Vérificateur d’enregistrement SPF

Collez un enregistrement SPF TXT pour détailler ses termes, estimer les recherches DNS et repérer les risques de syntaxe ou de politique.

Enregistrement SPF
Collez la valeur commençant par v=spf1. Les fragments DNS TXT entre guillemets sont acceptés et réunis.

Analyse SPF

Collez un enregistrement SPF, puis vérifiez-le.

Remarques sur la syntaxe et la politique

    Termes DNS directs
    0 Maximum permis pendant l’évaluation complète : 10
    Mécanismes
    0
    Risques
    0

    Termes analysés

    TermeTypeValeur ou qualificatifUtilise DNS
    Collez un enregistrement SPF pour l’examiner.

    Votre enregistrement SPF reste dans votre navigateur. BroBroGo ne le téléverse pas et ne le sauvegarde pas.

    FAQ

    Comment l’estimation des recherches DNS SPF est-elle calculée ?

    L’estimation compte les termes include, a, mx, ptr, exists et redirect dans l’enregistrement collé. Les enregistrements inclus et redirigés peuvent ajouter d’autres recherches. Une vérification locale ne peut donc pas connaître le total récursif final.

    Que se passe-t-il si SPF nécessite plus de 10 recherches DNS ?

    Les destinataires SPF doivent traiter comme une erreur permanente toute évaluation qui dépasse la limite de 10 termes déclenchant une recherche DNS. Cette limite couvre toute la chaîne include et redirect, pas seulement le premier enregistrement.

    Un résultat sans problème prouve-t-il que ma configuration SPF fonctionne ?

    Non. Cette page vérifie seulement le texte que vous collez. Elle n’interroge pas DNS, ne développe pas les enregistrements des fournisseurs, ne teste pas l’IP d’un expéditeur et ne confirme pas la réponse d’un serveur de courriel destinataire.

    Le Vérificateur d’enregistrement SPF est un outil conçu pour analyser un enregistrement SPF TXT en détaillant ses termes, en estimant le nombre de recherches DNS qu’il déclenchera et en repérant les erreurs de syntaxe ou les risques de politique. Cet outil s’adresse particulièrement aux administrateurs de domaine et au personnel de configuration de courriels qui doivent réviser des enregistrements SPF, ainsi qu’à toute personne souhaitant décortiquer les termes d’un enregistrement, estimer ses recherches DNS ou identifier des failles de configuration.


    Fonctionnement et traitement des données

    Pour utiliser l’outil, il suffit de saisir une chaîne de texte représentant un enregistrement SPF dans le champ Valeur SPF TXT. L’enregistrement fourni doit obligatoirement commencer par le terme v=spf1. Si l’enregistrement est présenté sous forme de fragments DNS TXT entre guillemets, l’outil les réunit automatiquement avant de procéder à l’analyse. La longueur maximale acceptée pour le texte saisi est de 20 000 caractères.

    Une fois l’analyse lancée, l’outil génère plusieurs résultats:

    • Analyse SPF et Résumé SPF.
    • Termes DNS directs: Une estimation du nombre de recherches DNS requises.
    • Mécanismes: Le nombre total de mécanismes détectés.
    • Risques: Le nombre de risques non informatifs identifiés.
    • Un tableau des Termes analysés détaillant chaque Terme, son Type (comme Version, Mécanisme, Modificateur ou Inconnu), sa Valeur ou qualificatif, et s’il Utilise DNS (indiqué par Oui ou Non).
    • Une section Remarques sur la syntaxe et la politique listant les anomalies détectées. Si l’enregistrement ne présente aucun problème, la mention « Aucun risque de syntaxe ou de politique n’a été détecté dans l’enregistrement collé. » s’affiche.

    Confidentialité et limites techniques

    Le traitement de vos données s’effectue entièrement en local. Votre enregistrement SPF reste dans votre navigateur. BroBroGo ne le téléverse pas et ne le sauvegarde pas.

    De plus, l’outil réalise uniquement une vérification locale de la syntaxe et une estimation des recherches du premier enregistrement. La page n’interroge pas DNS, ne développe pas les enregistrements des fournisseurs (les cibles include et redirect), ne teste pas l’IP d’un expéditeur et ne confirme pas la réponse d’un serveur de courriel destinataire.


    L’importance de la limite des recherches DNS

    Dans le protocole SPF, l’évaluation complète d’un enregistrement par un serveur de messagerie impose une limite stricte de 10 recherches DNS. L’estimation des Termes DNS directs de l’outil calcule ce nombre en comptant les termes include, a, mx, ptr, exists et redirect présents dans le texte collé.

    • Dépassement de la limite: Si l’enregistrement analysé contient plus de 10 termes déclenchant une recherche DNS, l’outil affiche l’alerte: « Cet enregistrement contient déjà ‹detail› termes déclenchant une recherche DNS, au-delà de la limite SPF de 10. ».
    • Recherches imbriquées: Les cibles include ou redirect peuvent ajouter plus de recherches DNS que ne l’indique l’estimation de ce premier enregistrement.
    • Erreur permanente: Les destinataires SPF doivent traiter comme une erreur permanente toute évaluation qui dépasse la limite de 10 termes déclenchant une recherche DNS. Un tel dépassement nuit gravement à la délivrabilité des courriels.

