Que sont les enregistrements SPF et comment contribuent-ils à la délivrabilité des e-mails ?
Publié: 2022-08-28Autrefois, comme au Moyen Âge, les lettres écrites étaient utilisées pour envoyer des messages et communiquer. Les rois et les souverains écrivaient également des lettres à leurs gouverneurs et sujets, mais avant que l'enveloppe royale ne soit expédiée, elle était apposée d'un sceau qui témoignait de sa légitimité. Si le destinataire de la missive impériale ne voyait pas le sceau royal, il le rejetterait et supposerait qu'il est faux.
De nos jours, nous n'utilisons pas exactement des parchemins et des parchemins, mais il y a toujours un test de vérification ou un processus de sélection que nos e-mails ou "lettres" doivent passer. Et cela se fait à l'aide d'enregistrements SPF.
Les enregistrements SPF répertorient les adresses IP autorisées à envoyer des e-mails depuis votre domaine. Le destinataire vérifie l'enregistrement SPF pour voir si l'adresse IP qui a envoyé l'e-mail y figure (l'enregistrement) ou non. Si c'est le cas, cela signifie que le message est légitime et provient d'une personne autorisée à envoyer des e-mails au nom de votre domaine. Si les enregistrements n'incluent pas l'adresse IP d'envoi, l'e-mail est rejeté et affecté à la triste pile de "spam".
Prenons un autre exemple.
Avez-vous déjà reçu un e-mail de Wordpress.com ou Google.com disant "Booga Booga, je veux manger du Shuga" ?
Non, vous ne l'avez pas fait. En théorie, n'importe qui pourrait vous envoyer ce message en assumant le nom du domaine et en faisant croire qu'il provient du site réel. Mais cela ne se produit pas car les enregistrements SPF empêchent toute partie qui ne figure pas sur la liste des adresses IP autorisées d'envoyer un e-mail au nom du nom de domaine. C'est une méthode de création de crédibilité, essentiellement.
Enregistrements SPF : un examen plus approfondi
SPF signifie cadre de politique de l'expéditeur. Il est classé comme un enregistrement DNS TXT. Les enregistrements DNS TXT sont utilisés pour insérer des lignes de texte dans le DNS ou le système de noms de domaine. Les enregistrements SPF utilisent ce gadget de saisie de texte pour répertorier les adresses IP autorisées. Cela signifie essentiellement que la liste des adresses IP est enregistrée dans le DNS sous forme de morceaux de texte.
Examinons un petit graphique pour comprendre le fonctionnement des enregistrements SPF.
C'est assez basique, mais cela couvre l'essentiel de la question. Le point à noter est qu'il y a deux serveurs impliqués. L'un est l'expéditeur et l'autre est le narc. Ce dernier arrête chaque courrier et vérifie s'il est envoyé par une adresse IP autorisée ou non.
Le composant "tout"
Cela nous amène à un autre aspect important des enregistrements SPF : la fonction "tout". La fonction 'all' est écrite à la fin de l'enregistrement SPF (vous en aurez une meilleure idée lorsque nous discuterons de la syntaxe dans l'en-tête suivant) et elle décide de ce qu'il advient du faux e-mail envoyé par le faux expéditeur.
Le serveur de réception dispose de trois manières de traiter un e-mail envoyé à partir d'une adresse IP non enregistrée.
• La fonction « -all » : Si le mot « all » est écrit à la fin de l'enregistrement SPF avec un signe négatif (-), cela signifie que tous les e-mails envoyés à partir d'adresses IP non enregistrées seront rejetés. Ils ne seront pas divertis du tout.
• La fonction « ~all » : Si le « all » est écrit avec un signe « ~ » (approximatif ?), cela signifie que l'e-mail sera laissé passer mais qu'il sera marqué comme spam.
• La fonction « + tout » : c'est à peu près le type de scénario « ouvrez les vannes ». Le signe plus indique qu'il n'y a pas de processus de filtrage dans l'enregistrement SPF. Chaque serveur est autorisé à envoyer un e-mail au nom de votre domaine.
La syntaxe d'un enregistrement SPF
Vous voyez ce gâchis de lettres et de chiffres là-haut ? Voilà à quoi ressemble un enregistrement SPF. Et si vous jetez un coup d'œil à la fin, vous verrez la fonction "tout" dont nous avons parlé. Dans cet exemple, le signe négatif est utilisé, ce qui signifie que tous les e-mails non autorisés seront rejetés.
Détaillons un peu la syntaxe.
• Tout d'abord, il y a le composant « v = spf1 ». Cette partie de la syntaxe est l'identification d'un enregistrement SPF. Si un enregistrement démarre sans, il ne sera pas reconnu par le serveur en tant qu'enregistrement SPF.
• Ensuite, il y a deux adresses IP qui sont effacées pour l'envoi d'e-mails depuis le domaine. Dans cet exemple, il n'y en a que deux, mais ils peuvent être beaucoup plus nombreux.
