Vérificateur d'enregistrements SPF gratuit
Validez et analysez les enregistrements SPF de tout domaine. Assurez-vous que votre politique d'envoi d'e-mails est correctement configurée. Gratuit, rapide et fonctionne entièrement dans votre navigateur, sans inscription.
Mis à jour le
SPF Record Checker
Validate and parse SPF records for any domain. Ensure your email sending policy is correctly configured.
SPF Record Checker
Enter a domain to check its SPF record
Questions Fréquentes
Qu'est-ce qu'un enregistrement SPF ?
SPF (Sender Policy Framework) précise quels serveurs de messagerie sont autorisés à envoyer des e-mails au nom de votre domaine.
Qu'est-ce que le mécanisme -all ?
-all (fail) est le plus strict : seuls les expéditeurs répertoriés sont autorisés. ~all (softfail) est plus souple.
Est-ce gratuit ?
Oui, entièrement gratuit.
Mes données sont-elles en sécurité avec cet outil ?
Absolument. Le vérificateur d'enregistrements SPF traite tout côté client, dans votre navigateur. Aucune donnée n'est transférée ni stockée sur un serveur. Votre contenu reste privé sur votre appareil à tout moment.
Le vérificateur d'enregistrements SPF fonctionne-t-il sur les appareils mobiles ?
Oui, le vérificateur d'enregistrements SPF est entièrement responsive et fonctionne sur smartphones et tablettes. Vous pouvez l'utiliser sur n'importe quel appareil doté d'un navigateur web moderne, sans téléchargement d'application.
Dois-je créer un compte pour utiliser cet outil ?
Aucun compte ni inscription n'est nécessaire. Ouvrez simplement le vérificateur d'enregistrements SPF dans votre navigateur et commencez à l'utiliser immédiatement. Il n'y a aucune barrière d'inscription ni restriction d'utilisation.
Comment utiliser le vérificateur d'enregistrements SPF ?
Saisissez simplement vos données dans le champ prévu, ajustez les paramètres selon vos préférences, et l'outil les traitera instantanément. Vous pouvez ensuite copier le résultat dans le presse-papiers ou le télécharger.
Quels navigateurs sont pris en charge ?
Le vérificateur d'enregistrements SPF fonctionne sur tous les navigateurs modernes, dont Chrome, Firefox, Safari, Edge et Opera. Pour une expérience optimale, utilisez la dernière version de votre navigateur préféré.
Pourquoi un domaine ne peut-il avoir qu'un seul enregistrement SPF ?
La spécification SPF (RFC 7208) exige exactement un enregistrement commençant par v=spf1 par domaine. Lorsqu'un serveur de messagerie destinataire en trouve deux ou plus, le résultat est un PermError, et de nombreux serveurs cessent alors totalement d'évaluer le SPF — un e-mail pourtant légitime peut donc être marqué comme spam ou rejeté, même si chaque enregistrement pris isolément semble valide. C'est l'une des erreurs SPF les plus fréquentes, généralement causée par l'ajout d'un second enregistrement pour un nouveau fournisseur de messagerie au lieu de le fusionner avec l'existant. La solution consiste à regrouper tous vos mécanismes include et ip4 dans une seule ligne v=spf1. Ce vérificateur analyse chaque enregistrement TXT du domaine et affiche un avertissement rouge clair dès qu'il détecte plus d'un enregistrement SPF, afin que vous repériez le conflit avant qu'il ne perturbe la délivrabilité.
Quelle est la différence entre ~all et -all dans un enregistrement SPF ?
Les deux se placent en fin d'enregistrement et définissent la politique par défaut pour les expéditeurs qui ne correspondent à aucun mécanisme précédent. Le qualificateur -all est un hard fail : tout serveur non listé est rejeté purement et simplement, c'est le réglage le plus strict et recommandé une fois que vous êtes certain d'avoir inclus tous les expéditeurs légitimes. Le qualificateur ~all est un softfail : les e-mails non listés sont acceptés mais marqués comme suspects, un choix plus sûr tant que vous êtes encore en phase de test et que vous ne voulez pas perdre de messages réels. Un enregistrement se terminant par +all autorise absolument tous les serveurs sur internet et annule totalement l'intérêt du SPF. Cet outil lit votre mécanisme all final, le qualifie de Pass, Neutral ou Fail, et vous indique clairement si votre politique est stricte, indulgente ou non sécurisée.
