<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>SPF on Sender Audit Blog</title><link>https://senderaudit.com/blog/tags/spf/</link><description>Recent content in SPF on Sender Audit Blog</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Fri, 24 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://senderaudit.com/blog/tags/spf/index.xml" rel="self" type="application/rss+xml"/><item><title>Email et DNS : tous les records que vous devez connaître</title><link>https://senderaudit.com/blog/email-et-dns/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/email-et-dns/</guid><description>&lt;p&gt;Le DNS est le socle invisible de l&amp;rsquo;email. Sans les bons enregistrements, vos emails ne seront pas délivrés, pas authentifiés, ou pas chiffrés. Voici &lt;strong&gt;tous les records DNS&lt;/strong&gt; qu&amp;rsquo;un domaine d&amp;rsquo;envoi doit connaître et configurer.&lt;/p&gt;
&lt;h2 id="vue-densemble"&gt;Vue d&amp;rsquo;ensemble&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Record&lt;/th&gt;
 &lt;th&gt;Type&lt;/th&gt;
 &lt;th&gt;Rôle&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;MX&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;MX&lt;/td&gt;
 &lt;td&gt;Où livrer les emails pour votre domaine&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;SPF&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Qui peut envoyer pour votre domaine&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;DKIM&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT/CNAME&lt;/td&gt;
 &lt;td&gt;Clé publique pour vérifier les signatures&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;DMARC&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Politique d&amp;rsquo;alignement SPF + DKIM&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;MTA-STS&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT + HTTPS&lt;/td&gt;
 &lt;td&gt;Forcer le chiffrement TLS&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;TLS-RPT&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Rapports sur les échecs TLS&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;BIMI&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;TXT&lt;/td&gt;
 &lt;td&gt;Logo vérifié dans la boîte de réception&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;PTR&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;PTR&lt;/td&gt;
 &lt;td&gt;Reverse DNS de vos IP d&amp;rsquo;envoi&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="mx--où-livrer-les-emails"&gt;MX : où livrer les emails&lt;/h2&gt;
&lt;p&gt;Le record MX (Mail Exchange) indique quels serveurs reçoivent les emails pour votre domaine.&lt;/p&gt;</description></item><item><title>Les en-têtes email décryptés : de Received à ARC</title><link>https://senderaudit.com/blog/en-tetes-email-decryptes/</link><pubDate>Fri, 17 Apr 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/en-tetes-email-decryptes/</guid><description>&lt;p&gt;Les en-têtes d&amp;rsquo;un email contiennent toute l&amp;rsquo;histoire de son parcours : qui l&amp;rsquo;a envoyé, par quels serveurs il est passé, si l&amp;rsquo;authentification a réussi, et pourquoi il a atterri en spam. Savoir les lire, c&amp;rsquo;est savoir diagnostiquer.&lt;/p&gt;
&lt;h2 id="comment-accéder-aux-en-têtes"&gt;Comment accéder aux en-têtes&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gmail&lt;/strong&gt; : ouvrez l&amp;rsquo;email → ⋮ → &amp;ldquo;Afficher l&amp;rsquo;original&amp;rdquo;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Outlook&lt;/strong&gt; : ouvrez l&amp;rsquo;email → Fichier → Propriétés → &amp;ldquo;En-têtes Internet&amp;rdquo;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Apple Mail&lt;/strong&gt; : Présentation → Message → Tous les en-têtes&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Thunderbird&lt;/strong&gt; : Affichage → Code source du message&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ou collez-les directement dans le &lt;a href="https://senderaudit.com/header-analyzer"&gt;Header Analyzer&lt;/a&gt; de Sender Audit pour une analyse visuelle.&lt;/p&gt;</description></item><item><title>SPF : le guide complet pour autoriser vos serveurs d'envoi</title><link>https://senderaudit.com/blog/configurer-spf/</link><pubDate>Thu, 15 Jan 2026 00:00:00 +0000</pubDate><guid>https://senderaudit.com/blog/configurer-spf/</guid><description>&lt;p&gt;SPF (Sender Policy Framework) est le premier rempart de l&amp;rsquo;authentification email. Il permet de déclarer dans votre DNS quels serveurs sont autorisés à envoyer des emails pour votre domaine. Simple en apparence, il cache des subtilités qui piègent même les admins expérimentés.&lt;/p&gt;
&lt;h2 id="à-quoi-sert-spf-concrètement-"&gt;À quoi sert SPF, concrètement ?&lt;/h2&gt;
&lt;p&gt;Quand un serveur de réception reçoit un email de &lt;code&gt;contact@votredomaine.com&lt;/code&gt;, il se pose une question : &lt;em&gt;&amp;ldquo;Ce serveur a-t-il le droit d&amp;rsquo;envoyer pour ce domaine ?&amp;rdquo;&lt;/em&gt;&lt;/p&gt;</description></item></channel></rss>