Defaults.Exposed › Configuration › SPF
Comment configurer le SPF sur Porkbun
Ajoutez un enregistrement SPF à votre DNS Porkbun pour que le monde sache quels serveurs sont autorisés à envoyer des e-mails au nom de votre domaine.
Pourquoi cela compte pour votre activité
Le SPF (Sender Policy Framework, « cadre de politique de l’expéditeur ») est une courte note dans le DNS de votre domaine qui répertorie les serveurs de messagerie autorisés à envoyer des e-mails « au nom de » votre domaine. Sans lui, des escrocs peuvent usurper votre adresse pour envoyer de fausses factures, des demandes de paiement ou de faux devis à vos clients et fournisseurs — et vos propres e-mails légitimes risquent davantage d’atterrir dans les spams. Configurer le SPF est gratuit, prend quelques minutes, et c’est l’une des protections les plus solides et les moins coûteuses pour préserver votre réputation et garantir la bonne distribution de vos e-mails.
Avant de commencer : est-ce bien Porkbun qui gère votre DNS ?
C’est de loin la raison la plus fréquente pour laquelle ces modifications « ne font rien ». Un enregistrement DNS ne prend effet que si les serveurs de noms (nameservers) de votre domaine pointent vers Porkbun.
- Si vous avez enregistré le domaine chez Porkbun et laissé les serveurs de noms tels quels, Porkbun gère votre DNS — vous êtes au bon endroit.
- Si vous faites pointer votre domaine vers les serveurs de noms d’un autre prestataire (par exemple Cloudflare, un hébergeur web ou votre fournisseur de messagerie), alors l’enregistrement SPF doit être ajouté là-bas, et non chez Porkbun. L’ajouter chez Porkbun n’aura aucun effet.
Dans votre compte Porkbun, ouvrez le domaine et consultez la section Authoritative Nameservers. Si elle affiche les serveurs de noms de Porkbun (par exemple le jeu curitiba/fortaleza/maceio/salvador), poursuivez ci-dessous. Si elle affiche ceux d’une autre société, ajoutez plutôt le SPF dans le DNS de cette société.
Ce que vous allez ajouter
Un unique enregistrement TXT qui répertorie vos expéditeurs. La valeur exacte dépend de qui envoie vos e-mails. Un exemple courant pour un domaine qui envoie uniquement via Microsoft 365 est :
v=spf1 include:spf.protection.outlook.com -all
Pour Google Workspace, c’est généralement :
v=spf1 include:_spf.google.com ~all
Utilisez la valeur SPF que votre fournisseur de messagerie vous indique. Vous ne devez avoir qu’un seul enregistrement SPF (un TXT commençant par v=spf1) par domaine — si vous en avez déjà un, modifiez celui-ci plutôt que d’en ajouter un second.
Étapes sur Porkbun
- Connectez-vous à Porkbun et ouvrez Account → Domain Management.
- Repérez votre domaine et cliquez sur la flèche Details, puis choisissez DNS Records (l’éditeur Edit / DNS).
- Examinez les enregistrements existants. Si un enregistrement SPF (un TXT commençant par
v=spf1) est déjà présent, modifiez celui-ci plutôt que d’en ajouter un second. - Pour ajouter un enregistrement, réglez le Type sur TXT.
- Laissez le champ Host vide pour appliquer l’enregistrement au domaine lui-même. (Porkbun traite un champ Host vide comme le domaine racine — vous ne saisissez pas
@ici.) - Dans le champ Answer (la valeur), collez votre chaîne SPF, par exemple
v=spf1 include:spf.protection.outlook.com -all. - Laissez le TTL sur la valeur par défaut (600 convient).
- Cliquez sur Add (ou Save).
Pièges fréquents propres à Porkbun
- Laissez Host vide pour la racine, ne tapez pas
@. Porkbun utilise un champ Host vide pour désigner le domaine lui-même. Saisir@ici crée un enregistrement au nom littéral@, ce qui est incorrect. - Pas de guillemets. Saisissez la valeur SPF telle quelle dans le champ Answer. Ne l’entourez pas de guillemets droits — Porkbun la stocke correctement sans eux, et ajouter des guillemets peut casser l’enregistrement.
- Un seul enregistrement SPF. Deux enregistrements
v=spf1constituent une erreur et cassent entièrement le SPF. Si vous ajoutez un second expéditeur (par exemple si vous commencez aussi à utiliser un outil de newsletter), combinez-les dans un seul enregistrement à l’aide d’entréesinclude:supplémentaires — ne créez pas un second TXT. - Les changements ne sont pas instantanés. Le DNS peut mettre de quelques minutes à quelques heures pour se mettre à jour partout.
Vérifiez que cela a fonctionné
Une fois l’enregistrement enregistré, confirmez qu’il est actif et correct grâce à la vérification gratuite sur Defaults.Exposed. Saisissez votre domaine et l’outil vous indiquera en langage clair si votre SPF est correctement configuré. Vos données sont traitées dans l’UE.
Terminé ? Vérifiez votre domaine gratuitement pour confirmer que cela a fonctionné — et voir votre note complète sur les 34 contrôles.