SPF Compteur de consultations

Ajoutez vos expéditeurs d'e-mails et observez le nombre de requêtes DNS s'actualiser instantanément. Vérifiez si vous dépassez la limite de 10 fixée par la norme RFC 7208, prévisualisez un enregistrement « flattened » ou « hosted-macro », puis effectuez une vérification en temps réel sur votre domaine réel.
Compteur à lecture en temps réel 24 expéditeurs prédéfinis Aplatissement + aperçu macro 100 % gratuit
SPF Compteur de consultations
Sélectionnez les expéditeurs à gauche pour créer votre fiche
1 recherche
2 recherches
3 recherches ou plus
Ajouter un fichier d'inclusion personnalisé
Les expéditeurs de vos enregistrements « SPF »
Sélectionnez des expéditeurs dans la bibliothèque pour commencer à constituer votre historique d'SPF
Utilisation de la recherche DNS
0 / 10
● Sans danger (≤7) ⚠ Attention (8–10) ✗ Au-delà de la limite (>10)
Ajoutez des expéditeurs pour commencer. La limite définie par la norme RFC 7208 est de 10 requêtes DNS.
À titre de simulation uniquement — ceci illustre la structure de l'enregistrement que votre sélection générerait, à titre d'exemple.
v=spf1 ~all
Exemple à titre indicatif uniquement — il ne s'agit pas d'un enregistrement « aplati » prêt à être publié. Les plages d'adresses IP indiquées sont des instantanés statiques. Un véritable enregistrement « aplati » nécessite une résolution DNS en temps réel des adresses IP actuelles de chaque expéditeur, que les fournisseurs de services de messagerie (ESP) modifient fréquemment. Utilisez PowerSPF pour générer et mettre à jour en continu un enregistrement prêt à l'emploi.
v=spf1 ~all
Votre nom de domaine :
Cet exemple ne fonctionnera pas s'il est publié tel quel. Les _spf.powerspf.com La résolution « host only » ne s'applique qu'aux domaines enregistrés dans PowerDMARC Hosted SPF. Activer PowerSPF pour votre domaine →
v=spf1 include:votredomaine.com._spf.powerspf.com ~all
Comment ça marche ?
PowerSPF héberge et résout en permanence toutes les plages d'adresses IP de vos expéditeurs via une seule balise d'inclusion ; ainsi, votre enregistrement DNS TXT ne change jamais, même lorsque les fournisseurs de services de messagerie (ESP) modifient leur infrastructure. Résultat : une seule requête DNS, aucun risque d'erreur permanente (PermError) et des mises à jour automatiques.

Vérifiez votre enregistrement « real SPF »

Saisissez votre nom de domaine pour effectuer une vérification en temps réel sur SPF : consultez votre enregistrement actuel, le nombre de requêtes de recherche et les éventuelles erreurs.

Pourquoi compter le nombre de consultations de votre SPF ?

La limite de 10 requêtes est la principale cause d'erreur « PermError » d'SPF . Étant donné que les fournisseurs de messagerie imbriquent leurs propres inclusions, un enregistrement ne comportant que quelques expéditeurs peut dépasser cette limite sans que vous vous en rendiez compte — et vous ne vous en apercevrez jamais avant que les e-mails ne commencent à échouer.

Détecter rapidement les erreurs de type PermError
Dès que vous dépassez 10 requêtes, les serveurs de réception renvoient une erreur « PermError » et considèrent SPF comme indisponible, même pour les e-mails valides. Ce compteur indique à quel point vous êtes proche de la limite avant que le système ne cesse de fonctionner.
Découvrez d'où proviennent les recherches
Nous suivons chaque inclusion et chaque redirection vers les propres enregistrements des fournisseurs, ce qui vous permet de voir exactement quel mécanisme, à quel niveau, épuise votre budget.
Savoir comment y remédier
Identifiez les recherches sans résultat (nulles), un qualificateur « all » trop vague ou des mécanismes obsolètes, et prévisualisez un enregistrement « aplati » qui regroupe vos inclusions en adresses IP fixes.

