est-ce que SPF ? Le Sender Policy Framework expliqué — Climails