Générateur SPF

Générateur d'enregistrement SPF : créez le vôtre sans dépasser 10 lookups

Construisez un enregistrement SPF prêt à publier en DNS en listant vos expéditeurs autorisés — services d'emailing, serveurs, adresses IP — sans dépasser la limite de 10 lookups DNS imposée par la norme. Le formulaire ci-dessous génère la ligne exacte à copier dans votre zone DNS.

Outil gratuit sans compte, usage limité par heure. Créez un compte gratuit pour un accès plus large et l'historique de vos audits.

Bonnes pratiques avant de générer votre SPF

Listez d'abord tous les services qui envoient légitimement des emails en votre nom : messagerie principale (Google Workspace, Microsoft 365...), outils marketing (Mailchimp, Brevo...), plateformes transactionnelles (Sendgrid, Postmark...), CRM, ou serveurs applicatifs avec IP fixe.

Chaque include (un domaine tiers dont vous héritez la politique SPF) consomme au moins un lookup DNS, parfois plusieurs si ce domaine inclut lui-même d'autres domaines. Un enregistrement avec 4 ou 5 include atteint vite la limite de 10.

Choisissez ~all (softfail) tant que vous n'êtes pas certain d'avoir listé tous vos expéditeurs, puis passez à -all (fail strict) une fois la configuration stabilisée et vérifiée sur quelques semaines.

Pièges à éviter en générant votre SPF

Cumuler trop d'includes

Chaque service ajouté « au cas où » consomme un budget de lookups limité et partagé. N'ajoutez que les expéditeurs réellement actifs, et retirez ceux qui ne sont plus utilisés.

Confondre include et redirect

include hérite d'une politique tierce en la combinant à la vôtre ; redirect remplace entièrement votre enregistrement par celui d'un autre domaine. Ce sont deux mécanismes aux effets très différents.

Un all mal choisi par défaut

Ne partez jamais sur +all « pour ne rien bloquer » : cela revient à désactiver complètement la protection SPF. Utilisez ~all en phase de vérification.

Questions fréquentes

Ce que vous vous demandez sûrement

Faut-il utiliser ~all ou -all dans mon enregistrement SPF ?

~all (softfail) est recommandé tant que vous validez votre liste d'expéditeurs : les emails non conformes sont marqués suspects mais pas bloqués. Passez à -all (fail strict) une fois certain d'avoir tout listé correctement.

Combien de lookups DNS consomme un include dans SPF ?

Au minimum un lookup par include, mais potentiellement plus si le domaine inclus contient lui-même des include ou redirect imbriqués. La limite totale, tous mécanismes confondus, est de 10 lookups (RFC 7208).

Puis-je avoir plusieurs enregistrements SPF sur mon domaine ?

Non, un seul enregistrement v=spf1 est autorisé par domaine. Si vous ajoutez un nouvel outil d'envoi, modifiez l'enregistrement existant plutôt que d'en créer un second.

Dois-je inclure mon fournisseur d'emailing (Sendgrid, Mailchimp, Brevo...) dans mon SPF ?

Oui, si vous envoyez réellement des emails avec votre domaine via ce fournisseur. Chacun publie son propre domaine à inclure (par exemple _spf.google.com, sendgrid.net) dans sa documentation.

Passez à l'action

Automatisez cette vérification sur tous vos domaines

Un compte Stampcheck gratuit vous donne accès aux 8 outils, à l'audit complet en un seul passage et à l'historique de vos résultats.

Gratuit pour démarrer Sans carte bancaire Résultat en quelques secondes