Alerte importante : Google et Yahoo exigeront DMARC à partir d'avril 2024.
PowerDMARC

Comment résoudre le problème "L'enregistrement DNS de type 99 (SPF) est obsolète" ?

Le type d'enregistrement DNS 99 SPF est obsolète

Le type d'enregistrement DNS 99 SPF est obsolète

Temps de lecture : 3 min

Vous avez peut-être rencontré un signe d'avertissement pour un enregistrement SPF indiquant que l'enregistrement DNS de type 99 (SPF) a été déprécié. Cela est dû au fait qu'il a été abandonné en 2014. Le blog en parlera plus en détail.

L'annonce de la dépréciation de l'enregistrement DNS de type 99 (SPF)

L'équipe de développement du SPF a imposé des politiques plus strictes au cours des premiers jours. Cela a conduit à l'émergence de l'enregistrement DNS de type 99 (SPF). Cependant, cet enregistrement SPF est devenu obsolète en avril 2014, conformément à la RFC7208.

Actuellement, tous les enregistrements SPF doivent être publiés sous la forme d'un enregistrement de ressource DNS TXT (type 16) uniquement.

Les raisons pour lesquelles "SPF Record Deprecated" est devenu obsolète

Conformément à la section 3.1 du RFC7208, les règles d'attribution des nouveaux types de RR DNS étaient plus strictes au cours de la première phase de développement que dans le scénario actuel. Cependant, les serveurs DNS et les systèmes de provisionnement ne s'alignaient pas bien sur le déploiement de ces types de RR DNS, ce qui a conduit à leur obsolescence. 

Les développeurs ont appris qu'il était plus viable de passer au type TXT RR pour l'implication SPF. Depuis lors, l'enregistrement DNS de type 99 (SPF) a été abandonné.

L'impact de la dépréciation sur les implémentations SPF existantes

Alternatives à SPF pour l'authentification des courriels

Le Sender Policy Framework aide les fournisseurs de services de messagerie à vérifier si un serveur de messagerie est autorisé à envoyer des courriels à partir d'un domaine particulier. Ses alternatives sont DKIM et DMARC, mais les services de contrôle du temps de fonctionnement sont également utiles. 

Mise à jour des configurations SPF pour s'aligner sur la dépréciation du type d'enregistrement DNS 99

Si vous voyez également l'avertissement DNS record type 99 (SPF) has been deprecated ouvrez la console et sélectionnez le domaine de l'enregistrement SPF. Copiez les valeurs et créez un enregistrement en choisissant TXT comme type d'enregistrement.

Comment créer et publier un enregistrement SPF TXT ?

Protégez la réputation de votre entreprise en suivant les étapes suivantes pour créer et publier un enregistrement SPF TXT. étapes suivantes pour créer et publier un enregistrement TXT SPF:

Étape 1 : Dresser une liste

La première étape de la mise en œuvre de SPF consiste à répertorier toutes les adresses IP autorisées à envoyer des courriels en utilisant votre domaine. Il s'agit notamment des adresses IP des réseaux locaux et des appareils appartenant aux membres de votre équipe, aux membres du conseil d'administration et aux fournisseurs tiers autorisés à envoyer des courriels en votre nom. Pensez également à ajouter les ESP et les serveurs de messagerie internes.

Étape 2 : Création de l'enregistrement SPF

Une fois que vous avez rassemblé la liste, créez votre enregistrement SPF. Voici ce que vous devez faire ensuite.

Étape 3 : Publier l'enregistrement dans le DNS

Votre gestionnaire DNS est responsable de la publication de l'enregistrement SPF. Il peut s'agir d'un poste interne ou vous pouvez demander à votre fournisseur DNS de le faire pour vous.

Une fois que vous l'avez publié, assurez-vous, à l'aide d'un outil gratuit de vérification des enregistrements vérificateur d'enregistrement SPF par PowerDMARC pour avoir un enregistrement sans erreur.

Quitter la version mobile