La fraude par e-mail et le spam sont d'énormes problèmes, et vous ne voulez évidemment pas que vos e-mails finissent dans le dossier spam ni que quelqu'un utilise abusivement votre nom de domaine pour envoyer de faux messages. C'est là qu'intervient l'enregistrement SPF ! Dans cet article, j'explique de manière accessible ce qu'est un enregistrement SPF, pourquoi il est si important et comment le configurer correctement.

Qu'est-ce qu'un enregistrement SPF ?

SPF signifie Sender Policy Framework: il s'agit d'une technique de vérification des e-mails qui vous permet d'indiquer quels serveurs de messagerie sont autorisés à envoyer des e-mails au nom de votre nom de domaine. Vous empêchez ainsi des personnes malveillantes d'utiliser votre nom de domaine pour des attaques de spoofing (l'envoi de faux e-mails comme s'ils venaient de vous).

En bref : un enregistrement SPF est une sorte de « liste d'accords » qui indique quels serveurs peuvent envoyer des e-mails au nom de votre domaine et lesquels ne le peuvent pas.

Comment fonctionne un enregistrement SPF ?

Lorsque vous envoyez un e-mail, le serveur de messagerie destinataire vérifie si votre serveur d'envoi figure dans l'enregistrement SPF de votre nom de domaine. Cela se passe comme suit :

  1. Le serveur destinataire consulte l'enregistrement SPF de l'expéditeur (votre domaine).
  2. Le serveur d'envoi figure-t-il dans cet enregistrement ? Dans ce cas, l'e-mail est considéré comme légitime.
  3. Le serveur n'y figure pas? L'e-mail peut alors être refusé ou marqué comme spam.

Pourquoi un enregistrement SPF est-il important ?

Un enregistrement SPF correctement configuré vous aide à obtenir :

Une protection contre le spoofing: les cybercriminels ne peuvent pas simplement utiliser votre nom de domaine à des fins de phishing ou de spam.
Une meilleure délivrabilité des e-mails: vos e-mails atterrissent moins facilement dans le dossier spam.
Une meilleure réputation pour votre domaine: des fournisseurs comme Gmail, Outlook et Yahoo font davantage confiance à votre domaine.

⚠️ Attention: un enregistrement SPF mal configuré peut au contraire empêcher vos e-mails d'arriver. C'est évidemment ce que vous voulez éviter !


Étape 1 : vérifiez si vous avez déjà un enregistrement SPF

Avant d'ajouter un enregistrement SPF, il est judicieux de vérifier si vous en avez déjà un. Vous pouvez le faire via un vérificateur SPF en ligne, par exemple MXToolbox.

Exemple :
Vous saisissez votre nom de domaine et obtenez un résultat comme :

v=spf1 include:_spf.google.com ~all 

Cela signifie que seuls les serveurs de messagerie de Google peuvent envoyer des e-mails au nom de ce domaine.

Étape 2 : créer un enregistrement SPF

Un enregistrement SPF est un enregistrement TXT que vous ajoutez à vos paramètres DNS. Il ressemble par exemple à ceci :

v=spf1 ip4:192.168.1.1 include:_spf.example.com ~all 

Décortiquons-le :

  • v=spf1 → indique qu'il s'agit d'un enregistrement SPF.
  • ip4:192.168.1.1 → autorise cette adresse IP à envoyer des e-mails.
  • include:_spf.example.com → autorise également les serveurs de messagerie d'example.com à envoyer des e-mails.
  • ~all → soft fail (les e-mails provenant de serveurs non autorisés sont éventuellement marqués comme spam, mais pas refusés).

Vous souhaitez que seuls certains serveurs de messagerie puissent envoyer des e-mails au nom de votre domaine ? Utilisez alors :

v=spf1 include:_spf.google.com include:_spf.mailhost.com -all 

Vous indiquez ainsi : seuls Google et Mailhost peuvent envoyer des e-mails. Tous les autres sont refusés (-all).

Étape 3 : ajouter l'enregistrement SPF à votre DNS

  1. Connectez-vous auprès de votre gestionnaire de domaine (par exemple Theory7.net).
  2. Allez dans les paramètres DNS.
  3. Ajoutez un nouvel enregistrement TXT.
  4. Comme nom, saisissez votre nom de domaine (par exemple jouwdomein.nl).
  5. Comme valeur, insérez l'enregistrement SPF, par exemple :
    v=spf1 include:_spf.theory7.net -all 
  6. Enregistrez les modifications et attendez quelques heures que les modifications soient appliquées.

Étape 4 : testez votre enregistrement SPF

Pour vérifier que votre enregistrement SPF fonctionne, vous pouvez à nouveau utiliser un vérificateur SPF, comme :

Si tout est correctement configuré, vous ne devriez voir aucune erreur.


Plusieurs enregistrements SPF dans votre DNS
➡️ Vous ne pouvez avoir qu'un seul enregistrement SPF par domaine. Combinez les enregistrements au lieu d'en ajouter plusieurs.

Trop de requêtes DNS
➡️ Lors de la vérification, un enregistrement SPF peut provoquer au maximum 10 requêtes DNS : chaque include, a, mx, ptr, exists et redirect compte (y compris dans les includes imbriqués), ip4, ip6 et all non. Sinon, il risque d'être ignoré.

Utilisation de +all dans votre enregistrement SPF
➡️ Cela signifie que n'importe quel serveur peut envoyer des e-mails au nom de votre domaine. À éviter !


Le SPF est une première étape importante, mais pour une sécurité des e-mails encore meilleure, il existe deux techniques supplémentaires :


Chez Theory7.net, notre hébergement e-mail est configuré de manière optimale, de sorte que vous n'avez pas à vous soucier de SPF, DKIM ou DMARC. Nous veillons à ce que vos e-mails arrivent toujours et ne se retrouvent pas sur une liste noire.

Vous voulez un hébergement e-mail sans souci ? Découvrez notre hébergement e-mail!