Qu’est-ce que le Vérificateur d’enregistrement SPF?
Le Vérificateur d’enregistrement SPF est un outil conçu pour analyser un enregistrement SPF TXT en décomposant ses différents termes, en estimant le nombre de recherches DNS qu’il va déclencher et en identifiant les erreurs de syntaxe potentielles ou les risques liés à la politique de sécurité.
Cet outil traite le texte que vous fournissez afin de générer un résumé complet de ses composants et de mettre en évidence les éventuels problèmes détectés. Il s’agit d’une solution idéale pour les administrateurs de domaines, le personnel chargé de la configuration de la messagerie, ou toute personne souhaitant décortiquer les termes d’un enregistrement, estimer ses recherches DNS et repérer les risques de syntaxe ou de politique.
Fonctionnement et données d’entrée
Pour utiliser l’outil, vous devez fournir une chaîne de caractères représentant un enregistrement SPF dans le champ Valeur SPF TXT.
Règles de saisie et limites
- Format requis: L’enregistrement fourni doit obligatoirement commencer par
v=spf1. - Fragments entre guillemets: Les fragments DNS TXT entre guillemets sont acceptés et réunis automatiquement avant l’analyse.
- Longueur maximale: La longueur de la saisie est limitée à un maximum de 20 000 caractères. Si cette limite est dépassée, le message d’erreur suivant s’affiche: « Cet enregistrement est anormalement volumineux. Limitez-le à 20 000 caractères. ».
- Erreurs de saisie: Si vous tentez de lancer une vérification sans texte, l’outil affiche « Collez d’abord un enregistrement SPF. ». Si le format n’est pas pris en charge, le message « Saisissez un enregistrement SPF pris en charge. » apparaît.
Analyse et résultats générés
Une fois l’enregistrement soumis, l’outil affiche une Analyse SPF et un Résumé SPF détaillant plusieurs indicateurs clés:
- Termes DNS directs: Un nombre représentant l’estimation des recherches DNS qui seront déclenchées par cet enregistrement.
- Mécanismes: Le nombre total de mécanismes détectés dans le texte.
- Risques: Le nombre de risques non informatifs identifiés.
- Termes analysés: Un tableau structuré qui décompose chaque élément de l’enregistrement selon les colonnes suivantes:
- Terme: Le terme SPF spécifique extrait.
- Type: La catégorie du terme, qui peut être Version (
Version), Mécanisme (Mécanisme), Modificateur (Modificateur) ou Inconnu (Inconnu). - Valeur ou qualificatif: La valeur associée au terme ou son qualificatif (comme
+,-,~ou?). - Utilise DNS: Indique par Oui ou Non si le terme déclenche une recherche DNS.
Comprendre la limite des recherches DNS
L’un des aspects critiques de la configuration SPF est la limite des recherches DNS. L’évaluation complète d’un enregistrement SPF par un serveur de messagerie ne doit pas dépasser un maximum de 10 recherches DNS.
Comment l’estimation est-elle calculée?
L’outil réalise une estimation des recherches DNS du premier enregistrement en comptabilisant les termes include, a, mx, ptr, exists et redirect présents dans le texte collé.
Les implications de cette limite
- Dépassement de la limite: Si l’enregistrement collé contient plus de 10 termes déclenchant une recherche DNS, l’outil signale le problème suivant: « Cet enregistrement contient déjà
‹detail›termes déclenchant une recherche DNS, au-delà de la limite SPF de 10. ». - Recherches imbriquées: Les cibles des termes
includeouredirectpeuvent ajouter des recherches DNS supplémentaires par rapport à l’estimation initiale du premier enregistrement. - Erreur permanente: Toute évaluation qui dépasse la limite de 10 recherches DNS doit être impérativement traitée comme une erreur permanente par les serveurs de messagerie destinataires (récepteurs SPF), ce qui peut nuire gravement à la délivrabilité de vos e-mails.
Remarques sur la syntaxe et les risques de politique
L’outil génère une liste d’alertes sous la section Remarques sur la syntaxe et la politique. Si l’enregistrement est parfaitement conforme, la mention « Aucun risque de syntaxe ou de politique n’a été détecté dans l’enregistrement collé. » s’affiche.