Combien de recherches DNS un enregistrement SPF peut-il contenir avant de casser ?
Le SPF plafonne à 10 le nombre de mécanismes déclenchant une recherche DNS. Chaque terme include, a, mx, ptr, exists et redirect déclenche une recherche, et les include imbriqués comptent également — un include qui contient lui-même trois autres include consomme donc plusieurs unités de votre budget. Au-delà de 10, les serveurs destinataires renvoient un PermError, ce qui fait échouer le SPF et peut envoyer vos e-mails en spam. Les grands fournisseurs comme Google Workspace et Microsoft 365 consomment chacun plusieurs recherches via leurs propres include imbriqués, si bien que les enregistrements gonflent rapidement dès que vous cumulez plusieurs services. Bien que ce vérificateur ne résolve pas récursivement chaque include imbriqué, son panneau récapitulatif compte vos directives include directes ainsi que vos plages ip4/ip6 explicites, vous donnant un aperçu rapide de la surcharge éventuelle de votre enregistrement afin de l'alléger avant d'atteindre la limite.
D'où le vérificateur d'enregistrement SPF tire-t-il ses données DNS ?
Lorsque vous saisissez un domaine, l'outil interroge le résolveur public DNS-over-HTTPS de Cloudflare pour obtenir les enregistrements TXT de ce domaine, puis filtre celui qui commence par v=spf1. Il s'agit de données en direct, tirées du DNS public au moment même où vous cliquez sur Vérifier, et non d'une copie mise en cache ou stockée : le résultat reflète donc votre enregistrement exactement tel que le reste d'internet le voit à cet instant. Comme il s'appuie sur le DNS faisant autorité, les résultats peuvent accuser un léger retard après la publication d'un changement récent, le temps que le TTL de l'ancien enregistrement expire et que les caches se rafraîchissent. Seul le nom de domaine que vous saisissez est transmis à ce résolveur public — la même information qu'implique toute recherche DNS — et aucun identifiant ni contenu privé n'est jamais demandé. Entrez votre domaine ou essayez un exemple intégré comme google.com ou github.com pour voir un enregistrement SPF réel et correctement formé s'afficher instantanément.
Que fait le mécanisme include dans un enregistrement SPF ?
Le mécanisme include importe l'intégralité de la politique SPF d'un autre domaine dans la vôtre, autorisant ainsi tous les serveurs que ce domaine permet. C'est la manière d'autoriser un service tiers à envoyer des e-mails en votre nom : include:_spf.google.com ajoute les serveurs de messagerie de Google Workspace, et include:spf.protection.outlook.com ajoute ceux de Microsoft 365. Cela garde votre enregistrement court et permet aux fournisseurs de mettre à jour leurs propres IP d'envoi sans que vous ayez à modifier votre DNS. Le revers de la médaille, c'est que chaque include compte dans la limite des 10 recherches SPF et importe tout ce que ce fournisseur publie, y compris ses propres include imbriqués. Lorsque vous lancez une recherche ici, chaque terme include apparaît dans le tableau des résultats détaillés avec son domaine cible explicité, et le panneau d'analyse comptabilise le nombre de directives include que vous utilisez — ce qui permet de voir facilement quels services vous avez autorisés et si la liste est devenue trop longue.
Outils Associés
Outil WHOIS gratuit
Consultez les informations d'enregistrement et de propriété d'un domaine. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
Vérificateur gratuit d'âge de domaine
Découvrez l'âge d'un domaine et sa date de premier enregistrement. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
Vérificateur gratuit de certificat SSL
Vérifiez les certificats SSL, contrôlez les dates d'expiration et examinez la chaîne de certificats. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
Vérificateur gratuit de disponibilité de domaine
Vérifiez si un nom de domaine est disponible à l'enregistrement. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
À propos du vérificateur d'enregistrement SPF
Le vérificateur d'enregistrement SPF recherche l'enregistrement Sender Policy Framework de n'importe quel domaine et le décompose en langage clair. Saisissez un nom de domaine, cliquez sur Vérifier, et l'outil récupère les enregistrements TXT du domaine, repère celui qui commence par v=spf1, et vous affiche l'enregistrement brut accompagné d'une explication mécanisme par mécanisme indiquant précisément quels serveurs sont autorisés à envoyer des e-mails pour ce domaine.
