{"id":60149,"date":"2022-08-01T09:02:10","date_gmt":"2022-08-01T08:02:10","guid":{"rendered":"https:\/\/kinsta.com\/fr\/?p=60149&#038;post_type=knowledgebase&#038;preview_id=60149"},"modified":"2025-10-01T20:45:29","modified_gmt":"2025-10-01T19:45:29","slug":"spf-record","status":"publish","type":"post","link":"https:\/\/kinsta.com\/fr\/blog\/spf-record\/","title":{"rendered":"Qu&rsquo;est-ce qu&rsquo;un enregistrement SPF ? Un guide complet"},"content":{"rendered":"<p>Une technologie de s\u00e9curit\u00e9 comme Sender Policy Framework (SPF) peut s&rsquo;av\u00e9rer pr\u00e9cieuse dans un monde en proie aux attaques en ligne et aux messages de spam.<\/p>\n<p>La cybers\u00e9curit\u00e9 est une pr\u00e9occupation majeure pour tout le monde, des particuliers aux entreprises en passant par les entit\u00e9s gouvernementales. Les risques de s\u00e9curit\u00e9 tels que l&rsquo;usurpation d&rsquo;identit\u00e9 par e-mail, les attaques de phishing, le spam et d&rsquo;autres programmes malveillants sont devenus end\u00e9miques, ciblant les donn\u00e9es, les applications, les r\u00e9seaux et les personnes.<\/p>\n<p>En cons\u00e9quence, les propri\u00e9taires de sites peuvent souffrir en termes de perte de donn\u00e9es, d&rsquo;argent, de r\u00e9putation et de confiance des clients. Et les e-mails sont l&rsquo;une des voies d&rsquo;attaque les plus faciles.<\/p>\n<p>SPF est une technique populaire de <a href=\"https:\/\/kinsta.com\/fr\/blog\/authentification-emails\/\">validation des e-mails<\/a> qui peut aider \u00e0 parer ces attaques en d\u00e9tectant l&rsquo;usurpation d&rsquo;e-mails et en emp\u00eachant le spam. L&rsquo;utilisation d&rsquo;un enregistrement SPF permet \u00e9galement d&rsquo;\u00e9viter que vos e-mails soient consid\u00e9r\u00e9s comme des spams par d&rsquo;autres serveurs avant d&rsquo;atteindre votre public cible.<\/p>\n<p>Dans cet article, nous discuterons des enregistrements SPF et des raisons pour lesquelles il est essentiel de mettre en \u0153uvre cette technique pour la <a href=\"https:\/\/kinsta.com\/fr\/blog\/fournisseurs-demail-securises\/\">s\u00e9curit\u00e9 des e-mails<\/a>.<br \/>\n<div><\/div><kinsta-auto-toc heading=\"Table of Contents\" exclude=\"last\" list-style=\"arrow\" selector=\"h2\" count-number=\"-1\"><\/kinsta-auto-toc><\/p>\n<h2>Que signifie SPF ?<\/h2>\n<p>Avant de parler de ce qu&rsquo;est un enregistrement SPF, il faut d&rsquo;abord comprendre ce qu&rsquo;est le SPF.<\/p>\n<p>Le Sender Policy Framework (SPF) fait r\u00e9f\u00e9rence \u00e0 une m\u00e9thode d&rsquo;authentification des e-mails qui est con\u00e7ue pour rep\u00e9rer les adresses d&rsquo;exp\u00e9diteur falsifi\u00e9es lors de la livraison des e-mails.<\/p>\n<figure id=\"attachment_128283\" aria-describedby=\"caption-attachment-128283\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-128283\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/spfrecord-1.png\" alt=\"Showing straight arrows from sender to recipient's inbox to sow working procedure of SPF\" width=\"1000\" height=\"400\"><figcaption id=\"caption-attachment-128283\" class=\"wp-caption-text\">Proc\u00e9dure de fonctionnement du SPF. (Image source : <a href=\"https:\/\/dmarcian.com\/what-is-spf\/\" target=\"_blank\" rel=\"noopener noreferrer\">DMRC<\/a>)<\/figcaption><\/figure>\n<p>Les <a href=\"https:\/\/kinsta.com\/fr\/blog\/ip-spoofing\/\">attaquants usurpent souvent les adresses des exp\u00e9diteurs<\/a>, les faisant para\u00eetre authentiques, comme l&rsquo;adresse d&rsquo;un utilisateur normal. SPF peut aider \u00e0 rep\u00e9rer ces messages et \u00e0 les mettre en quarantaine, les d\u00e9tournant ainsi de leurs attaques.<\/p>\n<p>Le SPF permet au serveur r\u00e9cepteur de v\u00e9rifier si un courriel semblant provenir d&rsquo;un domaine donn\u00e9 provient r\u00e9ellement d&rsquo;une adresse IP autoris\u00e9e de ce domaine. La liste contenant toutes les adresses IP et h\u00f4tes autoris\u00e9s pour un domaine sp\u00e9cifique se trouve dans les <a href=\"https:\/\/kinsta.com\/fr\/blog\/que-sont-les-dns\/\">enregistrements DNS<\/a> de ce domaine.<\/p>\n\n<h2>Qu&rsquo;est-ce qu&rsquo;un enregistrement SPF ?<\/h2>\n<p>Un enregistrement SPF est une sorte <a href=\"https:\/\/kinsta.com\/fr\/docs\/hebergement-wordpress\/domaines-wordpress\/dns\/#how-to-add-an-spf-record-for-mailchannels\">d&rsquo;enregistrement TXT<\/a> publi\u00e9 dans un fichier de zone DNS, contenant une liste de tous les serveurs de messagerie autoris\u00e9s qui peuvent envoyer des e-mails au nom de votre domaine. Il s&rsquo;agit d&rsquo;une impl\u00e9mentation de SPF qui doit \u00eatre ajout\u00e9e <a href=\"https:\/\/kinsta.com\/fr\/blog\/propagation-dns\/\">\u00e0 votre DNS<\/a> pour aider \u00e0 identifier et \u00e0 emp\u00eacher les spammeurs d&rsquo;envoyer des courriels malveillants avec de fausses adresses au nom de votre domaine.<\/p>\n<figure id=\"attachment_128284\" aria-describedby=\"caption-attachment-128284\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-128284\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/SPF-Record-1.png\" alt=\"Showing each meaning of the SPF record with square boxes\" width=\"900\" height=\"498\"><figcaption id=\"caption-attachment-128284\" class=\"wp-caption-text\">Enregistrement SPF. (Image source : <a href=\"https:\/\/www.pair.com\/support\/kb\/what-is-an-spf\/\" target=\"_blank\" rel=\"noopener noreferrer\">Pair<\/a>)<\/figcaption><\/figure>\n<p>Les spammeurs pratiquent l&rsquo;usurpation d&rsquo;adresse e-mail en cr\u00e9ant un e-mail \u00e0 l&rsquo;aide de fausses adresses d&rsquo;exp\u00e9diteur, car la plupart des serveurs de messagerie n&rsquo;effectuent pas d&rsquo;authentification. Ils modifient ensuite l&rsquo;adresse d&rsquo;exp\u00e9diteur d&rsquo;un e-mail en falsifiant les <a href=\"https:\/\/kinsta.com\/fr\/blog\/en-tete-e-mail\/\">en-t\u00eates d&rsquo;e-mail<\/a>, donnant ainsi l&rsquo;impression que les e-mails sont envoy\u00e9s depuis votre domaine.<\/p>\n<p>Ce processus est appel\u00e9 spoofing, et il permet aux spammeurs d&rsquo;escroquer les utilisateurs, de s&#8217;emparer de leurs donn\u00e9es priv\u00e9es et de porter atteinte \u00e0 leur r\u00e9putation.<\/p>\n<p>Aujourd&rsquo;hui, presque tous les e-mails malveillants portent de fausses adresses. En cons\u00e9quence, les personnes dont les adresses \u00e9lectroniques ont \u00e9t\u00e9 vol\u00e9es par les attaquants subissent des dommages de r\u00e9putation, perdent du temps \u00e0 r\u00e9parer les messages rebondis, obtiennent leurs adresses IP sur une liste noire, etc.<\/p>\n<p>Par cons\u00e9quent, la mise en place d&rsquo;enregistrements SPF est n\u00e9cessaire pour am\u00e9liorer la <a href=\"https:\/\/kinsta.com\/fr\/blog\/gestionnaire-delivrabilite-email\/\">d\u00e9livrabilit\u00e9 et la s\u00e9curit\u00e9 de vos e-mails<\/a>.<\/p>\n<h3>Syntaxe des enregistrements SPF<\/h3>\n<p>En g\u00e9n\u00e9ral, un enregistrement SPF est d\u00e9fini \u00e0 l&rsquo;aide d&rsquo;un type d&rsquo;enregistrement TXT (\u00e0 ne pas confondre avec l&rsquo;ancien enregistrement SPF de type fichier).<\/p>\n<p>Un enregistrement SPF commence par un \u00ab v \u00bb, indiquant la version SPF utilis\u00e9e. Actuellement, cette version doit \u00eatre \u00ab spf1 \u00bb car elle est reconnue par le plus grand nombre de serveurs d&rsquo;\u00e9change d&rsquo;e-mail.