• Le "include: examplesender.email" indique que le site Web 'examplesender.email' est autorisé à envoyer des e-mails à partir de votre nom de domaine. Cela peut être considéré comme une méthode permettant d'autoriser collectivement un grand nombre d'adresses IP différentes à la fois. Si l'enregistrement SPF montre qu'un site Web entier est autorisé à envoyer des e-mails au nom de votre domaine, alors chaque adresse IP associée à l'enregistrement SPF de ce site Web sera autorisée.

• C'est comme si votre père montrait sa carte à l'entrée de l'immeuble de bureaux et vous laissait passer, vous et vos frères et sœurs, le contrôle de sécurité. Puisque les gens savent que vous êtes les enfants du patron, vous êtes automatiquement autorisé à entrer.
• A la fin, il y a la fonction '-all'. Cela a été discuté en détail ci-dessus.
Comment les enregistrements SPF aident à la délivrabilité des e-mails
Supposons que vous ayez deux téléphones portables. L'un est pour votre personnel, et l'autre se trouve à peu près autour de la maison et tout le monde l'utilise. Vous avez également des frères et sœurs farceurs qui aiment s'amuser avec vous en envoyant des messages à vos amis tout en donnant l'impression que vous les envoyez.
Dans une telle situation, si vous utilisez votre numéro personnel pour envoyer un message à un copain, il saura que c'est vous qui parlez et il vous répondra. Mais si vous envoyez un message depuis l'autre numéro, il l'ignorera car il sait qu'il n'y a aucune fiabilité et aucune assurance que l'expéditeur est bien vous et non votre frère joker bien que ce soit votre numéro qui s'affiche.
De la même manière, lorsqu'un domaine n'a pas d'enregistrement SPF, il n'y aura aucune crédibilité dans ses e-mails. Le destinataire n'aura aucun moyen de savoir si l'expéditeur est autorisé ou non. Tous les e-mails envoyés seront considérés avec suspicion et ils seront marqués comme spam. Vous ne pourrez pas attirer l'attention de vos clients et vos e-mails seront envoyés dans la corbeille avec mépris.
Mais lorsqu'un enregistrement SPF est établi, il permettra au destinataire de filtrer les e-mails légitimes des faux en vérifiant l'adresse IP entrante.
Essentiellement, les enregistrements SPF contribuent à la délivrabilité des e-mails en augmentant la crédibilité et en établissant l'intégrité de l'expéditeur.
Pourquoi les enregistrements SPF sont-ils si importants ?
Dans la dernière rubrique, nous avons expliqué comment les enregistrements SPF contribuent à la délivrabilité des e-mails. En raison de la crédibilité accrue, vos e-mails auront plus de chances de se retrouver dans la boîte de réception "Primaire" plutôt que dans le dossier "Spam".
Maintenant, cela semble plutôt doux et cela donne l'impression que la seule conséquence de ne pas avoir d'enregistrement SPF est que vos e-mails seront marqués comme "spam". Mais ce n'est pas que ça.
Si vous n'avez pas d'enregistrement SPF, toute personne ou partie pourra assumer votre nom de domaine. Ils pourraient envoyer de tels e-mails à vos clients qui pourraient entacher votre réputation et avoir de graves conséquences pour votre marque.
Et si votre entreprise gagne en popularité, ce type d'action peut être motivé par la malveillance et la rivalité. Les concurrents peuvent recourir à un tel stratagème pour diminuer votre notoriété et votre notoriété sur le marché.
Par conséquent, le potentiel et la possibilité de ce danger, combinés à l'aspect relatif à la délivrabilité des e-mails, nous aident à réaliser l'importance et l'importance d'avoir un enregistrement SPF établi.
Conclusion
En guise de conclusion, récapitulons rapidement les éléments que nous avons examinés dans l'article ci-dessus.
Les enregistrements SPF sont utilisés pour certifier et vérifier si une certaine adresse IP est éligible et autorisée à envoyer des e-mails au nom du nom de domaine ou non. Il a été conçu pour compléter le protocole SMTP. L'enregistrement SPF est écrit sous la forme d'un fichier DNS TXT.
Si le serveur de réception, après avoir vérifié l'enregistrement SPF, constate que l'adresse IP n'est pas répertoriée ou enregistrée, il signale l'e-mail comme spam ou l'arrête. Le destinataire peut traiter un faux e-mail de différentes manières. Nous en avons discuté dans la partie sur la fonction 'all'.
Avoir un enregistrement SPF établi peut aider à améliorer la délivrabilité de votre courrier car il peut donner de la crédibilité aux e-mails envoyés depuis votre domaine. Puisque vous pouvez limiter le nombre d'adresses IP autorisées, le serveur de réception traitera le courrier entrant comme sécurisé et légitime.
