Qu'est-ce que SPF ?
SPF est un enregistrement DNS qui indique quels serveurs sont autorisés à envoyer des e-mails pour un domaine. Il aide à réduire l'usurpation, mais ne garantit pas que tous les messages arrivent dans la boîte de réception.
Révisé:
C'est une question très courante lorsque l'e-mail échoue
Un client vous dit que vos e-mails arrivent dans le dossier spam. Un autre vous dit que Gmail ou Microsoft affiche des avertissements. Ou un service externe vous demande de configurer SPF avant de pouvoir envoyer des e-mails avec votre domaine.
À ce moment-là, il est normal de se demander ce qu'est exactement SPF et s'il est indispensable.
La réponse courte est que SPF aide les autres serveurs à vérifier si un serveur est autorisé à envoyer des e-mails pour votre domaine.
Ce n'est pas la seule vérification effectuée par les filtres antispam, mais c'est un élément important de la configuration moderne de l'e-mail.
Réponse rapide
SPF signifie Sender Policy Framework.
C'est une règle publiée dans le DNS du domaine qui indique quels serveurs peuvent envoyer des e-mails en utilisant ce domaine.
Par exemple, si votre domaine est domaine.com, l'enregistrement SPF indique si les serveurs de PRIMARI.NET, ou un autre service autorisé, peuvent envoyer des e-mails pour domaine.com.
Lorsqu'un serveur reçoit un message, il peut consulter le DNS du domaine et demander:
Ce serveur était-il autorisé à envoyer cet e-mail?
Si la réponse est cohérente, le message gagne en crédibilité. Si la réponse échoue ou n'existe pas, le message peut sembler suspect.
Pourquoi est-ce important?
Sans SPF, il est plus facile pour quelqu'un d'essayer d'envoyer de faux e-mails en se faisant passer pour votre domaine.
Cela ne signifie pas que n'importe qui peut accéder à votre boîte e-mail. Ce sont deux choses différentes.
SPF ne protège pas le mot de passe de la boîte e-mail. SPF aide les serveurs destinataires à distinguer les serveurs autorisés des serveurs qui ne devraient pas envoyer d'e-mails pour ce domaine.
C'est particulièrement important lorsque:
- vous envoyez des e-mails professionnels depuis votre domaine;
- vous utilisez des services externes pour envoyer des newsletters, factures ou notifications;
- certains messages arrivent dans le spam;
- Gmail, Microsoft ou d'autres fournisseurs affichent des avertissements;
- vous voulez réduire les tentatives d'usurpation de votre domaine.
Qu'est-ce qu'un enregistrement SPF dans le DNS?
SPF est normalement publié comme un enregistrement TXT dans le DNS du domaine.
Le contenu de l'enregistrement commence généralement par:
v=spf1
Ensuite, on indique les serveurs ou services autorisés.
Ne copiez pas un exemple générique trouvé sur Internet sans l'adapter. L'enregistrement correct dépend de qui envoie réellement les e-mails de votre domaine.
Un domaine ne devrait avoir qu'un seul SPF
Une erreur très courante consiste à créer plusieurs enregistrements SPF pour le même domaine.
Par exemple, un fournisseur demande d'ajouter SPF, puis un autre service le demande également, et on finit avec deux enregistrements séparés qui commencent par v=spf1.
C'est généralement incorrect.
Normalement, le domaine doit avoir un seul enregistrement SPF, et les services autorisés doivent être combinés dans cet unique enregistrement.
Si un SPF existe déjà, ne le supprimez pas et ne le remplacez pas sans comprendre ce qu'il autorise. Vous pourriez empêcher des e-mails qui fonctionnaient correctement d'être envoyés.
SPF ne résout pas tout
SPF est important, mais il ne garantit pas que tous les e-mails arriveront toujours dans la boîte de réception.
Les grands fournisseurs peuvent aussi tenir compte de:
- la réputation du serveur d'envoi;
- l'apparence du message, s'il ressemble à du spam;
- la présence de
DKIMsur le domaine; - la présence de
DMARCsur le domaine; - le comportement antérieur des destinataires;
- le fait que des utilisateurs aient marqué des messages comme spam.
Configurer SPF fait donc partie de la solution, mais ce n'est pas une garantie absolue.
Erreurs fréquentes
Les erreurs les plus fréquentes sont:
- ne publier aucun SPF;
- avoir deux enregistrements SPF ou plus sur le même domaine;
- autoriser un ancien service qui n'est plus utilisé;
- ne pas autoriser un nouveau service qui envoie réellement des e-mails;
- copier un enregistrement sans le comprendre;
- modifier le DNS du mauvais domaine;
- s'attendre à ce que le changement soit visible immédiatement partout sur Internet.
Il est aussi courant de confondre SPF avec d'autres mécanismes de messagerie. SPF, DKIM et DMARC sont liés, mais ils ne font pas la même chose.
Que pouvez-vous vérifier vous-même?
Avant de faire des changements, vérifiez ces questions:
- Qui envoie réellement des e-mails pour le domaine?
- Envoyez-vous uniquement depuis PRIMARI.NET ou aussi depuis un service externe?
- Existe-t-il déjà un enregistrement
TXTqui commence parv=spf1? - Le problème touche-t-il tous les destinataires ou seulement certains?
- Le problème a-t-il commencé après l'ajout d'un nouveau service d'envoi?
Ces réponses aident à décider s'il faut créer, corriger ou combiner un enregistrement SPF.
Quand contacter PRIMARI.NET
Contactez PRIMARI.NET si vos e-mails arrivent dans le spam, si vous ne savez pas quels serveurs doivent être autorisés ou si un SPF existe déjà et qu'un autre service vous demande d'en ajouter un autre.
Nous pouvons vérifier la configuration DNS du domaine, identifier les services qui envoient des e-mails et préparer un enregistrement SPF cohérent sans casser ce qui fonctionne déjà.