Outil gratuit · Fonctionne dans votre navigateur

Vérificateur d'enregistrement SPF

Saisissez un domaine pour récupérer son enregistrement SPF en direct depuis le DNS. Nous analysons chaque mécanisme, parcourons la chaîne d'include pour compter les recherches face à la limite de 10 et signalons les erreurs qui cassent silencieusement l'authentification.

  • 100 % gratuit
  • Sans inscription
  • Rien ne quitte votre navigateur

Vérificateur d'enregistrement SPF

Nous récupérons l'enregistrement TXT en direct et suivons chaque include pour compter les recherches DNS.

Les résultats s'afficheront ici

Saisissez un domaine pour voir son enregistrement SPF, chaque mécanisme expliqué, le nombre de recherches et ce qu'il faut corriger.

Comment ça marche

Trois étapes, sans créer de compte

  1. 1

    Saisissez un domaine

    Indiquez le domaine depuis lequel vous envoyez, avec ou sans https:// ni www. Nous le normalisons avant d'interroger le DNS.

  2. 2

    Nous récupérons et parcourons l'enregistrement

    Votre navigateur récupère l'enregistrement TXT via DNS-over-HTTPS, analyse chaque terme et suit chaque include pour compter les recherches.

  3. 3

    Corrigez ce qui est signalé

    Chaque vérification explique le problème en langage clair. Les enregistrements en échec renvoient directement vers le générateur SPF pour une reconstruction propre.

Domain & DNS Checkers

Ce que fait réellement un enregistrement SPF

SPF (Sender Policy Framework) est un enregistrement TXT placé à la racine de votre domaine qui liste les serveurs autorisés à envoyer du courrier avec votre domaine dans l'expéditeur d'enveloppe. Quand Gmail ou Microsoft reçoit un message, il consulte l'enregistrement, compare l'IP de connexion à chaque mécanisme dans l'ordre et s'arrête à la première correspondance.

Le résultat est pass, fail, softfail ou neutral. Seul, SPF bloque rarement le courrier, mais DMARC a besoin que SPF ou DKIM réussisse et soit aligné avec le domaine de l'expéditeur affiché. Pour le cold email, un enregistrement SPF cassé signifie que DMARC ne repose plus que sur DKIM : si celui-ci est mal configuré aussi, vos campagnes finissent en spam.

v=spf1 include:_spf.google.com ~all

La limite de 10 recherches DNS et comment les enregistrements la dépassent

La RFC 7208 plafonne à 10 le nombre de termes générant une requête DNS pour l'ensemble de l'enregistrement, y compris chaque include imbriqué. Les termes qui comptent : include, a, mx, ptr, exists et redirect. Ceux qui ne comptent pas : ip4, ip6 et all. Au-delà de la limite, les destinataires renvoient permerror, que la plupart traitent comme un échec ferme.

Le piège, c'est que les include masquent leurs propres recherches. Un seul include vers un gros fournisseur peut en consommer quatre ou cinq à lui tout seul. Les agences qui greffent un CRM, un outil de support, une plateforme marketing et deux outils d'envoi atteignent fréquemment 12 ou 13 sans s'en rendre compte.

  • Retirez les include des outils qui n'envoient plus depuis ce domaine.
  • Utilisez un sous-domaine distinct pour le courrier marketing ou transactionnel, afin que chaque enregistrement SPF reste court.
  • Ne remplacez l'include statique d'un fournisseur par ses plages ip4 que si vous êtes prêt à les maintenir.
  • Ne publiez jamais deux enregistrements v=spf1 ; fusionnez-les en un seul.

Choisir entre ~all et -all pour le cold email

Le terme all final définit la politique appliquée à tout serveur non listé. -all est un échec ferme, ~all un échec souple. Les deux sont acceptés par Gmail et Microsoft, et tous deux laissent DMARC faire son travail. Ce qui compte bien davantage, c'est que chaque expéditeur légitime soit listé avant le terme all, et que vous évitiez complètement +all et ?all.

Pour les domaines de prospection qui envoient via Google Workspace ou Microsoft 365, ~all est le choix sûr tant que vous ajoutez encore des outils. Passez à -all une fois la liste d'expéditeurs stabilisée. InboxOne publie automatiquement un enregistrement SPF correct avec le bon include lors du provisionnement d'une boîte mail, pour que les nouveaux domaines démarrent proprement.

Les erreurs SPF courantes que cet outil détecte

La plupart des échecs SPF n'ont rien d'exotique. Ils viennent d'erreurs de copier-coller, d'include oubliés et d'enregistrements jamais mis à jour après un changement de fournisseur. L'outil signale chacun d'eux avec la correction précise à apporter.

  • Plusieurs enregistrements v=spf1, qui provoquent un permerror immédiat.
  • Des termes placés après all, qui sont ignorés silencieusement.
  • Des mécanismes ptr obsolètes que certains destinataires sautent entièrement.
  • Des recherches à vide, quand un include pointe vers un domaine sans enregistrement SPF.
  • Des chaînes TXT de plus de 255 caractères ou des enregistrements globaux exposés à la troncature.
  • Des jetons inconnus dus à des fautes de frappe comme includes: ou ip4= au lieu de ip4:.
FAQ

Questions fréquentes

Toujours bloqué ? Réservez un appel de 30 minutes sur la délivrabilité et nous examinerons votre configuration ensemble.

Saisissez votre domaine ci-dessus. L'outil récupère l'enregistrement TXT en direct, confirme qu'il existe exactement un enregistrement v=spf1, analyse chaque mécanisme, compte les recherches DNS sur toute la chaîne d'include et vérifie que l'enregistrement se termine par un terme all correct. Chaque anomalie est listée avec la modification exacte à effectuer.

SPF autorise au maximum 10 termes générant une requête DNS sur l'ensemble de l'enregistrement, include imbriqués compris. Quand un enregistrement dépasse ce seuil, les serveurs destinataires renvoient permerror et considèrent généralement le message comme en échec d'authentification. Supprimez les include inutilisés ou déplacez certains expéditeurs vers un sous-domaine pour repasser sous la limite.

Les deux fonctionnent avec Gmail et Microsoft dès lors que tous les expéditeurs réels sont listés. ~all (softfail) est plus permissif pendant que vous ajoutez des outils ; -all (échec ferme) est plus strict une fois la configuration stabilisée. Évitez +all, qui autorise tout le monde, et ?all, qui ne donne aucun signal aux destinataires.

Non. Publier plus d'un enregistrement TXT commençant par v=spf1 est une erreur permanente et SPF échoue pour chaque message. Si deux services vous ont chacun fourni un enregistrement, fusionnez leurs termes include dans un enregistrement unique et supprimez le reste.

SPF n'est qu'un signal parmi d'autres. Les destinataires contrôlent aussi DKIM, l'alignement DMARC, les listes noires, l'ancienneté du domaine et l'engagement. Lancez ensuite les vérificateurs DKIM et DMARC, puis le test complet de délivrabilité, qui les évalue tous ensemble et désigne le maillon faible.

Oui, il est gratuit, sans inscription et sans limite. La requête s'exécute entièrement dans votre navigateur auprès des résolveurs publics DNS-over-HTTPS de Cloudflare et Google. InboxOne ne reçoit jamais les domaines que vous vérifiez.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.