<\/p>\n<p>Suivent d&rsquo;autres termes qui d\u00e9finissent les r\u00e8gles pour les h\u00f4tes qui envoient des e-mails \u00e0 partir du domaine donn\u00e9. Ces termes peuvent \u00e9galement fournir plus d&rsquo;informations pour le traitement des enregistrements SPF.<\/p>\n<h3>Exemple d&rsquo;un enregistrement SPF<\/h3>\n<p>Voici \u00e0 quoi ressemble un enregistrement SPF et ce que signifie chaque partie de celui-ci :<\/p>\n<pre>&lt;v=\"spf1 a include:_spf.google.com -all\"&gt;\n<\/pre>\n<ul>\n<li><code>v=spf1<\/code> est le SPF version 1, un composant qui identifie un enregistrement TXT comme un enregistrement SPF.<\/li>\n<li><code>a<\/code> autorise l&rsquo;h\u00f4te d\u00e9tect\u00e9 dans l&rsquo;enregistrement A du domaine \u00e0 envoyer les e-mails.<\/li>\n<li><code>include:<\/code> est utilis\u00e9 pour autoriser les e-mails que l&rsquo;exp\u00e9diteur peut envoyer au nom d&rsquo;un domaine (ici, google.com).<\/li>\n<li><code>-all<\/code> indique au serveur du destinataire que les adresses non r\u00e9pertori\u00e9es dans cet enregistrement SPF ne sont pas autoris\u00e9es \u00e0 envoyer des e-mails. Il indique \u00e9galement aux serveurs de rejeter de telles adresses.<\/li>\n<\/ul>\n<h2>Comment fonctionne un enregistrement SPF ?<\/h2>\n<p>Tout ordinateur peut envoyer des e-mails pr\u00e9tendant provenir de n&rsquo;importe quelle adresse, comme l&rsquo;autorise le <a href=\"https:\/\/kinsta.com\/fr\/blog\/port-smtp\/\">SMTP<\/a>. Les attaquants et les escrocs exploitent cette possibilit\u00e9 en utilisant de fausses adresses, qui sont difficiles \u00e0 retracer.<\/p>\n<p>Une technique similaire est utilis\u00e9e dans les attaques de phishing, o\u00f9 les attaquants incitent les utilisateurs \u00e0 r\u00e9v\u00e9ler leurs informations personnelles ou professionnelles en imitant un site ou un service authentique que les utilisateurs fr\u00e9quentent.<\/p>\n<p>Pour contrer ce ph\u00e9nom\u00e8ne, SPF permet au propri\u00e9taire d&rsquo;un domaine de d\u00e9finir les ordinateurs qui ont l&rsquo;autorisation d&rsquo;envoyer des e-mails \u00e0 partir de ce domaine, en utilisant des enregistrements DNS. En outre, les destinataires peuvent rejeter un e-mail provenant d&rsquo;une source non autoris\u00e9e apr\u00e8s avoir v\u00e9rifi\u00e9 son adresse \u00e0 partir des enregistrements SPF, avant de recevoir le corps de l&rsquo;e-mail.<\/p>\n<p>Comme nous l&rsquo;avons vu dans l&rsquo;exemple ci-dessus, un enregistrement SPF se pr\u00e9sente sous la forme d&rsquo;une entr\u00e9e TXT listant toutes les adresses IP des serveurs de messagerie autoris\u00e9s pour vous. Vous pouvez avoir une ou plusieurs adresses IP autoris\u00e9es configur\u00e9es pour envoyer des e-mails dans une entr\u00e9e SPF.<\/p>\n<figure id=\"attachment_128285\" aria-describedby=\"caption-attachment-128285\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128285 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/SPF-Record-Works-1-1.jpg\" alt=\"Mod\u00e8le de travail SPF.\" width=\"900\" height=\"428\"><figcaption id=\"caption-attachment-128285\" class=\"wp-caption-text\">Mod\u00e8le de travail SPF. (Source de l&rsquo;image : <a href=\"https:\/\/www.cyberpunk.rs\/spf-email-validation-protocol\" target=\"_blank\" rel=\"noopener noreferrer\">CyberPunk<\/a>)<\/figcaption><\/figure>\n<p>Lorsqu&rsquo;un utilisateur autoris\u00e9 envoie un e-mail avec un enregistrement SPF activ\u00e9, le serveur de messagerie du destinataire effectue une consultation DNS pour rep\u00e9rer l&rsquo;entr\u00e9e TXT et d\u00e9terminer si <a href=\"https:\/\/kinsta.com\/fr\/blog\/ip-statiques-ou-dynamiques\/\">l&rsquo;adresse IP<\/a> de l&rsquo;exp\u00e9diteur est autoris\u00e9e.<\/p>\n<p>S&rsquo;il ne trouve aucun enregistrement SPF, il envoie un message \u00ab hard fail \u00bb ou \u00ab soft fail \u00bb \u00e0 l&rsquo;exp\u00e9diteur.<\/p>\n<p>Si le serveur du destinataire rejette ce domaine, l&rsquo;utilisateur ou le client non autoris\u00e9 doit recevoir un message de rejet (\u00ab hard fail \u00bb). Mais si le client se trouve \u00eatre un agent de transfert de messages (MTA), dans ce cas, un e-mail de rebond \u00e0 l&rsquo;adresse r\u00e9elle de l&rsquo;enveloppe de d\u00e9part sera g\u00e9n\u00e9r\u00e9 (\u00ab soft fail \u00bb).<\/p>\n<h2>Composants d&rsquo;un enregistrement SPF<\/h2>\n<p>Les enregistrements SPF sont constitu\u00e9s de plusieurs parties diff\u00e9rentes, en commen\u00e7ant par le num\u00e9ro de version.<\/p>\n<h3>Num\u00e9ro de version<\/h3>\n<p>Tous les enregistrements SPF commencent par un num\u00e9ro de version, qui doit \u00eatre autoris\u00e9 par les m\u00e9canismes d\u00e9finissant les exp\u00e9diteurs valides. Le num\u00e9ro de version SPF, tel que spf1, est suivi d&rsquo;une cha\u00eene de caract\u00e8res comprenant des m\u00e9canismes, des quantificateurs et des modificateurs.<\/p>\n<h3>M\u00e9canismes<\/h3>\n<p>Les m\u00e9canismes d\u00e9crivent les h\u00f4tes d\u00e9sign\u00e9s comme exp\u00e9diteurs de courrier sortant autoris\u00e9s pour un domaine donn\u00e9. Un enregistrement SPF peut avoir z\u00e9ro ou plusieurs m\u00e9canismes. Certains des m\u00e9canismes courants dans les enregistrements SPF sont :<\/p>\n<ul>\n<li><strong><code>a<\/code>:<\/strong> Sp\u00e9cifie toutes les adresses IP dans un enregistrement DNS A (exemple : <code>v=spf1 a:google.com -all<\/code>). Il est utilis\u00e9 en dernier et d\u00e9finit la r\u00e8gle pour traiter une IP d&rsquo;exp\u00e9diteur ne correspondant \u00e0 aucun m\u00e9canisme ant\u00e9rieur.<\/li>\n<li><strong><code>mx<\/code>:<\/strong> D\u00e9finit tous les enregistrements A vers l&rsquo;enregistrement MX appartenant \u00e0 chaque h\u00f4te. Exemple <code>v=spf1 mx mx:google.com -all<\/code><\/li>\n<li><strong><code>include:<\/code>:<\/strong> D\u00e9finit d&rsquo;autres domaines autoris\u00e9s (exemple : <code>v=spf1 include:outlook.microsoft.com -all<\/code>). Si la politique de ce domaine particulier passe, alors ce m\u00e9canisme passera \u00e9galement. Vous avez besoin de l&rsquo;extension de redirection si vous voulez r\u00e9aliser une d\u00e9l\u00e9gation compl\u00e8te avec la politique d&rsquo;un autre domaine.<\/li>\n<li><strong><code>ptr<\/code>:<\/strong> Elle d\u00e9finit tous les enregistrements A vers l&rsquo;enregistrement PTR de chaque h\u00f4te (exemple : <code>v=spf1 ptr:domain.com -all<\/code>). Cependant, vous devez \u00e9viter ce m\u00e9canisme, si possible.<\/li>\n<li><strong><code>all<\/code>:<\/strong> Correspond \u00e0 toutes les adresses IP distantes et locales et est utilis\u00e9 \u00e0 la fin de l&rsquo;enregistrement SPF (exemple : <code>v=spf1 +all<\/code>).<\/li>\n<li><strong><code>exists<\/code>:<\/strong> Sp\u00e9cifie les domaines sign\u00e9s comme une exception selon la d\u00e9finition SPF. Lorsqu&rsquo;une requ\u00eate est ex\u00e9cut\u00e9e sur un domaine donn\u00e9, il y aura une correspondance en obtenant un r\u00e9sultat. Il est rarement utilis\u00e9 et offre des correspondances plus compliqu\u00e9es telles que les requ\u00eates DNSBL.<\/li>\n<li><strong><code>ip4<\/code>:<\/strong> Utilis\u00e9 pour d\u00e9finir une adresse IPv4, par exemple, v=spf1 ip4:192.0.0.1 -all.<\/li>\n<li><code>ip6<\/code>&lt;strong&gt;COPY00 : Utilis\u00e9 pour d\u00e9finir une adresse IPv6, par exemple, v=spf1 ip6:2001:db8::8a2e:370:7334 -all<\/li>\n<\/ul>\n<p>Ils d\u00e9finissent toutes les adresses IP qui sont autoris\u00e9es \u00e0 envoyer des courriers \u00e9lectroniques \u00e0 partir du domaine.