Aller au contenu
Limite des 10 requêtes DNS

Analyseur SPF gratuit

Un SPF valide, sous la limite des 10 requêtes.

Un enregistrement SPF qui dépasse dix requêtes DNS renvoie une PermError et cesse de protéger le domaine. Cet analyseur déroule les include, compte les requêtes et pointe les termes les plus lourds.

  • Gratuit
  • Sans compte
  • Résultat immédiat
  • Données publiques

Analyser un domaine

Comment ça marche

  1. 1

    Saisissez un domaine

    Indiquez le domaine à analyser. Aucun compte, aucune preuve de propriété : l’analyse ne porte que sur des données DNS publiques.

  2. 2

    Lecture du DNS public

    L’analyseur récupère l’enregistrement SPF, déroule chaque include et redirect, et compte les requêtes DNS réelles.

  3. 3

    Verdict immédiat

    Un verdict clair et le détail des constats s’affichent à l’écran. Un compte gratuit permet ensuite de surveiller les changements.

Pourquoi c’est important

Un SPF cassé par excès de requêtes affaiblit l’alignement DMARC et facilite l’usurpation du domaine : des messages légitimes peuvent être rejetés, des messages frauduleux passer. Corriger l’enregistrement — en réduisant les include ou en l’aplatissant — restaure une base d’authentification saine.

PermError = SPF ignoré

Au-delà de dix requêtes DNS, l’évaluation s’arrête sur une PermError : SPF ne protège plus rien.

Usurpation facilitée

Un SPF cassé affaiblit l’alignement DMARC ; des messages frauduleux passent au nom du domaine.

E-mails légitimes rejetés

Un enregistrement en échec fait tomber des messages légitimes en spam, ou les fait refuser.

La limite des 10 requêtes DNS

SPF (RFC 7208) impose un maximum de dix requêtes DNS pour évaluer un enregistrement. Chaque mécanisme include, a, mx, ptr, exists et redirect en consomme une — et un include peut en déclencher d’autres en cascade. Au-delà de dix, l’évaluation s’arrête sur une PermError : SPF est ignoré, comme s’il n’existait pas.

À retenirUn seul enregistrement SPF par domaine, terminé de préférence par « -all ». Pour rester sous la limite : réduire les include ou aplatir l’enregistrement.

Comment fonctionne l’analyseur

L’analyseur lit l’enregistrement SPF public du domaine, puis déroule récursivement chaque include et redirect pour compter les requêtes DNS réelles. Il ne lit que des données DNS publiques — aucun serveur du domaine n’est sondé, aucune propriété ni consentement n’est requis. Le résultat détaille le nombre de requêtes, les constats de configuration et le poids de chaque terme.

Questions fréquentes

L’analyse présente-t-elle un risque pour le domaine ?
Non. L’analyseur ne lit que des enregistrements DNS publics ; il ne se connecte à aucun serveur du domaine et ne modifie rien.
Que signifie la limite de dix requêtes DNS ?
La norme SPF arrête l’évaluation au-delà de dix requêtes DNS et renvoie une PermError. L’enregistrement est alors ignoré : réduire le nombre d’include ou aplatir le SPF résout le problème.
Faut-il un compte pour analyser un domaine ?
Non, l’analyse est libre et immédiate. Un compte gratuit sert uniquement à surveiller les changements dans le temps et à obtenir un rapport DMARC complet.

Un SPF qui protège vraiment

Analyser mon SPF

Gratuit et immédiat — lecture du DNS public, aucun compte requis.