Qu'est-ce que le SPF (Sender Policy Framework) ?
Le SPF (Sender Policy Framework) est une méthode d'authentification qui permet à un domaine de publier, dans son DNS, la liste des serveurs autorisés à envoyer du courrier en son nom. Les serveurs destinataires consultent le SPF pour détecter l'usurpation et décider s'ils font confiance à votre courrier.
Comment fonctionne le SPF
Le propriétaire d'un domaine publie dans le DNS un enregistrement TXT listant les adresses IP et les serveurs autorisés à envoyer du courrier pour ce domaine. Quand un serveur destinataire reçoit un message qui se présente comme venant de votre domaine, il consulte votre enregistrement SPF et contrôle si l'IP du serveur émetteur figure sur la liste autorisée.
Si l'IP est autorisée, le message passe le SPF. Sinon, il échoue au SPF, ce que le destinataire peut utiliser comme signal pour filtrer, mettre en quarantaine ou rejeter — selon votre politique DMARC.
Pourquoi le SPF compte pour la délivrabilité
Le SPF est l'un des trois piliers de l'authentification e-mail, avec DKIM et DMARC. Ensemble, ils prouvent que votre courrier vient bien de vous et n'est pas une usurpation. Les fournisseurs de messagerie privilégient nettement le courrier authentifié pour le placement en boîte de réception.
Un enregistrement SPF absent ou mal configuré fait paraître suspect votre courrier légitime, qui a alors plus de chances d'être filtré vers les spams, et laisse votre domaine ouvert à l'usurpation par des attaquants qui se font passer pour votre marque.
SPF et vérification d'e-mails
Le SPF authentifie le courrier que vous envoyez ; la vérification contrôle les adresses auxquelles vous écrivez. Ils règlent des problèmes différents mais visent le même but — une bonne délivrabilité — et tous deux réduisent le risque que votre courrier soit traité comme du spam.
Tenir à jour un SPF, un DKIM et un DMARC corrects, à côté d'une liste de destinataires vérifiée et propre, est le socle d'un programme d'envoi sain.
Un enregistrement SPF et son budget caché
Le SPF tient en un enregistrement DNS TXT. Le mécanisme qui le casse le plus souvent n'est pas une erreur de syntaxe mais une limite invisible dans l'enregistrement lui-même.
example.com. IN TXT "v=spf1 include:_spf.example.net
ip4:192.0.2.0/24 -all"
v=spf1 version, must come first
include:_spf... costs one DNS lookup - and so does
everything inside it, recursively
ip4:192.0.2.0/24 costs nothing, evaluated locally
-all hard fail: reject anything unmatched
RFC 7208 §4.6.4 caps evaluation at 10 DNS-querying mechanisms.
Exceed it and the result is permerror, which most receivers
treat as no SPF at all.L'évaluation SPF s'arrête après 10 mécanismes interrogeant le DNS et renvoie permerror : un enregistrement qui a dépassé la limite échoue donc en silence, sans signaler d'erreur à son propriétaire.
Sources
Vérifié auprès de ces sources le .
En pratique
L'enregistrement SPF de votre domaine autorise les IP d'envoi de votre plateforme. Au lancement d'une campagne, Gmail consulte l'enregistrement, confirme que l'IP émettrice y figure et valide le SPF — un signal clé qui aide votre liste vérifiée et propre à atterrir en boîte de réception plutôt qu'en spam.
Questions fréquentes
Vérifiez les e-mails en confiance
Mailbeam s'en charge pour vous : syntaxe, MX, SMTP, catch-all et jetables en un seul appel à l'API. 1 000 vérifications gratuites par mois, sans carte.