    Règles de syntaxe et structure de l’enregistrement

    Pour être valide, un enregistrement SPF doit respecter des règles de structure strictes sous peine de générer des erreurs de traitement:

    • Position de la version: L’enregistrement doit commencer par v=spf1. Ce terme doit obligatoirement être le premier. Si ce n’est pas le cas, les messages « L’enregistrement doit commencer par v=spf1. » ou « Terme ‹term›: v=spf1 doit être le premier terme. » sont déclenchés.
    • Unicité de la version: L’enregistrement ne peut pas contenir plus d’un terme v=spf1. Si plusieurs sont présents, l’erreur « L’enregistrement contient plusieurs termes v=spf1. » est signalée.
    • Mécanismes inconnus ou mal formés: Tout mécanisme non reconnu déclenche l’alerte « Terme ‹term›: « ‹detail› » n’est pas un mécanisme SPF reconnu. ». De même, si la valeur d’un mécanisme est absente ou mal formée, l’outil affiche « Terme ‹term›: la valeur ‹detail› est absente ou mal formée. ».
    • Adresses IP: Les adresses IPv4 ou IPv6, ainsi que leurs plages CIDR, doivent être valides. Les erreurs « Terme ‹term›: entrez une adresse IPv4 ou une plage CIDR valide. » ou « Terme ‹term›: entrez une adresse IPv6 ou une plage CIDR valide. » s’affichent en cas de mauvaise saisie.
    • Modificateurs: Un modificateur ne peut pas apparaître plus d’une fois sous peine de déclencher l’erreur « Terme ‹term›: le modificateur ‹detail› apparaît plusieurs fois. ». De plus, un modificateur ne peut pas être associé à un qualificatif (+, -, ~ ou ?), ce qui générerait l’erreur « Terme ‹term›: un modificateur ne peut pas avoir de qualificatif +, -, ~ ou?. ».

    Risques de politique et mécanismes obsolètes

    Au-delà de la simple syntaxe, la configuration des mécanismes de fin d’enregistrement et de certaines fonctionnalités obsolètes peut affaiblir votre politique de sécurité:

    • Le mécanisme ptr: Le mécanisme ptr ne doit pas être publié, car il est lent et peu fiable. L’outil signale sa présence par l’avertissement « Le mécanisme ptr ne doit pas être publié, car il est lent et peu fiable. ».
    • Le mécanisme all et l’ordre des termes: Les termes placés après le mécanisme all sont inaccessibles pendant l’évaluation SPF. De plus, la présence de plusieurs mécanismes all rend la politique plus difficile à vérifier.
    • Conflit avec redirect: Si l’enregistrement contient à la fois redirect et all, le modificateur redirect est ignoré.
    • Absence de politique terminale: Si l’enregistrement ne contient ni all ni redirect, les expéditeurs sans correspondance reçoivent un résultat neutre, ce qui est signalé par l’outil.
    • Qualificatifs permissifs ou neutres:
      • Le terme +all autorise tous les expéditeurs et neutralise généralement l’objectif de SPF.
      • Le terme ?all renvoie un résultat neutre et donne peu d’indications de politique aux destinataires.

    Messages d’erreur de l’interface

    Lors de l’utilisation du vérificateur, vous pouvez rencontrer les messages d’erreur suivants liés à la saisie:

    • « Entrez un enregistrement SPF pris en charge. »: S’affiche si le format de l’enregistrement n’est pas valide.
    • « Collez d’abord un enregistrement SPF. »: S’affiche si vous tentez de lancer la vérification alors que le champ de saisie est vide.
    • « Cet enregistrement est anormalement volumineux. Limitez-le à 20 000 caractères. »: S’affiche si la longueur du texte dépasse la limite autorisée.

    FAQ

    Comment l’estimation des recherches DNS SPF est-elle calculée?

    L’estimation compte les termes include, a, mx, ptr, exists et redirect dans l’enregistrement collé. Les enregistrements inclus et redirigés peuvent ajouter d’autres recherches. Une vérification locale ne peut donc pas connaître le total récursif final.

    Que se passe-t-il si SPF nécessite plus de 10 recherches DNS?

    Les destinataires SPF doivent traiter comme une erreur permanente toute évaluation qui dépasse la limite de 10 termes déclenchant une recherche DNS. Cette limite couvre toute la chaîne include et redirect, pas seulement le premier enregistrement.

    Un résultat sans problème prouve-t-il que ma configuration SPF fonctionne?

    Non. Cette page vérifie seulement le texte que vous collez. Elle n’interroge pas DNS, ne développe pas les enregistrements des fournisseurs, ne teste pas l’IP d’un expéditeur et ne confirme pas la réponse d’un serveur de courriel destinataire.