Générateur et Validateur SPF, DKIM et DMARC
Générez des enregistrements DNS d'authentification conformes et auditez n'importe quel domaine en direct pour maximiser la délivrabilité et respecter les exigences de Gmail, Yahoo et Microsoft.
Configurez vos serveurs d'envoi autorisés
Sélectionnez vos fournisseurs de messagerie ou ajoutez des adresses IP dédiées pour générer un enregistrement SPF sans erreurs de syntaxe ni dépassement de requêtes DNS.
Pourquoi l'authentification SPF, DKIM et DMARC est obligatoire ?
Depuis 2024 et avec des normes renforcées en 2026, les grands fournisseurs de messagerie (Google Workspace, Gmail, Yahoo Mail et Microsoft 365) rejettent systématiquement les domaines non authentifiés. Les e-mails dépourvus de SPF ou DMARC sont bloqués dès la connexion SMTP ou envoyés en spam.
La mise en place conjointe des trois protocoles protège votre identité contre le spoofing et le phishing, assurant une délivrabilité optimale et renforçant la réputation de votre marque.
Matrice de sécurité : SPF vs DKIM vs DMARC
| Protocole | Mécanisme et Rôle | Emplacement en Zone DNS | Exigence Gmail / Yahoo 2026 |
|---|---|---|---|
| SPF (RFC 7208) | Liste blanche des adresses IP et passerelles autorisées à émettre des e-mails pour votre domaine. | @ (Enregistrement TXT racine) | Obligatoire |
| DKIM (RFC 6376) | Signature numérique cryptographique validant l'intégrité des messages et garantissant l'absence d'altération. | selector._domainkey (TXT) | Obligatoire |
| DMARC (RFC 7489) | Définit les règles de traitement des messages non authentifiés et transmet des rapports de conformité détaillés. | _dmarc.votredomaine.com (TXT) | Obligatoire |
Questions fréquentes sur l'authentification de messagerie
Que se passe-t-il si je configure SPF sans DMARC ?
Vos messages risquent fort d'atterrir dans les dossiers spam de Gmail et Yahoo. DMARC est nécessaire pour indiquer aux serveurs récepteurs comment réagir en cas d'échec SPF ou DKIM.
Pourquoi y a-t-il une limite stricte de 10 requêtes DNS pour le SPF ?
La RFC 7208 impose un maximum de 10 requêtes pour éviter les surcharges et les dénis de service. Au-delà, une erreur "PermError" bloque la réception de vos courriels.
Quel sélecteur dois-je choisir pour le DKIM ?
Le sélecteur pointe vers la clé publique publiée dans votre zone DNS. Chez Wyrebase et cPanel, le sélecteur standard est "default". D'autres plateformes emploient "google" ou "k1".
Où renseigner ces enregistrements dans mon hébergement ?
Dans le gestionnaire de zone DNS de votre domaine (cPanel Wyrebase > Zone Editor ou votre compte Cloudflare) sous forme d'enregistrements de type TXT.

