SPF
Définition
SPF (Sender Policy Framework) est un enregistrement publié dans le DNS d'un domaine qui liste les serveurs autorisés à envoyer des e-mails en son nom, afin que les messageries destinataires puissent repérer les envois usurpés.
Quand un message arrive, le serveur destinataire regarde de quel serveur il provient et consulte l'enregistrement SPF du domaine d'envoi. Si le serveur n'y figure pas, le message échoue au contrôle et peut être classé comme suspect.
À quoi ressemble un enregistrement SPF
C'est un enregistrement de type TXT qui commence par v=spf1, suivi des sources autorisées, par exemple les serveurs de votre fournisseur de messagerie, puis d'une règle finale. -all demande de rejeter les autres sources, ~all de les considérer comme suspectes.
Les erreurs fréquentes
- Oublier un service qui envoie au nom du domaine : lettre d'information, logiciel de facturation, formulaire du site.
- Publier plusieurs enregistrements SPF pour un même domaine, alors qu'un seul est valide.
- Accumuler les inclusions de services tiers : la norme limite le nombre de consultations DNS, et l'enregistrement peut devenir invalide.
- Laisser en place des services qui ne sont plus utilisés.
SPF ne suffit pas seul
SPF vérifie le serveur d'envoi technique, pas l'adresse que le lecteur voit dans le champ « De ». Il est donc complété par DKIM, qui signe les messages, et DMARC, qui aligne les contrôles sur l'adresse visible et fixe la conduite à tenir. Ensemble, ils compliquent l'usurpation de votre domaine dans des campagnes de phishing et aident vos e-mails légitimes à arriver.