Le Vérificateur d’enregistrement SPF est un outil conçu pour analyser un enregistrement SPF TXT en détaillant ses termes, en estimant le nombre de recherches DNS qu’il déclenchera et en repérant les erreurs de syntaxe ou les risques de politique. Cet outil s’adresse particulièrement aux administrateurs de domaine et au personnel de configuration de courriels qui doivent réviser des enregistrements SPF, ainsi qu’à toute personne souhaitant décortiquer les termes d’un enregistrement, estimer ses recherches DNS ou identifier des failles de configuration.
Fonctionnement et traitement des données
Pour utiliser l’outil, il suffit de saisir une chaîne de texte représentant un enregistrement SPF dans le champ Valeur SPF TXT. L’enregistrement fourni doit obligatoirement commencer par le terme v=spf1. Si l’enregistrement est présenté sous forme de fragments DNS TXT entre guillemets, l’outil les réunit automatiquement avant de procéder à l’analyse. La longueur maximale acceptée pour le texte saisi est de 20 000 caractères.
Une fois l’analyse lancée, l’outil génère plusieurs résultats:
- Analyse SPF et Résumé SPF.
- Termes DNS directs: Une estimation du nombre de recherches DNS requises.
- Mécanismes: Le nombre total de mécanismes détectés.
- Risques: Le nombre de risques non informatifs identifiés.
- Un tableau des Termes analysés détaillant chaque Terme, son Type (comme
Version,Mécanisme,ModificateurouInconnu), sa Valeur ou qualificatif, et s’il Utilise DNS (indiqué par Oui ou Non). - Une section Remarques sur la syntaxe et la politique listant les anomalies détectées. Si l’enregistrement ne présente aucun problème, la mention « Aucun risque de syntaxe ou de politique n’a été détecté dans l’enregistrement collé. » s’affiche.
Confidentialité et limites techniques
Le traitement de vos données s’effectue entièrement en local. Votre enregistrement SPF reste dans votre navigateur. BroBroGo ne le téléverse pas et ne le sauvegarde pas.
De plus, l’outil réalise uniquement une vérification locale de la syntaxe et une estimation des recherches du premier enregistrement. La page n’interroge pas DNS, ne développe pas les enregistrements des fournisseurs (les cibles include et redirect), ne teste pas l’IP d’un expéditeur et ne confirme pas la réponse d’un serveur de courriel destinataire.
L’importance de la limite des recherches DNS
Dans le protocole SPF, l’évaluation complète d’un enregistrement par un serveur de messagerie impose une limite stricte de 10 recherches DNS. L’estimation des Termes DNS directs de l’outil calcule ce nombre en comptant les termes include, a, mx, ptr, exists et redirect présents dans le texte collé.
- Dépassement de la limite: Si l’enregistrement analysé contient plus de 10 termes déclenchant une recherche DNS, l’outil affiche l’alerte: « Cet enregistrement contient déjà
‹detail›termes déclenchant une recherche DNS, au-delà de la limite SPF de 10. ». - Recherches imbriquées: Les cibles
includeouredirectpeuvent ajouter plus de recherches DNS que ne l’indique l’estimation de ce premier enregistrement. - Erreur permanente: Les destinataires SPF doivent traiter comme une erreur permanente toute évaluation qui dépasse la limite de 10 termes déclenchant une recherche DNS. Un tel dépassement nuit gravement à la délivrabilité des courriels.
