← Tous les articlesDélivrabilité

Enregistrements SPF pour l’email marketing : les vérifications utiles aux commerçants

5 min de lecture

Un enregistrement SPF identifie les systèmes autorisés à envoyer des emails pour un domaine utilisé lors de la livraison. À lui seul, il ne vérifie pas l’adresse From visible par votre client et ne prouve pas qu’un message est souhaité. En tant que propriétaire de boutique, votre tâche consiste à repérer le bon nom d’hôte, à préserver les expéditeurs légitimes et à utiliser les enregistrements fournis pour le compte d’envoi concerné.

Identifiez le nom d’hôte et les expéditeurs existants

Demandez à la personne qui gère le DNS d’examiner le nom d’hôte exact. Les emails du personnel et le service marketing peuvent utiliser des modes d’envoi différents ; ne supposez pas que tous les enregistrements doivent se trouver au même endroit.

Utilisez les valeurs fournies pour votre compte. Conservez une copie de la configuration précédente et identifiez les services existants qui en dépendent. Ajouter une deuxième politique SPF concurrente pour le même nom d’hôte risque de créer une erreur au lieu d’élargir les autorisations.

Comprenez ce que SPF identifie et ce qu’il n’identifie pas

SPF évalue généralement le domaine utilisé dans la transaction email sous-jacente, souvent visible dans les informations du Return-Path du message. Ce domaine peut différer de l’adresse affichée dans le champ From. Un résultat SPF valide doit donc être interprété avec le domaine concerné et le résultat d’alignement DMARC.

La politique est publiée dans le DNS, mais elle décrit l’infrastructure d’envoi autorisée, et non la liste des employés qui peuvent rédiger des emails. Ajouter un utilisateur à une boîte email n’équivaut pas à autoriser un nouveau service d’envoi. Avant de décider quelle politique DNS examiner, demandez quel domaine le service utilise réellement.

Un même nom d’hôte évalué ne devrait pas avoir deux politiques SPF concurrentes. Ce cas diffère d’une interface DNS qui divise un long enregistrement TXT en plusieurs chaînes de caractères entre guillemets ; un administrateur qualifié saura distinguer la représentation de l’interface de plusieurs politiques séparées. Ne fusionnez pas et ne supprimez pas des enregistrements en vous fiant uniquement au nombre de lignes affichées à l’écran.

Évitez les modifications faites au hasard

Un enregistrement SPF peut renvoyer vers d’autres enregistrements, ce qui crée des limites et des dépendances de requêtes. Une longue chaîne d’ajouts peut cesser de fonctionner même si chaque nouvel expéditeur paraît raisonnable. Lorsqu’une configuration devient complexe, demandez à un administrateur qualifié d’évaluer l’ensemble.

Ne supprimez pas une entrée inconnue avant d’avoir vérifié quel service l’utilise. À l’inverse, ne laissez pas indéfiniment des services abandonnés dans la liste des expéditeurs autorisés au seul motif que l’enregistrement réussit actuellement un test. Tenez un inventaire succinct des expéditeurs légitimes et du responsable de chaque service.

Comprenez pourquoi une politique peut échouer après un ajout

SPF limite les mécanismes et modificateurs qui déclenchent des requêtes DNS pendant l’évaluation. Même un enregistrement qui semble court peut générer beaucoup de requêtes par le biais de références imbriquées. L’ajout d’un nouvel include peut donc entraîner une erreur permanente d’évaluation, même si sa syntaxe est valide. Il faut vérifier l’ensemble du chemin d’évaluation, pas seulement compter les caractères.

Demandez à l’administrateur d’examiner les références actuelles et de déterminer lesquelles restent nécessaires. Ne remplacez pas manuellement la configuration prise en charge par un service par une liste fixe d’adresses IP simplement pour simplifier le résultat d’un outil de vérification ; ces adresses peuvent changer. Utilisez la méthode prise en charge par le fournisseur et demandez à l’équipe technique responsable de résoudre la complexité.

Confirmez le résultat sur le message reçu

Après la propagation du changement, envoyez un email contrôlé depuis la configuration Sendvio concernée et examinez les résultats d’authentification. Vérifiez SPF avec DKIM et l’alignement DMARC au lieu de considérer la réussite d’une seule vérification comme une réponse complète.

Notez le nom d’hôte vérifié et la date dans vos documents de configuration. Refaites le contrôle si vous changez de domaine ou de service d’envoi. Un SPF correct réduit une catégorie d’échecs d’authentification, mais les autorisations, les plaintes, le contenu et le comportement d’envoi déterminent toujours l’expérience des destinataires.

Pour demander de l’aide, indiquez le domaine d’envoi concerné, l’heure du test contrôlé, le résultat SPF et l’identité évaluée, ainsi que les en-têtes d’authentification pertinents après suppression des données sensibles. Précisez si les emails ordinaires du personnel échouent aussi ou si le problème concerne uniquement la configuration marketing. Ces renseignements aideront à distinguer un changement à l’échelle du domaine d’un problème lié à un seul service.

Une fois le problème corrigé, testez toutes les voies d’envoi légitimes concernées par la politique modifiée. Une correction pour la campagne marketing ne devrait pas supprimer les autorisations des emails du service client ou des opérations. Gardez l’inventaire des expéditeurs autorisés avec le nom du responsable des enregistrements et la date du dernier contrôle. La maintenance SPF réussit lorsque les expéditeurs légitimes restent autorisés et que les expéditeurs obsolètes sont retirés avec méthode, et non lorsqu’une seule campagne passe une fois.