<\/p>\n<h3>Quantificateurs<\/h3>\n<p>Les m\u00e9canismes ont un quantificateur pour d\u00e9finir comment ils peuvent traiter une correspondance.<\/p>\n<p>Un serveur de messagerie compare l&rsquo;adresse IP de l&rsquo;exp\u00e9diteur \u00e0 la liste des adresses IP autoris\u00e9es dans les m\u00e9canismes. Lorsqu&rsquo;il trouve une correspondance pour l&rsquo;adresse IP dans l&rsquo;un des m\u00e9canismes SPF, il met en \u0153uvre la r\u00e8gle de traitement du r\u00e9sultat. Et la r\u00e8gle par d\u00e9faut pour cela est <code>pass<\/code> ou <code>+<\/code>.<\/p>\n<p>Les quatre quantificateurs sont les suivants :<\/p>\n<ul>\n<li><strong><code>+<\/code><\/strong> repr\u00e9sente le r\u00e9sultat du PASS. Si l&rsquo;adresse passe le test, le message doit \u00eatre accept\u00e9 (exemple : <code>v=spf1 +all<\/code>). Vous pouvez l&rsquo;omettre car, par exemple, <code>+mx<\/code> et <code>mx<\/code> sont identiques.<\/li>\n<li><strong><code>-<\/code><\/strong> repr\u00e9sente HARDFAIL, indiquant que l&rsquo;adresse a \u00e9chou\u00e9 le test et que le message doit \u00eatre rejet\u00e9 (exemple : <code>v=spf1 -all<\/code>).<\/li>\n<li><strong><code>~<\/code><\/strong> repr\u00e9sente SOFTFAIL et se prononce comme un tilde. Il signifie que l&rsquo;adresse a \u00e9chou\u00e9 au test ; toutefois, le r\u00e9sultat n&rsquo;est pas d\u00e9finitif. Vous pouvez accepter et marquer un courriel non conforme (exemple : <code>v=spf1 ~all<\/code>).<\/li>\n<li><strong><code>?<\/code><\/strong> signifie NEUTRE : l&rsquo;adresse n&rsquo;a ni \u00e9chou\u00e9 ni r\u00e9ussi le test et vous \u00eates libre de l&rsquo;accepter ou de la rejeter (exemple : <code>v=spf1 ?all<\/code>).<\/li>\n<\/ul>\n<p>Lorsque vous ne voyez aucun quantificateur dans un enregistrement SPF, cela signifie que le quantificateur <code>+all<\/code> est appliqu\u00e9.<\/p>\n<h3>Modificateurs<\/h3>\n<p>Les modificateurs vous permettent d&rsquo;\u00e9tendre le framework. Ils sont des paires de valeurs ou de noms s\u00e9par\u00e9s par le signe <code>=<\/code> et fournissent des informations suppl\u00e9mentaires. Les enregistrements SPF peuvent \u00e9galement avoir z\u00e9ro, un ou deux modificateurs, mais ils ne peuvent appara\u00eetre qu&rsquo;une seule fois, vers la fin de l&rsquo;enregistrement.<\/p>\n<p>Les deux modificateurs les plus utilis\u00e9s sont :<\/p>\n<ul>\n<li><strong><code>redirect<\/code>:<\/strong> Utilis\u00e9 pour envoyer une requ\u00eate \u00e0 d&rsquo;autres domaines. Ce modificateur est facile \u00e0 comprendre par rapport aux autres m\u00e9canismes et modificateurs et est utilis\u00e9 lorsque vous avez plusieurs domaines et que vous devez utiliser le m\u00eame enregistrement SPF partout.<\/li>\n<li><strong><code>exp<\/code>:<\/strong> Utilis\u00e9 pour fournir une explication lorsqu&rsquo;un quantificateur FAIL est inclus sur un m\u00e9canisme appari\u00e9. Cette explication sera plac\u00e9e dans le journal SPF.<\/li>\n<\/ul>\n<h2>Pourquoi avez-vous besoin d&rsquo;enregistrements SPF ?<\/h2>\n<p>Si votre domaine dispose d&rsquo;un enregistrement SPF, il diminuera les chances de recevoir des e-mails malveillants et falsifi\u00e9s, renfor\u00e7ant ainsi la s\u00e9curit\u00e9 de vos e-mails et <a href=\"https:\/\/kinsta.com\/fr\/blog\/verifier-securite-site-web\/\">les prot\u00e9geant contre les cyber-attaquants et les spammeurs<\/a>.<\/p>\n<p>Un enregistrement SPF augmente \u00e9galement la cr\u00e9dibilit\u00e9 de votre domaine et r\u00e9duit les chances d&rsquo;\u00eatre radi\u00e9 par les filtres anti-spam. Cela permet aux e-mails l\u00e9gitimes de trouver plus rapidement le chemin vers vous.<\/p>\n<p>En outre, l&rsquo;ajout d&rsquo;enregistrements SPF dans votre domaine est devenu de plus en plus crucial pour v\u00e9rifier quels exp\u00e9diteurs peuvent envoyer des e-mails au nom de votre domaine. Cela offre de nombreux avantages, que nous allons explorer ensuite.<\/p>\n<h3>S\u00e9curit\u00e9 accrue des e-mails<\/h3>\n<figure id=\"attachment_128280\" aria-describedby=\"caption-attachment-128280\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128280 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/Email-Security.jpg\" alt=\"S\u00e9curit\u00e9 des e-mails\" width=\"1000\" height=\"451\"><figcaption id=\"caption-attachment-128280\" class=\"wp-caption-text\">S\u00e9curit\u00e9 des e-mails. (Image source : <a href=\"https:\/\/010innovations.com\/5-steps-to-enhanced-email-security\/\" target=\"_blank\" rel=\"noopener noreferrer\">Zero 1 Zero Innovations<\/a>)<\/figcaption><\/figure>\n<p>Les enregistrements SPF permettent d&rsquo;accro\u00eetre la s\u00e9curit\u00e9 du courrier \u00e9lectronique pour les particuliers comme pour les entreprises. \u00c0 l&rsquo;\u00e8re de la cybers\u00e9curit\u00e9, o\u00f9 les utilisateurs du monde entier sont touch\u00e9s par les cybercrimes, vous devez prendre des mesures pour prot\u00e9ger votre bo\u00eete de r\u00e9ception.<\/p>\n<p>L&rsquo;ajout d&rsquo;enregistrements SPF est un moyen d&rsquo;y parvenir. En rendant plus difficile le passage des attaquants d&rsquo;e-mails, les messages de spam sont moins susceptibles d&rsquo;atterrir dans votre bo\u00eete de r\u00e9ception ; par cons\u00e9quent, la s\u00e9curit\u00e9 de vos e-mails augmente.<\/p>\n<h3>Am\u00e9lioration de la d\u00e9livrabilit\u00e9 des e-mails<\/h3>\n<p>Si un domaine ne poss\u00e8de pas d&rsquo;enregistrement SPF, ses e-mails peuvent rebondir ou les serveurs peuvent les marquer comme spam. Et si cela se produit de mani\u00e8re r\u00e9p\u00e9t\u00e9e, sa capacit\u00e9 \u00e0 envoyer des e-mails avec succ\u00e8s \u00e0 son public (\u00e9galement connue sous le nom de d\u00e9livrabilit\u00e9) diminue.<\/p>\n<p>Cela devient un obstacle pour les particuliers et les entreprises qui utilisent de tels domaines pour atteindre leurs clients, employ\u00e9s, vendeurs et autres personnes associ\u00e9es cibl\u00e9s.<\/p>\n<h3>Am\u00e9lioration de la r\u00e9putation du domaine<\/h3>\n<figure id=\"attachment_128286\" aria-describedby=\"caption-attachment-128286\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128286 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/Domain-Reputation.jpg\" alt=\"R\u00e9putation du domaine.\" width=\"900\" height=\"470\"><figcaption id=\"caption-attachment-128286\" class=\"wp-caption-text\">R\u00e9putation du domaine. (Image source : <a href=\"https:\/\/www.rejoiner.com\/resources\/domain-reputation\" target=\"_blank\" rel=\"noopener noreferrer\">Rejoiner<\/a>)<\/figcaption><\/figure>\n<p>Si vos utilisateurs re\u00e7oivent constamment des e-mails <a href=\"https:\/\/kinsta.com\/fr\/blog\/dns-poisoning\/\">d&rsquo;attaquants se faisant passer pour votre entreprise,<\/a> la cr\u00e9dibilit\u00e9 de votre domaine est en danger. Les mauvais acteurs peuvent \u00e9galement nuire \u00e0 vos clients et employ\u00e9s en exposant leurs donn\u00e9es personnelles, ce qui <a href=\"https:\/\/kinsta.com\/fr\/blog\/reputation-domaine\/\">nuira encore plus \u00e0 votre r\u00e9putation<\/a>.<\/p>\n<p>C&rsquo;est pourquoi il est essentiel de prot\u00e9ger votre domaine de tels incidents \u00e0 l&rsquo;aide des enregistrements SPF. En limitant l&rsquo;envoi d&rsquo;e-mails aux seules adresses IP autoris\u00e9es figurant dans les enregistrements, vous \u00e9viterez les messages de spam et r\u00e9duirez la probabilit\u00e9 de telles attaques.<\/p>\n<h3>Conformit\u00e9 DMARC<\/h3>\n<p>Le syst\u00e8me de v\u00e9rification des e-mails DMARC garantit que seuls les utilisateurs autoris\u00e9s envoient des e-mails au nom de votre domaine.