Alerte importante : Google et Yahoo exigeront DMARC à partir d'avril 2024.
PowerDMARC

Qu'est-ce qu'une enquête SPF ?

Qu'est-ce qu'une enquête SPF

Qu'est-ce qu'une enquête SPF

Temps de lecture : 3 min

L'enquête SPF est un processus au cours duquel un enregistrement SPF est diagnostiqué et validé pour son efficacité et son exactitude. Cette enquête comprend la recherche du nom de domaine interrogé, l'affichage de l'enregistrement SPF (s'il est trouvé), puis l'exécution d'un certain nombre de tests de validation SPF par rapport à cet enregistrement. 

Le processus est entrepris pour mettre en évidence les erreurs trouvées dans l'enregistrement car il a un impact sur la conformité DMARC et la délivrabilité des e-mails, tout en tenant à distance les hameçonneurs et les escrocs.

Enquête SPF : Découvrez comment votre enregistrement SPF est utilisé

L'enquête SPF est un diagnostic qui produit une représentation graphique des enregistrements SPF pour un domaine spécifique. Vous pouvez effectuer les activités suivantes si vous utilisez une enquête SPF gratuite pour votre domaine officiel.

Quelles configurations pouvez-vous faire pendant une enquête SPF ?

Une fois que vous avez atteint la page "Analyse des enregistrements", vous pouvez voir les détails de l'enregistrement SPF en spécifiant les éléments suivants DMARC les informations. C'est ici que vous verrez toutes les entrées actives de l'enregistrement SPF. Vous pouvez voir les entrées actuellement utilisées et celles qui ne le sont pas. Vous devriez les filtrer pour éviter de les encombrer, car les recherches SPF inutilisées et superflues offrent une plus grande surface d'attaque. Les outils de surveillance SPF vous aident également à désencombrer vos enregistrements SPF et à rester sous la limite des 10 recherches DNS.

Cette fonction vous donne des informations crédibles sur les domaines pour lesquels vous avez reçu des rapports DMARC au cours des sept derniers jours. Toutefois, dans certaines situations, une période de sept jours n'est pas suffisante pour recommander la suppression d'une plage d'adresses IP. Dans ce cas, vous devez vérifier ultérieurement lors d'une nouvelle enquête SPF. Cette situation est probablement due à un manque de trafic.

Erreurs courantes de SPF mises en évidence lors d'une enquête gratuite SPF

Les utilisateurs de SPF effectuent régulièrement des enquêtes SPF pour s'assurer que leur enregistrement est exempt d'erreurs et qu'il est entièrement conforme aux conditions préalables. Si votre enregistrement n'est pas validé, il échouera probablement à se propager ou présentera des problèmes de configuration. Voyons quelles sont ces erreurs courantes et comment vous pouvez les résoudre. 

Enregistrements SPF multiples

L'enquête SPF verra un résultat de validation échoué s'il y a plus d'une entrée SPF pour chaque domaine. Dans ce cas, la boîte aux lettres du destinataire refuse les deux, ce qui a un impact direct sur le taux de délivrabilité des e-mails.

Vous devez supprimer les entrées SPF qui ne sont plus utilisées. Il y aurait certains services que vous n'utilisez plus mais qui ont toujours une entrée SPF spécifiée dans votre zone DNS. De tels enregistrements peuvent être supprimés lors d'une enquête SPF gratuite.

Si vous ne pouvez pas supprimer les enregistrements obsolètes, vous pouvez fusionner deux ou plusieurs enregistrements en un seul. Lors de la fusion des enregistrements, assurez-vous que l'entrée commence par le paramètre 'v=spf1' et se termine par le paramètre "~all".  

Trop de recherches DNS

Les enregistrements SPF sont limités à 10 recherches de type "include" par enregistrement. Chaque instance des paramètres "include", "a", "mx", "ptr", "exists" et "redirect" génère une recherche. Si un domaine a un "include" contenant d'autres instances des mêmes paramètres, ils sont également comptés dans la limite de 10 consultations.

Ainsi, si votre enregistrement dépasse cette limite, l'enquête SPF mettra en évidence les résultats de la validation qui ont échoué.

Pour résoudre ce problème, vous devez vous débarrasser des "inclusions" et des "références" obsolètes aux domaines. Vous pouvez utiliser des sous-domaines à la place. Mais si votre sous-domaine est vérifié, les e-mails doivent être envoyés uniquement à partir de celui-ci.

Erreur de syntaxe

Vous devez veiller à ce que la vérification des enregistrements SPF soit correctement effectuée. Chaque enregistrement SPF doit :

Commencez par "v=spf1"

Terminer par "~all", "-all" ou "?all".

Et ne comporte pas plusieurs parties "all" ou "v=spf1" dans l'entrée (par exemple, v=spf1 a mx include:_spf.elasticemail.com ~all ~all ).

Les + supplémentaires comprennent

Dans certains scénarios, le serveur du destinataire échoue à l'authentification de l'enregistrement SPF lorsque le "include" est préfixé d'un signe "+", car le paramètre par défaut du mécanisme est un laissez-passer. 

Le signe "+" indique également un passage, ce qui crée une redondance. Vous devez donc supprimer ce signe de vos enregistrements SPF.

Fautes de frappe

Les fautes de frappe sont fréquentes. Vérifiez donc deux fois tout ce que vous avez tapé. 

Vous rencontrez toujours un problème ?

Si vous rencontrez toujours un problème, vous pouvez utiliser notre outil gratuit de vérification du SPF : Vérificateur d'enregistrement SPF. Il vous alertera instantanément sur ces erreurs afin que vous puissiez apporter les modifications nécessaires pour bénéficier d'un FPS sans erreur.

Vous pouvez utiliser notre vérificateur d'enregistrements SPF pour effectuer une recherche d'enregistrements SPF pour votre domaine de la manière suivante :

Notre vérificateur SPF est pratique et facile à utiliser pour des recherches instantanées d'enregistrements SPF en déplacement.

Quitter la version mobile