SPF

« Back to Glossary Index

Mécanisme de sécurité permettant à un domaine d’indiquer quels serveurs sont autorisés à envoyer des e-mails en son nom afin de limiter les risques d’usurpation.

Qu’est-ce que le SPF ?

Le SPF (Sender Policy Framework) est un mécanisme d’authentification des e-mails permettant de vérifier qu’un serveur est autorisé à envoyer des messages pour un domaine donné.

Pour cela, le propriétaire du domaine publie un enregistrement SPF dans sa configuration DNS. Celui-ci contient la liste des serveurs ou services autorisés à envoyer des e-mails pour son entreprise, par exemple Microsoft 365 ou une plateforme d’envoi de newsletters.

Comment fonctionne le SPF ?

Lorsqu’un serveur de messagerie reçoit un e-mail, il peut vérifier l’adresse IP du serveur qui l’a envoyé et la comparer aux informations déclarées dans l’enregistrement SPF du domaine.

Si le serveur est autorisé, le contrôle SPF est validé. Dans le cas contraire, le message peut être considéré comme suspect et être placé dans les courriers indésirables ou rejeté selon les autres mécanismes de sécurité en place.

Le SPF contribue ainsi à limiter certaines tentatives d’usurpation de domaine, mais il ne suffit pas à lui seul pour sécuriser une messagerie.

Il est généralement utilisé avec DKIM et DMARC. Ces trois mécanismes sont complémentaires et permettent de renforcer l’authentification des e-mails, de protéger la réputation du domaine et d’améliorer la délivrabilité des messages légitimes.

« retour au glossaire