<\/p>\n<p>Ses politiques indiquent \u00e9galement aux serveurs comment traiter les e-mails dont les v\u00e9rifications DKIM et SPF ont \u00e9chou\u00e9. DMARC indique que ces e-mails doivent \u00eatre marqu\u00e9s comme rejet\u00e9s, spam ou livr\u00e9s.<\/p>\n<p>Il permet \u00e9galement aux administrateurs de domaines de recevoir des rapports mettant en \u00e9vidence les activit\u00e9s de messagerie et d&rsquo;adapter leurs politiques en cons\u00e9quence.<\/p>\n<h2>Qui a besoin d&rsquo;un enregistrement SPF ?<\/h2>\n<p>Vous devez configurer un enregistrement SPF pour votre <a href=\"https:\/\/kinsta.com\/fr\/blog\/reputation-domaine\/\">domaine<\/a> si vous envoyez des e-mails commerciaux et transactionnels \u00e0 vos clients, employ\u00e9s ou vendeurs. L&rsquo;utilisation de diff\u00e9rentes solutions de s\u00e9curit\u00e9 des e-mails permet de renforcer la d\u00e9livrabilit\u00e9 et la s\u00e9curit\u00e9 de vos e-mails.<\/p>\n<ul>\n<li><strong>Entreprises et particuliers :<\/strong> Avec une technique d&rsquo;authentification des e-mails comme les enregistrements SPF en place, les entreprises et les particuliers peuvent v\u00e9rifier si un e-mail est envoy\u00e9 au nom de leur domaine ou si quelqu&rsquo;un le fait pour ses gains personnels et escroque vos associ\u00e9s. Et vous pouvez rendre cela encore plus fort en utilisant les enregistrements SPF avec DMARC ou DKIM pour sp\u00e9cifier une politique d&rsquo;authentification compl\u00e8te pour tous vos e-mails.<\/li>\n<li><strong>ISPs :<\/strong> Les enregistrements SPF sont b\u00e9n\u00e9fiques pour les FAI. S&rsquo;ils n&rsquo;ont pas configur\u00e9 un enregistrement SPF correctement, ils peuvent \u00eatre amen\u00e9s \u00e0 effectuer \u00e0 nouveau le filtrage des e-mails. De plus, une authentification \u00e9chou\u00e9e indique qu&rsquo;il y a une possibilit\u00e9 que leurs e-mails soient bloqu\u00e9s ou reconnus comme spam par de nombreux serveurs.<\/li>\n<\/ul>\n<p>Par cons\u00e9quent, si vous voulez que vos e-mails atteignent la destination pr\u00e9vue, l&rsquo;utilisation d&rsquo;enregistrements SPF vous le garantira et fournira une meilleure s\u00e9curit\u00e9 \u00e0 vos domaines et e-mails. Il filtrera les faux e-mails de phishing et des spammeurs et prot\u00e9gera votre r\u00e9putation.<\/p>\n<h2>Comment cr\u00e9er, ajouter et modifier les enregistrements SPF<\/h2>\n<p>Voici comment ajouter, cr\u00e9er et modifier vos enregistrements SPF.<\/p>\n<h3>Comment cr\u00e9er un enregistrement SPF<\/h3>\n<figure id=\"attachment_128287\" aria-describedby=\"caption-attachment-128287\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128287 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/How-to-Create-.jpg\" alt=\"Cr\u00e9er un enregistrement SPF.\" width=\"900\" height=\"393\"><figcaption id=\"caption-attachment-128287\" class=\"wp-caption-text\">Cr\u00e9er un enregistrement SPF. (Image source : <a href=\"https:\/\/sendpulse.com\/knowledge-base\/smtp\/how-create-spf-record\" target=\"_blank\" rel=\"noopener noreferrer\">SendPulse<\/a>)<\/figcaption><\/figure>\n<p>Avant de commencer \u00e0 cr\u00e9er un enregistrement SPF, il est n\u00e9cessaire de comprendre si votre configuration d&rsquo;envoi d&rsquo;e-mails vous oblige \u00e0 le faire en premier lieu.<\/p>\n<p>Donc, tout d&rsquo;abord, comprenez le chemin de retour. SPF tourne autour du domaine utilis\u00e9 dans le chemin de retour, au lieu du domaine FROM. Par cons\u00e9quent, au d\u00e9but, d\u00e9terminez le chemin de retour utilis\u00e9 pour votre envoi d&rsquo;e-mail.<\/p>\n<p>En outre, certains services d&rsquo;envoi d&rsquo;e-mails (ESP) comme Google peuvent utiliser votre nom de domaine dans leur Return-path. Pour cela, vous devez cr\u00e9er votre propre enregistrement SPF pour votre domaine.<\/p>\n<p>Cependant, d&rsquo;autres ESP, tels que Postmark, peuvent utiliser leur domaine dans le Return-path o\u00f9 vous n&rsquo;avez pas besoin de cr\u00e9er un SPF par vous-m\u00eame ; votre ESP doit le faire \u00e0 la place.<\/p>\n<p>Donc, maintenant que vous savez pourquoi vous devez configurer un enregistrement SPF, comprenons le processus \u00e9tape par \u00e9tape de la fa\u00e7on de le faire.<\/p>\n<h4>\u00c9tape 1 : Identifier les adresses IP qui envoient des e-mails<\/h4>\n<p>Les organisations peuvent avoir plusieurs endroits d&rsquo;o\u00f9 elles envoient un e-mail. Ainsi, dans la premi\u00e8re \u00e9tape de la cr\u00e9ation d&rsquo;un enregistrement SPF, vous devez identifier les adresses IP que vous utilisez depuis votre domaine pour envoyer les e-mails. Dressez la liste de toutes vos adresses IP et des serveurs de messagerie correspondants dans un document texte ou une feuille de calcul.<\/p>\n<p>En outre, d\u00e9terminez tous les moyens utilis\u00e9s pour envoyer des e-mails au nom de votre marque. Il peut s&rsquo;agir d&rsquo;un serveur web, d&rsquo;un serveur de messagerie interne au bureau comme Microsoft Exchange, du serveur de messagerie de votre ESP, d&rsquo;un serveur de messagerie appartenant au fournisseur de bo\u00eetes de r\u00e9ception de votre client ou d&rsquo;un <a href=\"https:\/\/kinsta.com\/fr\/blog\/fournisseurs-demail-securises\/\">serveur de messagerie tiers<\/a>.<\/p>\n<p>Mais si vous n&rsquo;\u00eates pas s\u00fbr de vos adresses IP, vous pouvez contacter votre ESP et obtenir la liste compl\u00e8te contenant toutes les adresses IP li\u00e9es \u00e0 votre compte. Une autre option pourrait \u00eatre d&rsquo;en discuter avec votre administrateur syst\u00e8me. Il peut dresser la liste de toutes les adresses IP utilis\u00e9es par votre entreprise.<\/p>\n<h4>\u00c9tape 2 : Lister les domaines d&rsquo;envoi<\/h4>\n<p>Une entreprise peut poss\u00e9der de nombreux domaines. Parmi ceux-ci, elle peut d\u00e9dier certains de ses domaines \u00e0 l&rsquo;envoi d&rsquo;e-mails et d&rsquo;autres \u00e0 des fins diff\u00e9rentes.<\/p>\n<p>\u00c0 l&rsquo;\u00e9tape num\u00e9ro 2, vous devrez cr\u00e9er un enregistrement SPF pour chaque domaine que vous poss\u00e9dez, que les domaines soient utilis\u00e9s ou non pour les e-mails ou \u00e0 d&rsquo;autres fins.<\/p>\n<p>En effet, les cybercriminels peuvent essayer d&rsquo;usurper les autres domaines que vous n&rsquo;utilisez pas pour envoyer vos e-mails puisqu&rsquo;ils ne seront pas prot\u00e9g\u00e9s par SPF alors que d&rsquo;autres utilis\u00e9s pour envoyer des e-mails le sont.<\/p>\n<h4>\u00c9tape 3 : Configurer l&rsquo;enregistrement SPF<\/h4>\n<p>SPF compare l&rsquo;adresse IP du serveur de messagerie de l&rsquo;exp\u00e9diteur \u00e0 une liste contenant les adresses IP des exp\u00e9diteurs autoris\u00e9s publi\u00e9es par l&rsquo;exp\u00e9diteur dans son enregistrement <a href=\"https:\/\/kinsta.com\/fr\/blog\/que-sont-les-dns\/\">DNS <\/a>pour valider l&rsquo;identit\u00e9 d&rsquo;un exp\u00e9diteur et assurer la s\u00e9curit\u00e9 de vos e-mails.