Outil gratuit
Votre SPF dépasse-t-il dix résolutions ?
Cet outil résout votre enregistrement SPF récursivement et compte les requêtes DNS qu’il coûte. Le RFC 7208 en autorise dix ; au-delà, l’évaluation s’arrête sur un permerror et l’enregistrement cesse de protéger le domaine, sans que rien ne casse visiblement.
Seuls des enregistrements DNS publics sont lus, auprès de résolveurs publics. Aucune connexion n’est établie vers le domaine examiné, aucun e-mail n’est envoyé, et le domaine testé n’est pas conservé.
Ce qui compte, et ce qui ne compte pas
| Mécanisme | Coût |
|---|---|
ip4: | 0 |
ip6: | 0 |
all | 0 |
a | 1 |
mx | 1, plus une par serveur listé |
include: | 1, plus le coût de l’inclus |
exists: | 1 |
ptr | 1, et déconseillé par la norme |
redirect= | 1, plus le coût de la cible |
Le détail complet, avec la manière de repasser sous la limite sans créer de dette, est dans le guide consacré à cette limite.
Pourquoi le dépassement est silencieux
Au-delà de dix, l’évaluation ne renvoie pas « échec » mais permerror. Et un permerror n’est pas un fail : la plupart des serveurs destinataires traitent alors le message comme si aucun SPF n’était publié.
Aucun message ne rebondit, aucune alerte n’est levée, aucun client ne se plaint. Le domaine se croit protégé alors qu’il ne l’est plus, et il peut le rester des années.