Aller au contenu
Tout en local

Générateur d'enregistrements SPF et DMARC

Générez des enregistrements DNS SPF et DMARC prêts à coller à partir de vos serveurs de messagerie et de politique.

Sortie

Générateur d'enregistrements SPF et DMARC

Entrez les services et adresses autorisés pour envoyer un courrier depuis votre domaine, et cet outil génère les enregistrements TXT SPF et DMARC correspondants — prêts à coller directement dans votre zone DNS. Il est conçu pour quiconque configure l'authentification des e-mails : un développeur configurant un nouveau domaine, un administrateur améliorant la délivrabilité, ou toute personne auditant comment une configuration de messagerie devrait ressembler avant de la publier.

Ajoutez des serveurs autorisés sous forme d'adresses IP, de plages CIDR ou de domaines — un domaine simple devient automatiquement un mécanisme "include:". Les presets ajoutent l'include correct pour Google Workspace, Microsoft 365, SendGrid ou Mailgun en un clic, vous n'avez donc pas besoin de rechercher leurs noms d'hôtes SPF. Choisissez la rigueur avec laquelle SPF doit rejeter les serveurs non autorisés, puis définissez la politique DMARC — surveillance uniquement, quarantaine ou rejet — ainsi que le pourcentage de courrier auquel elle s'applique, l'intervalle entre les rapports agrégés et l'endroit où les rapports doivent être envoyés. L'alignement SPF et DKIM peuvent chacun être définis sur flexible ou strict, et une politique séparée peut être appliquée aux sous-domaines.

La sortie en direct se met à jour à mesure que vous modifiez l'une des options, et le compteur rapporte combien de serveurs ont été résolus et combien des 10 recherches DNS autorisées en SPF ils utilisent — dépasser cette limite peut amener les destinataires à traiter l'enregistrement entier comme une erreur permanente, donc cela vaut la peine de surveiller avant de publier. Activez les noms d'hôtes pour voir chaque enregistrement à côté du nom exact auquel il appartient (le domaine lui-même pour SPF, "_dmarc." plus le domaine pour DMARC).

Tout s'exécute dans votre navigateur. Le domaine, la liste des serveurs et les adresses de rapport que vous entrez ne sont jamais téléchargés ni enregistrés — rien ne quitte votre appareil.

FAQ

Pourquoi l'enregistrement SPF se termine-t-il par "-all" par défaut ?
Un rejet stricte ("-all") indique aux serveurs destinataires de rejeter le courrier de tout serveur non explicitement répertorié — le paramètre le plus strict et généralement recommandé. Passez à un rejet souple ("~all") pendant que vous testez encore une nouvelle configuration.
Que se passe-t-il si j'ajoute plus de 10 recherches DNS en SPF ?
RFC 7208 limite SPF à 10 recherches DNS par vérification. Les enregistrements dépassant cette limite peuvent être traités comme une erreur permanente par les destinataires, c'est pourquoi l'outil suit le nombre dans le compteur à mesure que vous ajoutez des serveurs et des presets.
Puis-je publier cet enregistrement sans aucun serveur autorisé ?
Oui — sans rien sélectionné, l'outil produit "v=spf1 -all", ce qui déclare correctement que le domaine n'envoie pas de courrier. Ceci est utile pour les domaines parqués que vous souhaitez protéger d'être usurpés.
Que fait le pourcentage "d'application de politique" dans DMARC ?
Elle applique la politique choisie (quarantaine ou rejet) uniquement à ce pourcentage du courrier défaillant, le reste étant traité comme surveillance uniquement. C'est prévu pour un déploiement progressif — la plupart des domaines le passent à 100% une fois qu'ils font confiance à leur configuration SPF et DKIM.
Mon domaine ou ma liste de serveurs est-il téléchargé ou stocké quelque part ?
Non. Les enregistrements sont assemblés entièrement dans votre navigateur — rien de ce que vous entrez n'est envoyé à un serveur ou stocké ailleurs que sur votre appareil.