<\/p>\n<p>Pour cr\u00e9er un enregistrement SPF, vous devez \u00e9crire une balise <code>v=spf1<\/code>, suivie des adresses IP autoris\u00e9es pour l&rsquo;envoi d&rsquo;e-mails. Exemple <code>v=spf1 ip4:192.0.0.1 -all<\/code><\/p>\n<p>En outre, dans le cas o\u00f9 vous utilisez une solution tierce pour envoyer des e-mails au nom de votre domaine :<\/p>\n<ul>\n<li>Ajoutez <code>include<\/code> dans l&rsquo;enregistrement SPF pour pr\u00e9ciser que la tierce partie est un exp\u00e9diteur l\u00e9gitime. Par exemple, vous pouvez \u00e9crire <code>include:google.com<\/code><\/li>\n<li>Apr\u00e8s avoir ajout\u00e9 toutes les adresses IP autoris\u00e9es associ\u00e9es \u00e0 votre domaine, terminez l&rsquo;enregistrement SPF par un tag &#8211; soit <code>-all<\/code>, soit <code>~all<\/code>. Ici, le tag <code>-all<\/code> signifie un HARD SPF FAIL tandis que le tag <code>~all<\/code> signifie un SOFT SPF FAIL. Cependant, pour les principaux fournisseurs de bo\u00eetes aux lettres, <code>-all<\/code> et <code>~all<\/code> entra\u00eeneront tous deux un \u00e9chec SPF. Mais en g\u00e9n\u00e9ral, <code>-all<\/code> est utilis\u00e9 fr\u00e9quemment car il est plus s\u00fbr.<\/li>\n<li>Cr\u00e9ez vos enregistrements SPF de mani\u00e8re \u00e0 ce qu&rsquo;ils ne d\u00e9passent pas 255 caract\u00e8res et \u00e9vitez d&rsquo;ajouter plus de 10 d\u00e9clarations include, \u00e9galement appel\u00e9es \u00ab\u00a0lookups\u00a0\u00bb<\/li>\n<\/ul>\n<p>Maintenant, votre SPF peut ressembler \u00e0 quelque chose comme ceci :<\/p>\n<p><code>v=spf1 ip4:192.0.0.1 include:google.com -all<\/code><\/p>\n<p>Ceci est pour vos domaines qui sont autoris\u00e9s \u00e0 envoyer des e-mails en votre nom. Mais pour vos autres domaines, vous devez exclure les modificateurs (sauf <code>-all<\/code>) dans l&rsquo;enregistrement SPF.<\/p>\n<p>Voici \u00e0 quoi pourrait ressembler votre enregistrement SPF pour les domaines que vous n&rsquo;utilisez pas pour envoyer des e-mails <code>v=spf1 \u2013all<\/code><\/p>\n<p>C&rsquo;est ainsi que vous pouvez cr\u00e9er votre enregistrement SPF. Apr\u00e8s cela, il suffit de le publier.<\/p>\n<h4>\u00c9tape 4 : Publier l&rsquo;enregistrement SPF<\/h4>\n<p>Une fois que vous avez d\u00e9fini l&rsquo;enregistrement SPF, l&rsquo;\u00e9tape suivante consiste \u00e0 le publier dans votre DNS. Il existe deux m\u00e9thodes pour le faire :<\/p>\n<ol>\n<li>Travaillez avec votre administrateur DNS interne et demandez-lui de publier l&rsquo;enregistrement SPF dans votre DNS. Votre fournisseur DNS vous fournira un tableau de bord auquel vous pourrez acc\u00e9der et effectuer la t\u00e2che de publication facilement.<\/li>\n<li>Vous pouvez demander directement au fournisseur de services DNS de publier votre enregistrement SPF dans le DNS.<\/li>\n<\/ol>\n<p>Cela permettra aux r\u00e9cepteurs de bo\u00eetes aux lettres tels que <a href=\"https:\/\/kinsta.com\/fr\/blog\/serveur-smtp-gmail\/\">Gmail<\/a>, Hotmail, Mailbird, etc., de demander l&rsquo;enregistrement SPF.<\/p>\n<p>De plus, si vous souhaitez mettre \u00e0 jour les enregistrements DNS :<\/p>\n<ol>\n<li>Connectez-vous au compte de domaine que vous avez achet\u00e9 aupr\u00e8s de votre fournisseur d&rsquo;h\u00e9bergement de domaines<\/li>\n<li>Choisissez le domaine dont vous voulez mettre \u00e0 jour les enregistrements<\/li>\n<li>Allez \u00e0 la page o\u00f9 sont stock\u00e9s vos enregistrements DNS, qui peut \u00eatre un gestionnaire de DNS<\/li>\n<li>Cr\u00e9ez un nouvel enregistrement TXT et d\u00e9finissez le nom de votre domaine comme champ H\u00f4te<\/li>\n<li>Remplissez le champ \u00ab Valeur TXT \u00bb avec l&rsquo;enregistrement SPF et sp\u00e9cifiez un Time To Live (TTL)<\/li>\n<li>Cliquez sur \u00ab Ajouter l&rsquo;enregistrement \u00bb ou \u00ab Enregistrer \u00bb pour publier le nouvel enregistrement SPF sur votre DNS.<\/li>\n<\/ol>\n<h4>\u00c9tape 5 : Tester l&rsquo;enregistrement SPF<\/h4>\n<p>Apr\u00e8s avoir cr\u00e9\u00e9 votre enregistrement SPF et l&rsquo;avoir publi\u00e9, vous pouvez utiliser un v\u00e9rificateur d&rsquo;enregistrement SPF pour tester l&rsquo;enregistrement SPF. Il existe de nombreuses options disponibles sur le march\u00e9 pour les v\u00e9rificateurs d&rsquo;enregistrements SPF, comme Dmarcian, Agari, Mimecast, etc.<\/p>\n<p>L&rsquo;ex\u00e9cution d&rsquo;un test vous aidera \u00e0 v\u00e9rifier la validit\u00e9 de votre enregistrement SPF et \u00e0 voir la liste contenant tous les serveurs autoris\u00e9s qui peuvent envoyer des e-mails au nom de votre domaine. Si vous ne voyez pas d&rsquo;adresse IP l\u00e9gitime dans la liste, vous pouvez inclure l&rsquo;adresse IP d&rsquo;envoi \u00e0 gauche et mettre \u00e0 jour votre enregistrement.<\/p>\n<h3>Comment ajouter un enregistrement SPF \u00e0 votre domaine<\/h3>\n<figure id=\"attachment_128288\" aria-describedby=\"caption-attachment-128288\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128288 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/How-to-Add.jpg\" alt=\"Ajouter un enregistrement SPF.\" width=\"900\" height=\"605\"><figcaption id=\"caption-attachment-128288\" class=\"wp-caption-text\">Ajouter un enregistrement SPF. (Image source : <a href=\"https:\/\/help.one.com\/hc\/en-us\/articles\/115005595945-Add-an-SPF-record\" target=\"_blank\" rel=\"noopener noreferrer\">One<\/a>)<\/figcaption><\/figure>\n<p>Vous devez acc\u00e9der au panneau de contr\u00f4le DNS de votre domaine afin d&rsquo;ajouter un enregistrement SPF. Si vous utilisez un fournisseur de services d&rsquo;h\u00e9bergement web, tel que Kinsta, le processus d&rsquo;ajout d&rsquo;un enregistrement SPF \u00e0 votre DNS sera plus simple. Vous pouvez vous r\u00e9f\u00e9rer \u00e0 la documentation et suivre les \u00e9tapes pour le faire.<\/p>\n<p>En g\u00e9n\u00e9ral, les fournisseurs de services de messagerie publient des enregistrements SPF pour permettre l&rsquo;envoi d&rsquo;e-mails \u00e0 partir de vos domaines. Mais si vous n&rsquo;en avez pas la moindre id\u00e9e ou si votre FAI g\u00e8re vos enregistrements DNS, vous pouvez transmettre cette question \u00e0 votre service informatique.<\/p>\n<h2>Limites des enregistrements SPF<\/h2>\n<p>Bien que l&rsquo;ajout d&rsquo;enregistrements SPF vous procure des avantages en termes de s\u00e9curit\u00e9 des e-mails, de <a href=\"https:\/\/kinsta.com\/fr\/blog\/logiciel-suivi-email\/\">d\u00e9livrabilit\u00e9<\/a>, et plus encore, il existe certaines limites \u00e0 ces enregistrements. Parlons de ces limites.<\/p>\n<h3>Enregistrements SPF DNS<\/h3>\n<p>Les versions ant\u00e9rieures de SPF \u00e9taient utilis\u00e9es pour v\u00e9rifier les r\u00e9glages dans les enregistrements DNS TXT du domaine de l&rsquo;exp\u00e9diteur afin de faciliter un d\u00e9ploiement et des tests plus rapides. Les enregistrements DNS TXT ont \u00e9t\u00e9 con\u00e7us pour \u00eatre des textes de forme libre sans aucune s\u00e9mantique qui leur soit attach\u00e9e.<\/p>\n<p>Cependant, un enregistrement de ressource de type 99 a \u00e9t\u00e9 attribu\u00e9 par l&rsquo;IANA \u00e0 SPF en 2005. Cela a entra\u00een\u00e9 une r\u00e9duction de l&rsquo;utilisation de SPF, car les utilisateurs \u00e9taient d\u00e9pass\u00e9s par les deux m\u00e9canismes, qui les d\u00e9routaient. En 2014, il a \u00e9t\u00e9 abandonn\u00e9.<\/p>\n<h3>Probl\u00e8mes d&rsquo;en-t\u00eate<\/h3>\n<p>\u00c0 l&rsquo;origine, le SPF a \u00e9t\u00e9 con\u00e7u pour emp\u00eacher les attaquants d&rsquo;usurper l&rsquo;adresse de l&rsquo;enveloppe d&rsquo;un e-mail. Mais beaucoup le font d\u00e9sormais uniquement dans le champ \u00ab From \u00bb de l&rsquo;en-t\u00eate du courrier, qui est visible par les destinataires au lieu d&rsquo;\u00eatre trait\u00e9 par leur MTA. Cela augmente les risques d&rsquo;usurpation.<\/p>\n<p>Bien que vous puissiez utiliser SPF avec DMARC pour v\u00e9rifier le champ \u00ab From \u00bb de l&rsquo;en-t\u00eate de l&rsquo;e-mail, vous aurez peut-\u00eatre besoin d&rsquo;une solution plus avanc\u00e9e et plus solide pour rester prot\u00e9g\u00e9 contre l&rsquo;usurpation du nom d&rsquo;affichage au lieu de SPF.