Collez les en-têtes bruts d'un e-mail pour analyser l'expéditeur, le chemin de routage et les protocoles de sécurité.

Coller les données d'en-tête de l'e-mail

Téléchargez et analysez les rapports agrégés DMARC (.xml, .zip ou .gz, max 10 Mo).

Télécharger le rapport DMARC

Téléchargez et analysez les rapports JSON TLS-RPT (.json, .zip ou .gz, max 10 Mo).

Télécharger le rapport TLS-RPT

Créez un enregistrement SPF TXT pour votre domaine, avec Microsoft 365, Google Workspace, adresses IP, SPF wildcard et macros SPF automatiques.

Qu’est-ce que SPF ?

SPF signifie Sender Policy Framework. C’est un enregistrement DNS TXT qui indique quels serveurs de messagerie peuvent envoyer des e-mails pour un domaine.

Un enregistrement SPF Microsoft 365 simple ressemble souvent à ceci :
v=spf1 include:spf.protection.outlook.com -all

Configuration de base

Que choisir ici ?

Le nom d’hôte DNS définit le nom auquel l’enregistrement SPF s’applique. Utilisez @ pour le domaine racine. Utilisez un sous-domaine comme mail ou support si l’enregistrement SPF doit s’appliquer à mail.example.com ou support.example.com.

La politique SPF finale détermine ce que les destinataires doivent faire avec les expéditeurs qui ne correspondent pas aux règles. Utilisez ~all pendant les tests, -all lorsque tous les expéditeurs légitimes sont inclus, et ?all uniquement pour un résultat volontairement neutre.

Utilisez @ pour le domaine racine. Utilisez par exemple mail pour mail.example.com.
-all = fail pour les expéditeurs non autorisés. ~all = échec probable pendant les tests. ?all = neutre et offre peu de protection.
Expéditeurs courants

Quels expéditeurs ajouter ?

Ajoutez uniquement les services qui envoient réellement des e-mails pour le domaine. Les expéditeurs typiques sont Microsoft 365, Google Workspace, newsletters, CRM, systèmes de facturation, serveurs web et serveurs SMTP propres.

Utilisez include lorsque le fournisseur donne un domaine SPF. Utilisez ip4/ip6 pour des adresses IP d’envoi fixes. Utilisez a ou mx uniquement si vous savez que le serveur web ou les serveurs MX envoient réellement des e-mails sortants.

Un domaine include par ligne. Microsoft 365 utilise normalement spf.protection.outlook.com.
Générateur de macros SPF
Les macros SPF sont avancées. Le choix habituel est include. Utilisez les macros dynamiques uniquement si vous avez un besoin concret de recherches SPF dynamiques.

Comment fonctionnent les macros SPF ?

Une macro SPF est un espace réservé développé par le serveur de messagerie récepteur pendant l’évaluation SPF.

Le choix habituel est include pour référencer une autre politique SPF ou zone SPF. Choisissez exists si vous avez besoin d’une recherche DNS dynamique. Choisissez redirect uniquement si toute la politique SPF doit être déléguée. Choisissez exp pour un texte explicatif en cas de SPF fail.

Le choix habituel est include + %{i} + _spf.example.com, ce qui donne include:%{i}._spf.example.com. Vous pouvez aussi combiner plusieurs macros, par exemple %{l}.%{i}._spf.upheads.no.

Les valeurs sont assemblées avec des points dans l’ordre choisi, par exemple %{l}.%{i}.

Expression de macro générée automatiquement:

Macros SPF sélectionnées:

Macros manuelles / expressions avancées
Protection supplémentaire pour les sous-domaines

Pourquoi utiliser SPF wildcard ?

SPF sur @ s’applique au domaine racine, mais ne protège pas toujours les sous-domaines aléatoires. SPF wildcard indique que les sous-domaines inconnus ne sont pas autorisés à envoyer des e-mails.

Le choix recommandé est d’activer SPF wildcard si vous n’avez pas beaucoup de sous-domaines qui envoient des e-mails. Si un vrai sous-domaine doit envoyer des e-mails plus tard, créez un enregistrement SPF propre directement sur ce sous-domaine.

Résultat

Enregistrement DNS pour le nom d’hôte sélectionné:

SPF wildcard, si sélectionné:

Règles importantes

Un seul enregistrement SPF par nom d’hôte

N’ajoutez pas plusieurs enregistrements TXT commençant par v=spf1 sur le même nom d’hôte.

Maximum 10 recherches DNS

include, a, mx, exists et redirect comptent dans la limite de 10 recherches DNS.

Ne pas utiliser ptr

ptr est lent, peu fiable et non recommandé dans les configurations SPF modernes.