Voici les anomalies de syntaxe et les risques de politique que l’outil est capable d’identifier:
Problèmes de version et de structure
- Absence de version: L’enregistrement doit obligatoirement commencer par
v=spf1. - Position de la version: Le terme
v=spf1doit être le tout premier terme de l’enregistrement. Si ce n’est pas le cas, l’outil affiche: « Terme‹term›: v=spf1 doit être le premier terme. ». - Plusieurs versions: L’enregistrement ne peut pas contenir plus d’un terme
v=spf1. Si c’est le cas, l’alerte « L’enregistrement contient plusieurs termes v=spf1. » est déclenchée.
Erreurs de mécanismes et de modificateurs
- Mécanisme inconnu: Si un terme n’est pas reconnu, l’outil affiche: « Terme
‹term›: «‹detail›» n’est pas un mécanisme SPF reconnu. ». - Valeur manquante ou mal formée: Si la valeur d’un mécanisme est absente ou incorrecte, l’alerte suivante est générée: « Terme
‹term›: la valeur‹detail›est absente ou mal formée. ». - Adresses IP invalides: Les adresses IPv4 ou IPv6 ainsi que leurs plages CIDR associées doivent être valides. En cas d’erreur, l’outil affiche respectivement: « Terme
‹term›: saisissez une adresse IPv4 ou une plage CIDR valide. » ou « Terme‹term›: saisissez une adresse IPv6 ou une plage CIDR valide. ». - Modificateurs dupliqués: Un modificateur ne peut pas apparaître plusieurs fois. Si c’est le cas, l’outil signale: « Terme
‹term›: le modificateur‹detail›apparaît plusieurs fois. ». - Qualificatif sur modificateur: Un modificateur ne peut pas être associé à un qualificatif (
+,-,~ou?). Si cette règle est transgressée, l’alerte « Terme‹term›: un modificateur ne peut pas avoir de qualificatif +, -, ~ ou?. » est émise.
Risques liés à la politique de sécurité et à la logique
- Mécanisme
allmultiple: Déclarer plus d’un mécanismeallrend la politique SPF plus difficile à vérifier. - Termes inaccessibles: Tous les termes positionnés après le mécanisme
allsont inaccessibles lors de l’évaluation SPF par les serveurs de messagerie. - Conflit
redirectetall: Le modificateurredirectest ignoré si l’enregistrement contient également le mécanismeall. - Utilisation de
ptr: Le mécanismeptrne doit pas être publié, car il est lent et peu fiable. - Politique trop permissive (
+all): Le terme+allautorise absolument tous les expéditeurs, ce qui neutralise généralement tout l’intérêt et l’objectif de la protection SPF. - Politique neutre (
?all): Le terme?allrenvoie un résultat neutre, ce qui apporte très peu d’indications de politique aux serveurs de messagerie destinataires pour traiter les e-mails. - Absence de politique terminale: Si l’enregistrement ne contient ni
allniredirect, les expéditeurs qui ne correspondent à aucun mécanisme reçoivent un résultat neutre.
Confidentialité et limites de la vérification locale
La confidentialité de vos données est préservée lors de l’utilisation de cet outil. Votre enregistrement SPF reste exclusivement dans votre navigateur: l’outil ne le téléverse pas et ne l’enregistre pas sur des serveurs externes.
Il est important de noter que cet outil effectue uniquement une vérification locale de la syntaxe et une estimation des recherches du premier enregistrement. La page n’interroge pas le DNS mondial, ne développe pas les enregistrements des fournisseurs tiers (comme les cibles include et redirect), ne teste pas l’adresse IP d’un expéditeur et ne confirme pas ce qu’un serveur de messagerie destinataire renverra réellement. Les résultats doivent donc être utilisés comme une aide à la vérification et à la structuration, et non comme une preuve absolue de distribution ou de délivrabilité.
FAQ
Comment l’estimation des recherches DNS SPF est-elle calculée?
L’estimation compte les termes include, a, mx, ptr, exists et redirect dans l’enregistrement collé. Les enregistrements inclus et redirigés peuvent ajouter d’autres recherches. Une vérification locale ne peut donc pas connaître le total récursif final.
Que se passe-t-il si SPF nécessite plus de 10 recherches DNS?
Les destinataires SPF doivent traiter comme une erreur permanente toute évaluation qui dépasse la limite de 10 termes déclenchant une recherche DNS. Cette limite couvre toute la chaîne include et redirect, pas seulement le premier enregistrement.
Un résultat sans problème prouve-t-il que ma configuration SPF fonctionne?
Non. Cette page vérifie uniquement le texte que vous collez. Elle n’interroge pas DNS, ne développe pas les enregistrements des fournisseurs, ne teste pas l’IP d’un expéditeur et ne confirme pas la réponse d’un serveur de messagerie destinataire.