<\/p>\n<p>En outre, il est difficile de mettre \u00e0 jour les enregistrements SPF si vous ajoutez des flux de courrier \u00e9lectronique ou changez de fournisseur d&rsquo;acc\u00e8s. Les enregistrements SPF peuvent \u00e9galement interrompre le transfert d&rsquo;un message simple, et ils ne garantissent pas l&rsquo;authentification des e-mails.<\/p>\n<h2>Meilleures pratiques pour les enregistrements SPF<\/h2>\n<p>Avant de d\u00e9couvrir les meilleures pratiques pour cr\u00e9er et maintenir les enregistrements SPF, parlons d&rsquo;abord de quelques pratiques g\u00e9n\u00e9rales.<\/p>\n<ul>\n<li>Votre adresse IP d&rsquo;envoi doit contenir un enregistrement PTR. Il fonctionne un peu comme un annuaire t\u00e9l\u00e9phonique invers\u00e9 qui vous permet de rechercher une adresse IP avec un nom d&rsquo;h\u00f4te. Cependant, les points d&rsquo;acc\u00e8s Internet publics et les adresses IP r\u00e9sidentielles pour les connexions Internet n&rsquo;ont souvent pas d&rsquo;enregistrements PTR. On l&rsquo;utilise lorsqu&rsquo;il est n\u00e9cessaire de v\u00e9rifier les connexions entrantes.<\/li>\n<li>Utilisez des syst\u00e8mes d&rsquo;authentification de courrier \u00e9lectronique. Vous pouvez utiliser l&rsquo;un ou l&rsquo;ensemble des trois syst\u00e8mes d&rsquo;authentification des e-mails : SPF, DMARC et DKIM. Les exp\u00e9diteurs l\u00e9gitimes utilisant l&rsquo;authentification des e-mails peuvent \u00eatre facilement reconnus, par rapport \u00e0 ceux qui ne l&rsquo;utilisent pas et qui restent expos\u00e9s \u00e0 un risque de s\u00e9curit\u00e9 li\u00e9 au spamming. Bien que l&rsquo;utilisation de ces syst\u00e8mes ne garantisse pas n\u00e9cessairement l&rsquo;atterrissage r\u00e9ussi de vos e-mails dans les bo\u00eetes de r\u00e9ception destinataires, elle offre une protection accrue. C&rsquo;est mieux que de ne disposer d&rsquo;aucun m\u00e9canisme de s\u00e9curit\u00e9 des e-mails pour surveiller et pr\u00e9server la r\u00e9putation de l&rsquo;exp\u00e9diteur.<\/li>\n<li>N&rsquo;utilisez ou n&rsquo;incluez jamais, au grand jamais, un enregistrement contenant <code>+all<\/code>. La seule fa\u00e7on d&rsquo;utiliser <code>all<\/code> de mani\u00e8re productive est dans les m\u00e9canismes <code>~all<\/code> ou <code>-all<\/code>.<\/li>\n<\/ul>\n<p>Apr\u00e8s ces pratiques g\u00e9n\u00e9rales, parlons de certaines des meilleures pratiques en mati\u00e8re d&rsquo;enregistrements SPF.<\/p>\n<h3>Utilisez des enregistrements SPF limit\u00e9s<\/h3>\n<p>SPF comprend de nombreux m\u00e9canismes puissants et complexes, mais il n&rsquo;est pas n\u00e9cessaire de les utiliser tous dans vos enregistrements SPF. Gardez vos enregistrements SPF simples et ne d\u00e9finissez que le nombre requis d&rsquo;enregistrements SPF, pas plus.<\/p>\n<p>Ceci est \u00e9galement valable pour le m\u00e9canisme <code>include:<\/code>. Utilisez-le en nombre limit\u00e9 et \u00e9vitez les includes imbriqu\u00e9s si vous le pouvez. Cela vous emp\u00eachera de d\u00e9passer la limite de 10 recherches DNS. Vous pouvez \u00e9galement ajouter de nombreuses adresses IP en une seule fois, au lieu de le faire individuellement. Cela simplifie le processus et fait gagner du temps.<\/p>\n<h3>Sp\u00e9cifiez les plages en notation CIDR<\/h3>\n<p>Ajoutez les plages en notation CIDR, car une seule erreur peut modifier consid\u00e9rablement la valeur. Ainsi, si un attaquant r\u00e9ussit \u00e0 compromettre certains de vos syst\u00e8mes et que l&rsquo;un d&rsquo;eux d\u00e9tient l&rsquo;adresse IP appartenant \u00e0 cette plage, cela peut \u00eatre fatal. Ils peuvent abuser de l&rsquo;adresse IP correctement authentifi\u00e9e pour envoyer des spams. Cela pourrait nuire \u00e0 votre r\u00e9putation, entra\u00eener une perte de donn\u00e9es et faire en sorte que votre domaine soit <a href=\"https:\/\/kinsta.com\/fr\/blog\/pourquoi-mes-emails-vont-ils-en-spam\/\">signal\u00e9 comme spam par les fournisseurs de messagerie<\/a>.<\/p>\n<p>Comme ce risque est tr\u00e8s r\u00e9pandu, les fournisseurs d&rsquo;e-mail sont devenus vigilants et bloquent les domaines qui leur semblent suspects afin d&#8217;emp\u00eacher de tels \u00e9v\u00e9nements. Ils limitent les plages de tailles de CIDR autoris\u00e9es pour \u00eatre consid\u00e9r\u00e9es comme valides dans les enregistrements SPF.<\/p>\n<h3>\u00c9vitez d&rsquo;utiliser l&rsquo;instruction +all<\/h3>\n<p>\u00c9vitez d&rsquo;utiliser l&rsquo;instruction <code>+all<\/code> dans vos enregistrements SPF. Elle peut sembler excessivement permissive, et il est difficile de d\u00e9tecter ce type de probl\u00e8me de s\u00e9curit\u00e9 car ces enregistrements SPF sont syntaxiquement valides. M\u00eame les outils et les solutions de test permettant de v\u00e9rifier les enregistrements peuvent ne pas identifier les enregistrements excessivement permissifs.<\/p>\n<p>La d\u00e9claration <code>+all<\/code> permet \u00e0 l&rsquo;enregistrement SPF d&rsquo;autoriser litt\u00e9ralement l&rsquo;ensemble du web \u00e0 envoyer des e-mails au nom de votre domaine, y compris les malveillants. En fait, les domaines impliqu\u00e9s dans la distribution de spam ont souvent des enregistrements SPF se terminant par <code>+all<\/code>. Par cons\u00e9quent, ils peuvent envoyer des e-mails de spam contenant des <a href=\"https:\/\/kinsta.com\/fr\/blog\/types-de-logiciels-malveillants\/\">logiciels malveillants infect\u00e9s \u00e0<\/a> partir de n&rsquo;importe quelle adresse IP.<\/p>\n<h3>M\u00e9fiez-vous des enregistrements dupliqu\u00e9s<\/h3>\n<p>En g\u00e9n\u00e9ral, les domaines n&rsquo;ont qu&rsquo;un seul enregistrement SPF, ce qui signifie qu&rsquo;ils ne peuvent stocker qu&rsquo;un seul enregistrement TXT commen\u00e7ant par la d\u00e9claration <code>v=spf1<\/code>. Et si vous essayez d&rsquo;ajouter plusieurs enregistrements dans un domaine, cela peut entra\u00eener des erreurs permanentes.<\/p>\n<p>Cette limitation SPF est fr\u00e9quemment viol\u00e9e. Beaucoup essaient d&rsquo;ajouter plusieurs enregistrements parce qu&rsquo;ils ont peut-\u00eatre d\u00e9ploy\u00e9 divers services dans leur domaine, o\u00f9 chaque fournisseur de services peut exiger qu&rsquo;ils cr\u00e9ent et ajoutent un enregistrement SPF \u00e0 leur domaine.<\/p>\n<figure id=\"attachment_128289\" aria-describedby=\"caption-attachment-128289\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128289 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/duplicate-data-1-1.jpg\" alt=\"Enregistrements dupliqu\u00e9s.\" width=\"900\" height=\"398\"><figcaption id=\"caption-attachment-128289\" class=\"wp-caption-text\">Enregistrements dupliqu\u00e9s. (Image source : <a href=\"https:\/\/www.dataaxlegenie.com\/blog\/this-is-why-duplicate-data-is-bad-for-you\/\" target=\"_blank\" rel=\"noopener noreferrer\">Data Axle<\/a>)<\/figcaption><\/figure>\n<p>Les enregistrements dupliqu\u00e9s nuisent \u00e0 la d\u00e9livrabilit\u00e9 de vos e-mails, entra\u00eenent des risques de s\u00e9curit\u00e9 et peuvent ternir votre r\u00e9putation. Les grands fournisseurs de services de messagerie comme Google et Microsoft disposent de techniques pour limiter ces dommages et r\u00e9parer automatiquement les enregistrements dupliqu\u00e9s. Mais ce n&rsquo;est pas forc\u00e9ment le cas des syst\u00e8mes de messagerie plus petits.