Il s'adresse à toute personne qui gère la délivrabilité des e-mails : administrateurs systèmes configurant un nouveau serveur de messagerie, marketeurs cherchant à comprendre pourquoi leurs campagnes atterrissent dans les spams, équipes IT auditant un domaine après une migration, et analystes sécurité vérifiant qu'un domaine est bien protégé contre l'usurpation. Aucun compte n'est nécessaire, et il n'y a aucun logiciel à installer — tout fonctionne directement dans votre navigateur.
Ce qu'est un enregistrement SPF et pourquoi il compte
Le SPF (Sender Policy Framework) est un enregistrement DNS de type TXT qui publie la liste des serveurs de messagerie autorisés à envoyer des e-mails au nom d'un domaine. Lorsqu'un serveur destinataire reçoit un message, il vérifie l'IP de l'expéditeur par rapport à cette liste. Si l'IP n'est pas autorisée, le message peut être rejeté ou marqué comme spam. Le SPF est l'un des trois piliers de l'authentification des e-mails, aux côtés de DKIM et DMARC.
Un enregistrement SPF valide commence toujours par v=spf1 et se termine par un mécanisme « all » qui définit la politique par défaut. Un domaine ne doit publier qu'un seul enregistrement SPF — c'est d'ailleurs l'une des erreurs les plus fréquentes. Publier deux enregistrements v=spf1 distincts constitue une erreur SPF irrémédiable qui peut casser la délivrabilité, aussi l'outil affiche-t-il un avertissement clair dès qu'il en détecte plus d'un.
Comment lire les résultats détaillés
Après une recherche, chaque terme de l'enregistrement est listé avec son qualificateur, son mécanisme, sa valeur et une description. Les quatre qualificateurs déterminent ce qui se passe lorsqu'un expéditeur correspond :
+(Pass) — autorise l'expéditeur. C'est le comportement par défaut lorsqu'aucun qualificateur n'est indiqué.-(Fail) — rejette l'expéditeur purement et simplement.~(SoftFail) — accepte le message mais le marque comme suspect.?(Neutral) — aucune politique ; traité comme si le SPF était absent.
Les mécanismes que l'outil reconnaît et explique incluent include (importer la politique d'un autre domaine, courant pour Google Workspace ou Microsoft 365), ip4 et ip6 (plages d'adresses explicites), a et mx (les hôtes A ou MX propres au domaine), ptr, exists, redirect et exp. Un panneau récapitulatif compte ensuite vos directives include et vos plages IP autorisées, afin que vous repériez en un coup d'œil un enregistrement surchargé.
Choisir sa politique « all »
Le mécanisme « all » final est de loin l'élément le plus important de l'enregistrement, et l'outil l'évalue pour vous :
-all(hard fail) — le réglage le plus strict et recommandé. Seuls les expéditeurs listés sont autorisés ; tout le reste est rejeté.~all(softfail) — signale avec indulgence les expéditeurs non listés plutôt que de les bloquer. Un choix prudent tant que vous êtes encore en phase de test.+all— autorise absolument tous les expéditeurs sur internet, ce qui annule totalement l'intérêt du SPF. L'outil signale ce réglage comme non sécurisé.
Un enregistrement sans mécanisme « all » retombe sur une politique neutre, n'offrant aucune protection réelle. La note globale affichée en haut de page reflète cette logique : un badge vert « Pass » signifie que votre domaine se termine par -all.
Où se déroule la recherche
Le vérificateur d'enregistrement SPF fonctionne entièrement dans votre navigateur, sans inscription et sans compte. Pour lire des données DNS en direct, il interroge le résolveur public DNS-over-HTTPS de Cloudflare pour obtenir les enregistrements TXT du domaine — le nom de domaine que vous saisissez est donc transmis à ce résolveur public, exactement comme le ferait toute recherche DNS classique. Seules des informations DNS publiques sont concernées ; on ne vous demande jamais d'identifiants ni de contenu privé. Vous pouvez copier l'enregistrement brut en un clic pour le coller dans votre tableau de bord DNS ou dans un ticket, et des exemples de domaines intégrés vous permettent de voir instantanément un enregistrement SPF réel et correctement formé.