Comment utiliser le compteur de consultation d'SPF

Le comptage de vos requêtes « SPF » ne prend que quelques secondes. Suivez ces trois étapes.

1
Choisissez vos expéditeurs. Sélectionnez les ESP et les services que vous utilisez pour envoyer des e-mails dans la bibliothèque située à gauche, ou ajoutez une inclusion personnalisée telle que spf.yourvendor.com.
2
Surveillez le compteur situé à droite. Vos sélections sont enregistrées et le compteur de requêtes DNS se met à jour instantanément, indiquant à quel point vous êtes proche de la limite de 10 et d’où provient chaque requête.
3
Effectuez une vérification en temps réel. Saisissez votre nom de domaine dans le champ « Vérifier votre enregistrement réel SPF » pour ouvrir l'outil de vérification « SPF » et valider votre enregistrement effectivement publié.

Fonctionnement de la limite de consultation de l’ SPF

La RFC 7208 limite l'évaluation de la méthode « SPF » à 10 requêtes DNS. Voici pourquoi cette limite existe, quelles sont les conséquences si elle est dépassée, et les deux façons d'y remédier.

Pourquoi cette limite existe-t-elle ?
La RFC 7208 limite l'SPF à 10 requêtes DNS afin d'empêcher que les serveurs de messagerie ne soient utilisés comme amplificateurs d'attaques par déni de service (DoS). Tout dépassement de cette limite entraîne un code d'erreur « PermError » et l'authentification échoue, que le message soit légitime ou non.
La limite de 10 recherches →
Que signifie « PermError » ?
PermError correspond à un échec permanent de l'SPF . De nombreux destinataires le considèrent comme un échec pur et simple de l'SPF (qui aboutit au dossier spam ou à un rejet) et cela rompt silencieusement l'alignement DMARC pour SPF.
Comprendre PermError →
Comment l'aplatissement permet de résoudre le problème
L'aplatissement résout vos inclusions en leurs éléments sous-jacents ip4/ip6 plages, en supprimant les tables de correspondance — mais les adresses IP doivent être mises à jour manuellement chaque fois qu'un ESP procède à leur rotation.
Explication du « flattening » →
SPF s hébergées avec des macros
Un enregistrement de macro hébergé fournit vos adresses IP regroupées à partir d'une seule balise d'inclusion qui ne change jamais : PowerSPF la maintient automatiquement à jour, même lorsque les fournisseurs changent d'adresses IP.
En savoir plus sur les macros →

Coût de la recherche DNS par mécanisme

Toutes les parties d'un enregistrement « SPF » ne nécessitent pas une requête de consultation. Voici les mécanismes et les modificateurs que la RFC 7208 prend en compte dans le calcul de votre limite de 10, ainsi que ceux qui sont gratuits.

Mécanisme / modificateurRecherches DNSPourquoi
inclure :1 de chaqueÉvalue de manière récursive l'enregistrement « SPF » d'un autre domaine. Ses propres inclusions imbriquées viennent s'y ajouter.
a / a :1 de chaqueEffectue la résolution des enregistrements A et AAAA du domaine afin d'autoriser ces adresses IP.
mx / mx :1 de chaqueRésolution des enregistrements MX. La résolution des hôtes MX en adresses IP est soumise à une limite distincte fixée à 10.
ptr1 de chaqueVérification DNS inverse. Méthode déconseillée par la RFC 7208 : lente et peu fiable ; à éviter.
existe :1 de chaqueRecherche de macro évaluée pour chaque message, couramment utilisée pour les règles d'envoi conditionnelles.
redirect=1 de chaqueDélègue l'intégralité de la politique à l'enregistrement « SPF » d'un autre domaine, qui est ensuite évalué.
ip4 : / ip6 :0Une adresse IP littérale ou une plage CIDR. Aucune requête DNS n'est nécessaire pour l'évaluer.
tous0La politique de « catch-all » en fin de contrat (-all, ~all). Aucune requête DNS.