<\/p>\n<p>Lorsque vous identifiez des enregistrements SPF dupliqu\u00e9s, vous devez imm\u00e9diatement r\u00e9gler le probl\u00e8me, qui est assez facile \u00e0 r\u00e9soudre. Les organisations poss\u00e9dant plusieurs enregistrements SPF peuvent les fusionner en un seul. En combinant deux enregistrements SPF, vous vous assurez que <code>v=spf1<\/code> reste au d\u00e9but de l&rsquo;enregistrement SPF et n&rsquo;appara\u00eet qu&rsquo;une seule fois, tandis que <code>all<\/code> est maintenu \u00e0 la fin.<\/p>\n<h3>Limite de caract\u00e8res<\/h3>\n<p>Les enregistrements SPF peuvent avoir jusqu&rsquo;\u00e0 255 caract\u00e8res pour une seule cha\u00eene, selon le RFC. Il s&rsquo;agit d&rsquo;une limitation pour tous les enregistrements TXT dans un DNS.<\/p>\n<p>Comme expliqu\u00e9 pr\u00e9c\u00e9demment, tout enregistrement SPF ne respectant pas cette directive peut entra\u00eener des erreurs permanentes ou temporaires dans les syst\u00e8mes de messagerie des destinataires. Bien que votre gestionnaire DNS puisse vous emp\u00eacher de d\u00e9passer cette limite, cela peut entra\u00eener des probl\u00e8mes lors du stockage d&rsquo;enregistrements plus longs.<\/p>\n<p>M\u00eame si les enregistrements ne peuvent contenir que 255 caract\u00e8res dans une seule cha\u00eene, il existe une option permettant de cr\u00e9er plusieurs cha\u00eenes dans un enregistrement DNS. Ainsi, lorsqu&rsquo;un serveur de messagerie destinataire commence \u00e0 analyser l&rsquo;enregistrement SPF et trouve plusieurs cha\u00eenes dans un enregistrement, il les combine dans un ordre sp\u00e9cifique, sans espace.<\/p>\n<p>Une fois cette op\u00e9ration effectu\u00e9e, le serveur de messagerie v\u00e9rifierait le contenu. Encore une fois, gardez \u00e0 l&rsquo;esprit qu&rsquo;il y a toujours une limite au nombre total de caract\u00e8res dans votre enregistrement, m\u00eame si vous pouvez ajouter plusieurs cha\u00eenes de caract\u00e8res. Il peut \u00eatre difficile de comprendre cette limite, mais elle permet de s&rsquo;assurer que les paquets DNS ne d\u00e9passent pas 512 octets, soit la longueur recommand\u00e9e pour les paquets UDP.<\/p>\n<p>Toutefois, si votre enregistrement SPF d\u00e9passe cette limite, cr\u00e9ez des sous-enregistrements et divisez un enregistrement unique en plusieurs enregistrements afin d&rsquo;\u00e9viter les probl\u00e8mes de v\u00e9rification SPF. Lorsque vous divisez vos enregistrements SPF, incluez chaque sous-enregistrement dans la partie principale. Soyez prudent car cela pourrait cr\u00e9er un nombre excessif de requ\u00eates DNS, ce qui constitue un probl\u00e8me de s\u00e9curit\u00e9 auquel il faut rem\u00e9dier.<\/p>\n<h3>Limitez les recherches DNS<\/h3>\n<p>Outre le fait de conserver 255 caract\u00e8res dans une cha\u00eene, vous devez \u00e9galement limiter le nombre de recherches DNS. Les sp\u00e9cifications RFC indiquent de ne pas effectuer plus de 10 recherches DNS dans l&rsquo;enregistrement. Cela permet d&rsquo;\u00e9viter des probl\u00e8mes tels que les boucles DNS infinies et les <a href=\"https:\/\/kinsta.com\/fr\/blog\/attaques-ddos\/\">attaques par d\u00e9ni de service distribu\u00e9 (DDoS)<\/a>.<\/p>\n<p>Mais que se passe-t-il r\u00e9ellement lorsque vous effectuez plus de 10 consultations dans votre enregistrement ?<\/p>\n<p>Il en r\u00e9sulte une erreur permanente lors de l&rsquo;authentification SPF. Les m\u00e9canismes SPF &#8211; <code>include:<\/code>, <code>a<\/code>, <code>PTR<\/code>, <code>mx<\/code>, <code>exists<\/code>, et <code>redirect<\/code> &#8211; entra\u00eeneront une requ\u00eate DNS.<\/p>\n<p>Cependant, les m\u00e9canismes &#8211; <code>all<\/code>, <code>ip4<\/code>, et <code>ip6<\/code> &#8211; ne comptent pas pour une requ\u00eate DNS.<\/p>\n<p>En outre, faites attention aux d\u00e9clarations d&rsquo;inclusion imbriqu\u00e9es telles que les sous-enregistrements qui sont utilis\u00e9s pour d\u00e9sint\u00e9grer un enregistrement plus important. Cela peut augmenter les requ\u00eates DNS g\u00e9n\u00e9r\u00e9es par votre enregistrement SPF. Ainsi, lorsque vous utilisez un service tiers, assurez-vous qu&rsquo;il n&rsquo;utilise pas de requ\u00eates DNS excessives dans les enregistrements SPF.<\/p>\n<h3>\u00c9vitez les doublons de sous-r\u00e9seaux et d&rsquo;adresses IP<\/h3>\n<figure id=\"attachment_128290\" aria-describedby=\"caption-attachment-128290\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128290 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/subnetduplicate-1.jpg\" alt=\"Adresses IP dupliqu\u00e9es.\" width=\"900\" height=\"675\"><figcaption id=\"caption-attachment-128290\" class=\"wp-caption-text\">Adresses IP dupliqu\u00e9es. (Image source : <a href=\"https:\/\/youtu.be\/1KhrM5u0ziw\" target=\"_blank\" rel=\"noopener noreferrer\">YouTube<\/a>)<\/figcaption><\/figure>\n<p>Toutes les entr\u00e9es SPF se r\u00e9solvent en un sous-r\u00e9seau ou une adresse IP.<\/p>\n<p>Des sous-r\u00e9seaux et des adresses IP dupliqu\u00e9s peuvent \u00eatre facilement g\u00e9n\u00e9r\u00e9s lors de la cr\u00e9ation d&rsquo;une liste d&rsquo;adresses IP et de syst\u00e8mes autoris\u00e9s \u00e0 envoyer des e-mails. Typiquement, cela peut se produire lorsque vous ajoutez la d\u00e9claration <code>include:<\/code> dans votre enregistrement SPF ainsi que dans les enregistrements MX du domaine pour le fournisseur de services de messagerie. Ces IP pourraient \u00eatre les m\u00eames, appartenant aux sous-r\u00e9seaux inclus.<\/p>\n<p>La meilleure pratique \u00e0 suivre ici pourrait \u00eatre d&rsquo;utiliser la notation ip4 ou ipv6, si l&rsquo;adresse IP du serveur change rarement. Cela permettra aux destinataires d&rsquo;\u00e9viter toute recherche DNS. En outre, vous pouvez sp\u00e9cifier une plage d&rsquo;adresses IP si vous disposez d&rsquo;une longue liste contenant des serveurs de messagerie sortants, car les recherches DNS pour chaque enregistrement SPF sont limit\u00e9es \u00e0 dix.<\/p>\n<p>En dehors de ces \u00e9l\u00e9ments, vous pouvez consid\u00e9rer quelques autres choses :<\/p>\n<ul>\n<li>Utilisez un nombre limit\u00e9 de m\u00e9canismes <code>include:<\/code>, et \u00e9vitez les inclusions imbriqu\u00e9es si vous le pouvez.<\/li>\n<li>Utilisez les m\u00e9canismes <code>~all<\/code> ou <code>-all<\/code>, plut\u00f4t que le m\u00e9canisme <code>+all<\/code>.<\/li>\n<li>\u00c9vitez d&rsquo;utiliser le m\u00e9canisme SPF <code>exists<\/code>, car si vous ne l&rsquo;utilisez pas correctement, des risques de s\u00e9curit\u00e9 peuvent s&rsquo;infiltrer \u00e0 travers les erreurs commises au cours du processus.<\/li>\n<li>Essayez de ne pas utiliser le m\u00e9canisme &lsquo;ptr&rsquo;, car il a \u00e9t\u00e9 d\u00e9pr\u00e9ci\u00e9 dans le dernier projet de RFC SPF.<\/li>\n<li>\u00c9vitez d&rsquo;attribuer le type d&rsquo;enregistrement DNS. Ceci n&rsquo;est plus accept\u00e9 dans les enregistrements TXT.<\/li>\n<li>Lorsque vous sp\u00e9cifiez des blocs d&rsquo;adresses via la notation CIDR dans les enregistrements SPF, utilisez des blocs compris entre \/30 et \/16. Les chiffres les plus \u00e9lev\u00e9s apr\u00e8s une barre oblique signifient des blocs d&rsquo;adresses plus petits, ce qui est pr\u00e9f\u00e9rable. N&rsquo;utilisez pas non plus de blocs compris entre \/1 et \/15, car certains destinataires peuvent les ignorer ou les \u00e9carter.