Le Sender Policy Framework (SPF) est une méthode d'authentification des e-mails conçue pour prévenir l'usurpation d'identité. Plus précisément, il vérifie si le serveur de messagerie qui a envoyé l'e-mail est autorisé à le faire depuis le domaine de l'expéditeur.
Si vous ne suivez pas les étapes décrites dans cet article, il est probable que SPF marque certains e-mails de phishing simulés de SoSafe comme phishing ou spam. La création de l'entrée à ajouter ne nécessite que quelques étapes simples :
-
Toutes les entrées SPF commencent par
v=spf1 -
Suivie d'un tag include pour SoSafe :
include:spf.sosafe.de -
Enfin, vous devez clore votre entrée avec le tag
-all. Ce tag est essentiel car il indique laquelle des Politiques suivantes sera appliquée :-
-all: Fail - Les serveurs non répertoriés dans l'entrée SPF ne seront pas autorisés à envoyer des e-mails (les e-mails non conformes seront rejetés) -
~all: Softfail - Si l'e-mail est reçu depuis un serveur non répertorié, l'e-mail est marqué comme softfail (les e-mails sont acceptés mais signalés) -
+all: Cela autorisera n'importe quel serveur à envoyer des e-mails depuis ce domaine. Nous déconseillons fortement d'utiliser cette option !
-
L'enregistrement SPF requis est donc le suivant :
v=spf1 include:spf.sosafe.de -all
Attention : Veuillez noter que votre entrée SPF ne doit pas dépasser 255 caractères et ne doit pas contenir plus de 10 tags include, également appelés « lookups ». Notez que les « nested lookups » sont également comptabilisés. Si une entrée contient un lookup A et un lookup MX, les deux sont comptés comme des lookups pour votre domaine.
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.