Le blog de Skysnag

Non classé

Tout ce qui cause un échec SPF : SPF ~all et -all expliqués

11 octobre 2023  |  3 min lire

SPF est une technique clé d'authentification du courrier électronique qui réduit le pourcentage de spammeurs qui réussissent en ligne. Par conséquent, il existe de nombreuses raisons pour lesquelles vos enregistrements SPF peuvent échouer, y compris les échecs légers, les échecs difficiles et les échecs SPF supplémentaires.

Pour en savoir plus sur le FPS, les erreurs du FPS et la différence entre un échec léger du FPS et un échec dur du FPS, lisez cet article.

Qu'est-ce que le SPF ?

SPF (Sender Policy Framework) est un protocole d'authentification des courriels que les administrateurs de domaine déploient pour empêcher les spammeurs d'usurper leur domaine. L'administrateur spécifie les adresses IP autorisées à envoyer un courriel au nom du domaine dans un enregistrement SPF. SPF est utilisé par les serveurs de messagerie des destinataires pour vérifier si les courriels reçus et apparaissant à partir d'un domaine ont été autorisés par les administrateurs du domaine.

Que signifie un échec du FPS ?

Lorsque l'adresse IP de l'expéditeur ne peut être localisée dans l'enregistrement SPF, un échec SPF se produit. Cela peut signifier que le courriel est entièrement supprimé ou transféré vers le spam.

Pour clarifier la distinction entre l'échec brutal du SPF et l'échec léger du SPF, nous utiliserons deux scénarios.

Exemple d'échec brutal du SPF :

v=spf1 ip4:192.168.0.1 -all

Le signe du trait d'union "-" devant "tous" dans l'exemple ci-dessus signifie que tout expéditeur non inclus dans cet enregistrement SPF doit être considéré comme un "hardfail", "hardfail", "hardfail", "hardfail", "hardfail". ce qui signifie qu'ils ne sont pas approuvés et que les courriels qu'ils envoient doivent être supprimés. Seule l'adresse IP 192.168.0.1 est autorisée à envoyer des courriels dans cette situation.

Exemple d'échec de SPF :

v=spf1 include:spf.protection.outlook.com ~all

Le trait d'union "~" devant "tous" dans l'exemple ci-dessus indique que tout serveur non répertorié dans cet enregistrement SPF doit être traité comme un enregistrement "softfail", "softfail", "softfail", "softfail", "softfail". ce qui signifie que le courrier provenant de ces serveurs peut toujours être délivré mais doit être marqué comme spam ou suspect. Dans ce cas, Office 365 est autorisé à envoyer des courriels via le serveur include:spf.protection.outlook.com directive. Les destinataires doivent désigner comme spam tous les courriels provenant de serveurs différents. Ceci étant dit, examinons la différence entre les deux.

Quelle est la différence entre une défaillance légère et une défaillance grave du FPS ?

La principale distinction entre les deux est assez simple. Elle se trouve dans votre enregistrement SPF.

Si le courrier est envoyé à partir d'un serveur différent de l'IP figurant dans l'enregistrement SPF, le serveur destinataire le rejettera et il en résultera un échec SPF.

En cas d'échec du SPF, le message sera marqué comme spam ou suspect.

Comment tester mon enregistrement SPF

Vous pouvez vérifier votre configuration SPF à l'aide de notre outil gratuit Investigate pour vous assurer que vos courriels sont authentifiés correctement.

La publication d'une liste de serveurs autorisés à envoyer des messages au nom d'un domaine est le concept de base de SPF.

Après avoir dressé une liste de serveurs sous la forme d'un enregistrement SPF, il convient de terminer cet enregistrement par la phrase "et tout le reste de l'Internet n'est PAS autorisé".

Les "tous" Cette méthode est utilisée de la manière décrite ci-dessus. Ce dispositif fonctionne parfaitement. "-" ou "~" préfixe.

Conclusion

Évitez les échecs SPF dès maintenant et utilisez le logiciel automatisé de Skysnag pour sauvegarder la réputation de votre domaine et éviter les emails professionnels compromis, le vol de mot de passe et des pertes financières potentiellement importantes. Commencez avec Skysnag en utilisant ce lien pour vous inscrire et surveiller votre flux d'emails avec Skysnag.

Vérifiez la conformité de votre domaine à la norme DMARC

Appliquer DMARC, SPF et DKIM en quelques jours - et non en quelques mois

Skysnag aide les ingénieurs occupés à appliquer DMARC, répond à toute mauvaise configuration pour SPF ou DKIM, ce qui augmente la délivrabilité des e-mails, et élimine l'usurpation d'identité et l'usurpation d'identité.