<spf>Déclarez vos serveurs SMTP

Explication de l'indice SPF
SPF est l'abréviation de Sender Policy Framework, une norme d'authentification des e-mails
qui vous permet de déclarer quels serveurs SMTP sont autorisés à envoyer des e-mails pour votre domaine.
Cela vous permet de confirmer l'adresse de l'expéditeur et son lien avec le serveur ayant envoyé le message.
Si des courriels sont envoyés depuis votre domaine d'expéditeur, le destinataire peut vérifier s'ils proviennent d'un serveur SMTP que vous connaissez.
Il est recommandé de le configurer, car certains destinataires peuvent rejeter vos messages si le protocole SPF n'est pas du tout configuré.
comment faire fonctionner un écran solaire
Il existe deux approches différentes :
- une erreur « soft » (balise ~all) qui génère une erreur « softfail » si le message a été envoyé par un serveur non déclaré
- une option « dure » (balise -all) qui génère une erreur « fail » si le message a été envoyé par un serveur non déclaré
La configuration « souple » entraînera moins de rejets, voire aucun, de la part des destinataires.
La configuration « stricte » entraînera le rejet de certains messages si le serveur n'a pas été déclaré ou dans certains cas si le courriel a été redirigé ou envoyé via une liste de diffusion.
La configuration « rigide » donne au serveur de messagerie de destination plus de latitude pour décider d'accepter ou non le message ; c'est l'approche que nous suggérons.
Comment configurer SPF ?
La configuration SPF nécessite de savoir précisément quels serveurs vous utilisez pour envoyer des messages électroniques.
Avec RealSender, l'enregistrement TXT de votre domaine (example.com) doit contenir la chaîne
a:example.realsender.com et ressembler à ceci :
example.com TXT "v=spf1 a:example.realsender.com ~all" Avec HighSender, l'enregistrement TXT de votre domaine (exemple.com) doit contenir la chaîne
include:spf.realsender.com et ressembler à ceci :
example.com TXT "v=spf1 include:spf.realsender.com ~all" Ces outils vous aideront à valider la configuration :
www.kitterman.com/spf/validate.html *
récupère les enregistrements SPF pour le nom de domaine spécifié et détermine si l’enregistrement est valide
. Vérification SPF en ligne :
valide les paramètres SPF de votre messagerie lors de l’envoi d’un e-mail.
* = lien vers un site web externe, s'ouvrira dans une nouvelle page
Inconvénients du SPF
Même si tout est correctement configuré, la vérification du message peut échouer
si le courriel a été redirigé (transféré) ou envoyé via une liste de diffusion.
Dans ces cas, pour garantir la cohérence de l'authentification des e-mails,
configurez le domaine de signature DKIM afin qu'il corresponde à l'adresse d'envoi.
Voir : Authentification des e-mails (niveau avancé ) » <dkim> alignment for dmarc.