Alerte importante : Google et Yahoo exigeront DMARC à partir d'avril 2024.
PowerDMARC

Comment corriger le message "Échec de l'alignement SPF" ?

échec de l'alignement du spf

échec de l'alignement du spf

Temps de lecture : 3 min

Si votre rapport DMARC indique que l'alignement du SPF a échoué, nous allons voir ce que signifie l'alignement du SPF et comment vous pouvez résoudre ce problème. Pour protéger votre domaine et votre identité en ligne contre les fraudeurs qui essaient de se faire passer pour vous, vous devez configurer DMARC pour vos domaines de messagerie. DMARC fonctionne en cumulant les efforts d'authentification des protocoles SPF et DKIM. Par conséquent, les utilisateurs de DMARC bénéficient également de rapports sur les problèmes de livraison, d'authentification et d'échec d'alignement de leurs courriels. Pour en savoir plus sur DMARC, cliquez ici.

Qu'est-ce que l'alignement SPF ?

Un message électronique est composé de plusieurs en-têtes différents. Chaque en-tête contient des informations sur certains attributs d'un message électronique, notamment la date d'envoi, l'endroit d'où il a été envoyé et son destinataire. SPF traite deux types d'en-têtes de courriel :

Lorsque le domaine dans l'en-tête From : et le domaine dans l'en-tête Return-path correspondent pour un courriel, l'alignement SPF passe pour ce courriel. En revanche, lorsque les deux ne correspondent pas, il échoue. L'alignement SPF est un critère important qui permet de décider si un message électronique est légitime ou faux.

L'exemple ci-dessus montre que l'en-tête From : est aligné (correspond exactement) avec l'en-tête Return-path (Mail From). L'alignement SPF est donc accepté pour cet e-mail.

Pourquoi l'alignement SPF échoue-t-il ?

Cas 1: Votre mode d'alignement SPF est réglé sur strict

Bien que le mode d'alignement SPF par défaut soit détendu, la définition d'un mode d'alignement SPF strict peut entraîner des échecs d'alignement si le domaine du chemin de retour se trouve être un sous-domaine du domaine organisationnel racine, alors que l'en-tête From : intègre le domaine organisationnel. En effet, pour que SPF s'aligne en mode strict, les domaines des deux en-têtes doivent correspondre exactement. Cependant, l'alignement SPF passera si les deux domaines partagent le même domaine de premier niveau pour un alignement relaxé.

L'illustration ci-dessus est un exemple de courrier qui partage le même domaine de premier niveau, mais le nom de domaine n'est pas une correspondance exacte (le domaine "Mail From" est un sous-domaine du domaine organisationnel company.com). Dans ce cas, si votre mode d'alignement SPF est défini sur "relaxed", votre courriel passera l'alignement SPF, cependant pour un mode strict, il échouera de la même manière. 

Cas 2: Votre domaine a été usurpé

Une raison très courante des échecs d'alignement SPF est l'usurpation de domaine. Il s'agit du phénomène par lequel un cybercriminel prend votre identité en falsifiant votre nom de domaine ou votre adresse pour envoyer des courriels à vos destinataires. Alors que le domaine From : porte toujours votre identité, l'en-tête Return-path affiche l'identité originale de l'usurpateur. Si vous avez mis en place l'authentification SPF pour votre faux domaine, le courriel échoue inévitablement à l'alignement du côté du destinataire.

Correction de l'erreur d'alignement SPF

Pour réparer les échecs d'alignement du SPF, vous pouvez : 

Notre site analyseur de rapports DMARC peut vous aider à obtenir une conformité DMARC à 100 % pour vos e-mails sortants et à prévenir les tentatives d'usurpation ou les échecs d'alignement dus à des erreurs de configuration du protocole. Profitez d'une expérience d'authentification plus sûre et plus fiable en faisant votre essai gratuit de DMARC dès aujourd'hui !

Quitter la version mobile