Collez les en-têtes bruts d'un e-mail pour analyser l'expéditeur, le chemin de routage et les protocoles de sécurité.
Téléchargez et analysez les rapports agrégés DMARC (.xml, .zip ou .gz, max 10 Mo).
Téléchargez et analysez les rapports JSON TLS-RPT (.json, .zip ou .gz, max 10 Mo).
Créez un enregistrement SPF TXT pour votre domaine, avec Microsoft 365, Google Workspace, adresses IP, SPF wildcard et macros SPF automatiques.
SPF signifie Sender Policy Framework. C’est un enregistrement DNS TXT qui indique quels serveurs de messagerie peuvent envoyer des e-mails pour un domaine.
Un enregistrement SPF Microsoft 365 simple ressemble souvent à ceci :v=spf1 include:spf.protection.outlook.com -all
Que choisir ici ?
Le nom d’hôte DNS définit le nom auquel l’enregistrement SPF s’applique. Utilisez @ pour le domaine racine. Utilisez un sous-domaine comme mail ou support si l’enregistrement SPF doit s’appliquer à mail.example.com ou support.example.com.
La politique SPF finale détermine ce que les destinataires doivent faire avec les expéditeurs qui ne correspondent pas aux règles. Utilisez ~all pendant les tests, -all lorsque tous les expéditeurs légitimes sont inclus, et ?all uniquement pour un résultat volontairement neutre.
Quels expéditeurs ajouter ?
Ajoutez uniquement les services qui envoient réellement des e-mails pour le domaine. Les expéditeurs typiques sont Microsoft 365, Google Workspace, newsletters, CRM, systèmes de facturation, serveurs web et serveurs SMTP propres.
Utilisez include lorsque le fournisseur donne un domaine SPF. Utilisez ip4/ip6 pour des adresses IP d’envoi fixes. Utilisez a ou mx uniquement si vous savez que le serveur web ou les serveurs MX envoient réellement des e-mails sortants.
Comment fonctionnent les macros SPF ?
Une macro SPF est un espace réservé développé par le serveur de messagerie récepteur pendant l’évaluation SPF.
Le choix habituel est include pour référencer une autre politique SPF ou zone SPF. Choisissez exists si vous avez besoin d’une recherche DNS dynamique. Choisissez redirect uniquement si toute la politique SPF doit être déléguée. Choisissez exp pour un texte explicatif en cas de SPF fail.
Le choix habituel est include + %{i} + _spf.example.com, ce qui donne include:%{i}._spf.example.com. Vous pouvez aussi combiner plusieurs macros, par exemple %{l}.%{i}._spf.upheads.no.
Expression de macro générée automatiquement:
Macros SPF sélectionnées:
Pourquoi utiliser SPF wildcard ?
SPF sur @ s’applique au domaine racine, mais ne protège pas toujours les sous-domaines aléatoires. SPF wildcard indique que les sous-domaines inconnus ne sont pas autorisés à envoyer des e-mails.
Le choix recommandé est d’activer SPF wildcard si vous n’avez pas beaucoup de sous-domaines qui envoient des e-mails. Si un vrai sous-domaine doit envoyer des e-mails plus tard, créez un enregistrement SPF propre directement sur ce sous-domaine.
Enregistrement DNS pour le nom d’hôte sélectionné:
SPF wildcard, si sélectionné:
Un seul enregistrement SPF par nom d’hôte
N’ajoutez pas plusieurs enregistrements TXT commençant par v=spf1 sur le même nom d’hôte.
Maximum 10 recherches DNS
include, a, mx, exists et redirect comptent dans la limite de 10 recherches DNS.
Ne pas utiliser ptr
ptr est lent, peu fiable et non recommandé dans les configurations SPF modernes.