Règles de syntaxe et structure de l’enregistrement
Pour être valide, un enregistrement SPF doit respecter des règles de structure strictes sous peine de générer des erreurs de traitement:
- Position de la version: L’enregistrement doit commencer par
v=spf1. Ce terme doit obligatoirement être le premier. Si ce n’est pas le cas, les messages « L’enregistrement doit commencer par v=spf1. » ou « Terme‹term›: v=spf1 doit être le premier terme. » sont déclenchés. - Unicité de la version: L’enregistrement ne peut pas contenir plus d’un terme
v=spf1. Si plusieurs sont présents, l’erreur « L’enregistrement contient plusieurs termes v=spf1. » est signalée. - Mécanismes inconnus ou mal formés: Tout mécanisme non reconnu déclenche l’alerte « Terme
‹term›: «‹detail›» n’est pas un mécanisme SPF reconnu. ». De même, si la valeur d’un mécanisme est absente ou mal formée, l’outil affiche « Terme‹term›: la valeur‹detail›est absente ou mal formée. ». - Adresses IP: Les adresses IPv4 ou IPv6, ainsi que leurs plages CIDR, doivent être valides. Les erreurs « Terme
‹term›: entrez une adresse IPv4 ou une plage CIDR valide. » ou « Terme‹term›: entrez une adresse IPv6 ou une plage CIDR valide. » s’affichent en cas de mauvaise saisie. - Modificateurs: Un modificateur ne peut pas apparaître plus d’une fois sous peine de déclencher l’erreur « Terme
‹term›: le modificateur‹detail›apparaît plusieurs fois. ». De plus, un modificateur ne peut pas être associé à un qualificatif (+,-,~ou?), ce qui générerait l’erreur « Terme‹term›: un modificateur ne peut pas avoir de qualificatif +, -, ~ ou?. ».
Risques de politique et mécanismes obsolètes
Au-delà de la simple syntaxe, la configuration des mécanismes de fin d’enregistrement et de certaines fonctionnalités obsolètes peut affaiblir votre politique de sécurité:
- Le mécanisme
ptr: Le mécanismeptrne doit pas être publié, car il est lent et peu fiable. L’outil signale sa présence par l’avertissement « Le mécanisme ptr ne doit pas être publié, car il est lent et peu fiable. ». - Le mécanisme
allet l’ordre des termes: Les termes placés après le mécanismeallsont inaccessibles pendant l’évaluation SPF. De plus, la présence de plusieurs mécanismesallrend la politique plus difficile à vérifier. - Conflit avec
redirect: Si l’enregistrement contient à la foisredirectetall, le modificateurredirectest ignoré. - Absence de politique terminale: Si l’enregistrement ne contient ni
allniredirect, les expéditeurs sans correspondance reçoivent un résultat neutre, ce qui est signalé par l’outil. - Qualificatifs permissifs ou neutres:
- Le terme
+allautorise tous les expéditeurs et neutralise généralement l’objectif de SPF. - Le terme
?allrenvoie un résultat neutre et donne peu d’indications de politique aux destinataires.
- Le terme
Messages d’erreur de l’interface
Lors de l’utilisation du vérificateur, vous pouvez rencontrer les messages d’erreur suivants liés à la saisie:
- « Entrez un enregistrement SPF pris en charge. »: S’affiche si le format de l’enregistrement n’est pas valide.
- « Collez d’abord un enregistrement SPF. »: S’affiche si vous tentez de lancer la vérification alors que le champ de saisie est vide.
- « Cet enregistrement est anormalement volumineux. Limitez-le à 20 000 caractères. »: S’affiche si la longueur du texte dépasse la limite autorisée.
FAQ
Comment l’estimation des recherches DNS SPF est-elle calculée?
L’estimation compte les termes include, a, mx, ptr, exists et redirect dans l’enregistrement collé. Les enregistrements inclus et redirigés peuvent ajouter d’autres recherches. Une vérification locale ne peut donc pas connaître le total récursif final.
Que se passe-t-il si SPF nécessite plus de 10 recherches DNS?
Les destinataires SPF doivent traiter comme une erreur permanente toute évaluation qui dépasse la limite de 10 termes déclenchant une recherche DNS. Cette limite couvre toute la chaîne include et redirect, pas seulement le premier enregistrement.
Un résultat sans problème prouve-t-il que ma configuration SPF fonctionne?
Non. Cette page vérifie seulement le texte que vous collez. Elle n’interroge pas DNS, ne développe pas les enregistrements des fournisseurs, ne teste pas l’IP d’un expéditeur et ne confirme pas la réponse d’un serveur de courriel destinataire.