À retenir : un seul include: peut coûter bien plus cher qu'une simple consultation, car l'enregistrement du fournisseur peut entraîner plusieurs autres inclusions supplémentaires. C'est pourquoi la seule façon fiable de connaître le total est de résoudre l'arborescence dans son intégralité — ce qui est précisément ce que fait cet outil ci-dessus.

Foire aux questions

En quoi consiste la limite de 10 recherches imposée par l'SPF ?
La RFC 7208 limite le nombre de requêtes DNS effectuées lors de l'évaluation d'un enregistrement « SPF » à 10. Les mécanismes qui entraînent chacun une requête sont les suivants : include, a, mx, ptr, et exists, ainsi que le redirect modificateur - compté de manière récursive à chaque inclusion. Si le total dépasse 10, les récepteurs renvoient une erreur « PermError » et l'SPF ion échoue.
En quoi cela diffère-t-il d’un vérificateur d’ SPF s classique ?
Cet outil est un simulateur visuel : vous sélectionnez les serveurs de messagerie que vous utilisez et il estime le nombre de requêtes DNS que générerait votre enregistrement « SPF », en mettant à jour le compteur en temps réel au fur et à mesure que vous le configurez. Un outil de vérification classique, en revanche, valide un enregistrement réel et publié. Si vous souhaitez obtenir les chiffres réels pour votre propre domaine, cochez la case « Vérifier SPF » pour lancer l'outil de vérification en direct SPF .
Que se passe-t-il si je dépasse la limite de 10 requêtes DNS ?
Les serveurs de réception renvoient une erreur « PermError » (erreur permanente). Beaucoup considèrent cette erreur comme un échec de l'SPF , ce qui peut entraîner l'acheminement de courriers légitimes vers le dossier « spam » ou leur rejet. Cela perturbe également l'alignement DMARC pour SPF, ce qui peut entraîner un échec DMARC si DKIM ne passe pas indépendamment.
Pourquoi un « include » coûte-t-il plus cher qu'une simple consultation ?
En effet, les fournisseurs imbriquent leurs propres inclusions. Lorsque vous ajoutez include:example.com, cet enregistrement peut lui-même contenir deux ou trois autres inclusions — chacune d'entre elles correspondant à une nouvelle consultation qui vient s'ajouter à vos 10. C'est pourquoi un enregistrement ne comportant qu'une poignée d'expéditeurs peut discrètement dépasser la limite.
Qu'est-ce qu'une recherche de type « void » ?
Une recherche infructueuse est un mécanisme qui ne renvoie aucun résultat : soit une réponse vide, soit un domaine ne comportant aucun enregistrement « SPF ». La RFC 7208 recommande de ne pas en dépasser deux ; au-delà, certains destinataires renvoient une erreur « PermError ». Elles entament également une partie de votre budget ; il est donc judicieux de supprimer les inclusions inactives.
Puis-je publier le fichier « aplati » affiché par cet outil ?
Considérez cela comme une illustration, et non comme un enregistrement définitif. L'enregistrement « aplati » correspond à un instantané à un moment donné des adresses IP auxquelles vos expéditeurs sont actuellement associés. Les fournisseurs de services de messagerie (ESP) renouvellent régulièrement leurs plages d'adresses IP ; par conséquent, un enregistrement « aplati » manuellement devient obsolète et peut commencer à générer des échecs lors de la vérification « SPF » pour des e-mails légitimes. PowerSPF gère un enregistrement « aplati » hébergé qui se met à jour automatiquement.
Mon nom de domaine est-il redirigé vers vos serveurs ?
Non. Le simulateur fonctionne entièrement dans votre navigateur : les expéditeurs que vous sélectionnez ne sont jamais transmis nulle part. Ce n'est que lorsque vous cochez la case « Vérifier l'SPF » que nous transmettons le domaine que vous avez saisi à notre outil de vérification SPF afin d'effectuer une recherche en temps réel.

Cessez de vous battre contre la limite de 10 recherches

Ce compteur vous montre où se situe le problème. PowerSPF le résout définitivement : il « aplatit » et héberge votre enregistrement « SPF » afin qu'il reste en dessous de la limite et se mette à jour automatiquement chaque fois que vos fournisseurs changent d'adresse IP.