Outils/Générateur et Validateur SPF, DKIM et DMARC
SÉCURITÉ ET DÉLIVRABILITÉ DES E-MAILS

Générateur et Validateur SPF, DKIM et DMARC

Générez des enregistrements DNS d'authentification conformes et auditez n'importe quel domaine en direct pour maximiser la délivrabilité et respecter les exigences de Gmail, Yahoo et Microsoft.

Configurez vos serveurs d'envoi autorisés

Sélectionnez vos fournisseurs de messagerie ou ajoutez des adresses IP dédiées pour générer un enregistrement SPF sans erreurs de syntaxe ni dépassement de requêtes DNS.

Enregistrement TXT SPF Formaté2 / 10 DNS
v=spf1 +a +mx include:relay.wyrebase.com -all
Nom d'hôte / Sous-domaine :@
Type d'enregistrement :TXT
TTL suggéré :3600 (1 heure)
Règle d'Or SPF :Ne publiez jamais plus d'un enregistrement SPF par domaine. Si vous utilisez plusieurs services, regroupez tous les mécanismes dans un unique enregistrement TXT sans dépasser la limite de 10 requêtes DNS.

Pourquoi l'authentification SPF, DKIM et DMARC est obligatoire ?

Depuis 2024 et avec des normes renforcées en 2026, les grands fournisseurs de messagerie (Google Workspace, Gmail, Yahoo Mail et Microsoft 365) rejettent systématiquement les domaines non authentifiés. Les e-mails dépourvus de SPF ou DMARC sont bloqués dès la connexion SMTP ou envoyés en spam.

La mise en place conjointe des trois protocoles protège votre identité contre le spoofing et le phishing, assurant une délivrabilité optimale et renforçant la réputation de votre marque.

Matrice de sécurité : SPF vs DKIM vs DMARC

ProtocoleMécanisme et RôleEmplacement en Zone DNSExigence Gmail / Yahoo 2026
SPF (RFC 7208)Liste blanche des adresses IP et passerelles autorisées à émettre des e-mails pour votre domaine.@ (Enregistrement TXT racine)Obligatoire
DKIM (RFC 6376)Signature numérique cryptographique validant l'intégrité des messages et garantissant l'absence d'altération.selector._domainkey (TXT)Obligatoire
DMARC (RFC 7489)Définit les règles de traitement des messages non authentifiés et transmet des rapports de conformité détaillés._dmarc.votredomaine.com (TXT)Obligatoire

Questions fréquentes sur l'authentification de messagerie

Que se passe-t-il si je configure SPF sans DMARC ?

Vos messages risquent fort d'atterrir dans les dossiers spam de Gmail et Yahoo. DMARC est nécessaire pour indiquer aux serveurs récepteurs comment réagir en cas d'échec SPF ou DKIM.

Pourquoi y a-t-il une limite stricte de 10 requêtes DNS pour le SPF ?

La RFC 7208 impose un maximum de 10 requêtes pour éviter les surcharges et les dénis de service. Au-delà, une erreur "PermError" bloque la réception de vos courriels.

Quel sélecteur dois-je choisir pour le DKIM ?

Le sélecteur pointe vers la clé publique publiée dans votre zone DNS. Chez Wyrebase et cPanel, le sélecteur standard est "default". D'autres plateformes emploient "google" ou "k1".

Où renseigner ces enregistrements dans mon hébergement ?

Dans le gestionnaire de zone DNS de votre domaine (cPanel Wyrebase > Zone Editor ou votre compte Cloudflare) sous forme d'enregistrements de type TXT.