Propagation & diagnostics

Comparez plusieurs résolveurs et analysez les réponses servies.

Inspecteur d'enregistrement SPF

Comment utiliser efficacement l'inspecteur SPF

Renseignez le domaine à contrôler et choisissez le résolveur ou l'endpoint DoH si vous devez reproduire un chemin précis. L'outil interroge les TXT, isole les politiques SPF et met en avant les avertissements avant qu'ils ne deviennent bloquants.

Préparer le domaine

Saisissez exactement le domaine utilisé dans l'expéditeur enveloppe ou la commande HELO/EHLO. L'inspecteur récupère toutes les réponses TXT et ne conserve que celles qui commencent par v=spf1.

Valider vos changements

Lancez une inspection après chaque modification : nouveau include, plages IP4/IP6 ou redirect. Comparez les résolveurs pour vérifier que les couches de cache et les services publics diffusent le même contenu TXT.

Décoder les diagnostics

Les avertissements signalent les limites de lookup, les doublons de mécanismes ou des fins trop permissives comme +all. Les erreurs pointent l'absence de SPF, les chaînes CNAME ou les échecs DNS.

Pourquoi inspecter un enregistrement SPF ?

Sender Policy Framework définit les serveurs autorisés à envoyer des emails pour votre domaine. Surveiller l'enregistrement publié est essentiel lorsque des prestataires ajoutent de nouvelles plages ou lorsque plusieurs équipes modifient la politique en parallèle. L'inspecteur interroge le DNS en direct, décode chaque mécanisme et signale les mauvaises configurations avant que les destinataires ne refusent les messages.

Quand lancer une inspection ?

  • Intégration d'un prestataire : vérifiez que sa chaîne d'include se résout correctement et ne dépasse pas la limite de lookups.
  • Gestion d'incident : comprenez pourquoi un serveur destinataire remonte un SPF fail ou permerror pour une campagne.
  • Contrôle des changements : documentez chaque ajustement du TXT et confirmez que l'ordre des mécanismes reste conforme aux attentes.

Que se passe-t-il pendant l'analyse ?

L'outil collecte les réponses TXT, filtre les entrées SPF et étend les includes lorsque c'est possible. Il compte les requêtes DNS, examine les mécanismes (ip4, ip6, a, mx, exists, ptr) et les modificateurs (redirect=, exp=). Chaque enregistrement enfant dispose de son propre rapport pour identifier où une résolution échoue ou où le budget de 10 requêtes est consommé.

Utiliser le formulaire

  1. Indiquez le domaine exactement tel qu'il est publié dans le DNS.
  2. Lancez la recherche pour récupérer toutes les réponses TXT.
  3. Parcourez d'abord les valeurs brutes puis ouvrez les cartes d'analyse pour inspecter mécanismes et avertissements.

Pour aller plus loin

Complétez l'inspection avec le validateur de syntaxe SPF pour tester vos brouillons avant publication. Une fois la politique en production, analysez les rapports DMARC agrégés pour détecter les régressions et programmez des lookups réguliers afin d'identifier les changements imposés par vos expéditeurs tiers.