Ce paramètre est nécessaire si vous envoyez des e-mails sortants via les systèmes de Hornetsecurity. Avec l'enregistrement SPF, vous autorisez nos serveurs à envoyer des e-mails au nom de votre domaine.
Quand ai-je besoin d'un enregistrement SPF ?
Dès que des e-mails sont envoyés au nom de votre domaine via nos systèmes, un enregistrement SPF est requis dans la zone DNS de votre domaine. Il informe les serveurs de réception que nos serveurs sont autorisés à envoyer pour votre domaine, sinon ces e-mails peuvent être considérés comme du spoofing et rejetés.
Exception : Si vous avez configuré votre environnement principal avec l'option IP/Hostname et aucun serveur relais pour les e-mails sortants, notre enregistrement SPF n'est pas nécessaire. Pour plus d'informations, consultez Configurer les paramètres de l'environnement principal.
Quel enregistrement doit être placé dans la zone DNS ?
L'enregistrement TXT à définir dépend du produit que vous utilisez :
Protection contre le spam et les malwares :
Ajoutez l'enregistrement TXT suivant dans la zone DNS de votre domaine :
v=spf1 include:spf.hornetsecurity.com ~all
Cela autorise tous les serveurs de Hornetsecurity à envoyer des e-mails au nom de votre domaine. Les e-mails envoyés via d'autres serveurs non enregistrés déclencheront un échec SPF doux (softfail) lors de la vérification par le destinataire.
365 Total Protection :
Si vous utilisez 365 Total Protection, l'enregistrement SPF de Microsoft doit également être inclus. Dans ce cas, utilisez l'enregistrement suivant :
v=spf1 include:spf.protection.outlook.com include:spf.hornetsecurity.com ~all
Qu'en est-il des autres expéditeurs ?
Si vous utilisez d'autres services autorisés à envoyer des e-mails au nom de votre domaine (par exemple, des services de newsletter ou des systèmes ERP et de tickets), ajoutez-les dans le même enregistrement TXT. Par domaine, un seul enregistrement SPF doit exister, les services supplémentaires doivent donc être listés dans ce même enregistrement, et non sous forme d'un second enregistrement SPF séparé. Veillez également à ne pas créer d'espaces doubles.
Remarque sur la limite SPF : Un enregistrement SPF peut déclencher au maximum 10 requêtes DNS. Si cette limite est dépassée, la vérification SPF échoue. Plus vous ajoutez d'entrées
include, plus vous vous rapprochez de cette limite.
Distinction : enregistrement SPF vs. DMARC Manager
L'enregistrement SPF décrit ici est un paramètre DNS pur qui autorise nos serveurs d'envoi. Il ne doit pas être confondu avec le DMARC Manager, un produit distinct de Hornetsecurity pour la gestion centralisée de vos enregistrements SPF, DKIM et DMARC. Lors de l'utilisation du DMARC Manager, les enregistrements SPF et DKIM sont migrés depuis le DNS public vers le manager et y sont gérés, ce qui évite toute modification directe de la zone DNS publique. Pour simplement configurer l'enregistrement SPF décrit ici, le DMARC Manager n'est pas nécessaire.
Les enregistrements sont saisis dans la zone DNS de l'hébergeur de votre site web.
Informations complémentaires
Vous trouverez des détails sur la vérification SPF dans le panneau de contrôle dans le manuel : Vérification SPF