Plusieurs enregistrements SPF sur un domaine ?

octobre 11, 2023  |  < 1 min de lecture
"Learn why having multiple SPF records on a domain can cause issues, and discover best practices for configuring a single SPF record to improve email deliverability and security."

Est-ce que plus d’un enregistrement SPF peut être présent sur le même domaine ? La réponse est non ; si un domaine contient plus d’un enregistrement SPF, SPF échouera avec une PermError.

Un enregistrement TXT dans le DNS connu sous le nom d’enregistrement SPF commence précisément par « v=spf1 » et est suivi par une variété de mécanismes et/ou de modificateurs.

Les enregistrements TXT d’un domaine commençant par le même caractère « v=spf1 » sont récupérés pour démarrer une vérification SPF :

  • Il renvoie « none » s‘il ne trouve aucun tel enregistrement.
  • S’il découvre plus d’un tel enregistrement, il renvoie PermError.

Par exemple, si votredomaine.com a deux enregistrements TXT :

Type d’enregistrementNomValeurTTL
TXTvotredomaine.comv=spf1 include:_spf.google.com -allPar défaut
TXTvotredomaine.comv=spf1 include:servers.mcsv.net -allPar défaut

Tous les e-mails envoyés au nom de votredomaine.com incluront des échecs d’authentification SPF avec PermError.

Vous devez inclure tous les mécanismes ayant des adresses IP légitimes dans un seul enregistrement SPF afin de résoudre le problème, comme illustré ci-dessous :

Type d’enregistrementNomValeurTTL
TXTvotredomaine.comv=spf1 include:_spf.google.com include:servers.mcsv.net -allPar défaut

Toutes ces conditions préalables doivent être satisfaites pour que l’authentification SPF réussisse :

Conclusion

Skysnag automatise SPF pour vous en évitant la création de plusieurs enregistrements SPF. Cela vous épargne la peine et le temps nécessaires à une configuration manuelle. Évitez immédiatement les échecs d’authentification SPF PermError et utilisez le logiciel automatisé de Skysnag pour protéger la réputation de votre domaine contre les e-mails professionnels compromis, le vol de mots de passe et les pertes financières potentiellement importantes. Inscrivez-vous en utilisant ce lien et surveillez le flux de vos e-mails avec Skysnag.

Vérifiez la conformité de la sécurité DMARC de votre domaine

Mettez en place DMARC, SPF et DKIM en quelques jours - pas en mois

Skysnag aide les ingénieurs occupés à mettre en place le DMARC, répond aux erreurs de configuration SPF ou DKIM, ce qui augmente la délivrabilité des e-mails, et élimine l'usurpation d'e-mails et l'usurpation d'identité.