<\/li>\n<li>Assurez-vous de r\u00e9soudre tous les m\u00e9canismes utilisant un domaine dans l&rsquo;enregistrement SPF. Souvent, les administrateurs syst\u00e8me ne suppriment pas les anciens syst\u00e8mes, comme un serveur Exchange situ\u00e9 sur site, que les services en nuage Office365 ont remplac\u00e9. M\u00eame s&rsquo;il est n\u00e9cessaire d&rsquo;ajouter Office365 aux enregistrements SPF mis \u00e0 jour, il se peut que le syst\u00e8me h\u00e9rit\u00e9 n&rsquo;ait toujours pas \u00e9t\u00e9 mis \u00e0 jour. Dans ce cas, le domaine dans l&rsquo;enregistrement SPF est toujours pr\u00e9sent mais en r\u00e9alit\u00e9, il n&rsquo;existe plus, ce qui entra\u00eene un \u00e9chec SPF temporaire.<\/li>\n<li>Utilisez des syst\u00e8mes d&rsquo;authentification des e-mails comme DKIM et DMARC avec SPF pour le rendre plus efficace dans la protection de votre domaine. Donc, si vous utilisez DKIM et DMARC, il est n\u00e9cessaire de conna\u00eetre les meilleures pratiques les concernant \u00e9galement.<\/li>\n<\/ul>\n<h3>Utilisation de DKIM avec SPF<\/h3>\n<p>Domain Keys Identified Mail (DKIM) fournit une cl\u00e9 de chiffrement et une signature num\u00e9rique qui v\u00e9rifient qu&rsquo;un message \u00e9lectronique n&rsquo;a pas \u00e9t\u00e9 falsifi\u00e9 ou modifi\u00e9. Comme DKIM utilise des signatures num\u00e9riques cryptographiques, vous devez suivre certaines bonnes pratiques pour s\u00e9curiser votre domaine.<\/p>\n<ul>\n<li>Vous devez changer r\u00e9guli\u00e8rement vos cl\u00e9s cryptographiques pour emp\u00eacher les attaquants de les exploiter. De nombreux exp\u00e9diteurs d&rsquo;e-mail utilisent d&rsquo;anciennes cl\u00e9s cr\u00e9\u00e9es il y a des ann\u00e9es, que les attaquants peuvent plus facilement exploiter ; pour ceux-ci, vous devez cr\u00e9er une nouvelle cl\u00e9 DKIM. Vous pouvez \u00e9galement faire tourner les cl\u00e9s plusieurs fois par an, surtout si vous envoyez des milliers ou des millions d&rsquo;e-mails en un mois pour s\u00e9curiser les e-mails sensibles.<\/li>\n<li>Veillez \u00e0 ce que la longueur de vos cl\u00e9s soit d&rsquo;au moins 1 024 bits, car les <a href=\"https:\/\/kinsta.com\/fr\/blog\/signature-e-mail\/\">signatures<\/a> cr\u00e9\u00e9es \u00e0 l&rsquo;aide de cl\u00e9s inf\u00e9rieures \u00e0 cette valeur sont souvent ignor\u00e9es. C&rsquo;est pourquoi de plus en plus d&rsquo;exp\u00e9diteurs optent pour des cl\u00e9s de 2 048 bits, voire plus.<\/li>\n<li>Si vous \u00eates un ESP, n&rsquo;utilisez pas une seule cl\u00e9 DKIM pour tous vos clients. Attribuez-leur une nouvelle cl\u00e9 DKIM unique pour leurs e-mails.<\/li>\n<li>Si vous remarquez des e-mails rebondis, signez-les en utilisant DKIM.<\/li>\n<\/ul>\n<h3>Utilisation de DMARC avec SPF<\/h3>\n<p>La norme DMARC (Domain-based Message Authentication and Conformance) unifie les m\u00e9canismes d&rsquo;authentification SPF et DKIM dans un cadre commun et permet aux propri\u00e9taires de domaines de d\u00e9clarer comment ils souhaitent qu&rsquo;un e-mail provenant de ce domaine soit trait\u00e9 s&rsquo;il \u00e9choue \u00e0 un test d&rsquo;autorisation.<\/p>\n<p>L&rsquo;utilisation de DMARC pr\u00e9sente de nombreux avantages. Elle vous fournit une fonction de rapport et vous permet de signaler aux fournisseurs de services d&rsquo;e-mail de bloquer les messages qui ont \u00e9chou\u00e9 \u00e0 l&rsquo;authentification et qui sont envoy\u00e9s au nom de votre domaine. Cela permet d&rsquo;identifier et de bloquer les messages frauduleux envoy\u00e9s depuis votre domaine, ce qui contribue \u00e0 prot\u00e9ger vos clients et \u00e0 am\u00e9liorer la r\u00e9putation de votre domaine.<\/p>\n<p>Donc, si vous n&rsquo;utilisez pas encore DMARC, commencez \u00e0 le faire imm\u00e9diatement. Et si vous le faites, assurez-vous que vos messages comprennent un \u00ab\u00a0alignement de l&rsquo;identifiant\u00a0\u00bb Cet alignement est essentiel pour qu&rsquo;un e-mail passe la v\u00e9rification de DMARC. Mais si vous ne l&rsquo;incluez pas alors que vous utilisez DMARC, cela enverrait vos e-mails directement sur la liste suspecte.<\/p>\n<h2>Comment v\u00e9rifier les enregistrements SPF<\/h2>\n<p>Vous pouvez utiliser certains outils pour v\u00e9rifier les enregistrements SPF. Ces outils sont connus sous le nom d&rsquo;outils de v\u00e9rification des enregistrements SPF ou de v\u00e9rificateurs d&rsquo;enregistrements SPF.<\/p>\n<h3>V\u00e9rificateur d&rsquo;enregistrement SPF<\/h3>\n<figure id=\"attachment_128291\" aria-describedby=\"caption-attachment-128291\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128291 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/checkspf.png\" alt=\"V\u00e9rification de l'enregistrement SPF.\" width=\"1000\" height=\"400\"><figcaption id=\"caption-attachment-128291\" class=\"wp-caption-text\">V\u00e9rification de l&rsquo;enregistrement SPF. (Image source : <a href=\"https:\/\/www.jhanley.com\/google-g-suite-sender-policy-framework-spf\/\" target=\"_blank\" rel=\"noopener noreferrer\">John Hanley<\/a>)<\/figcaption><\/figure>\n<p>Un v\u00e9rificateur d&rsquo;enregistrement SPF permet de s&rsquo;assurer de la validit\u00e9 d&rsquo;un enregistrement SPF en v\u00e9rifiant divers param\u00e8tres :<\/p>\n<ol>\n<li><strong>Existence de l&rsquo;enregistrement :<\/strong> Ceci est utilis\u00e9 pour confirmer si un enregistrement SPF donn\u00e9 existe r\u00e9ellement dans un DNS ou non.<\/li>\n<li><strong>Enregistrements multiples :<\/strong> Un seul enregistrement SPF est autoris\u00e9 dans un DNS. Ainsi, un v\u00e9rificateur d&rsquo;enregistrement SPF v\u00e9rifie si un seul enregistrement existe ou plusieurs.<\/li>\n<li><strong>Recherches maximales :<\/strong> Le nombre maximal de v\u00e9rifications SPF \u00e0 effectuer est limit\u00e9 \u00e0 10. Par cons\u00e9quent, le v\u00e9rificateur d&rsquo;enregistrement SPF d\u00e9couvre le nombre total de recherches et v\u00e9rifie s&rsquo;il d\u00e9passe 10 ou non.<\/li>\n<li><strong>M\u00e9canisme PTR :<\/strong> L&rsquo;outil v\u00e9rifie l&rsquo;utilisation d&rsquo;un m\u00e9canisme PTR car il n&rsquo;est pas recommand\u00e9 d&rsquo;utiliser ce m\u00e9canisme.<\/li>\n<\/ol>\n<p>Parmi les exemples de v\u00e9rificateurs d&rsquo;enregistrements SPF, citons Dmarcian, Agari et Mimecast, entre autres.<\/p>\n\n<h2>R\u00e9sum\u00e9<\/h2>\n<p>Comme les risques de cybers\u00e9curit\u00e9 \u00e9voluent et touchent aussi bien les particuliers que les entreprises, vous devez veiller \u00e0 mettre en place autant de couches de s\u00e9curit\u00e9 que possible pour rester prot\u00e9g\u00e9. Vous pouvez utiliser de nombreuses techniques, outils, solutions et services de s\u00e9curit\u00e9 pour prot\u00e9ger vos donn\u00e9es, votre r\u00e9seau, vos applications et vos syst\u00e8mes.<\/p>\n<p>L&rsquo;ajout d&rsquo;un enregistrement SPF \u00e0 votre domaine est l&rsquo;une de ces techniques qui peut contribuer \u00e0 prot\u00e9ger les ressources et la r\u00e9putation de votre entreprise en emp\u00eachant les spammeurs d&rsquo;envoyer des e-mails au nom de votre domaine.<\/p>\n<p>L&rsquo;utilisation d&rsquo;un SPF seul peut ne pas vous offrir une protection compl\u00e8te ; par cons\u00e9quent, utilisez DKIM et DMARC avec vos enregistrements SPF. Cette strat\u00e9gie est plus efficace pour d\u00e9tecter les risques de s\u00e9curit\u00e9 tels que l&rsquo;usurpation d&rsquo;identit\u00e9, la mise sur liste de blocage par les serveurs et le marquage en spam.<\/p>\n<p>Donc, si vous utilisez ces techniques, assurez-vous de suivre les meilleures pratiques \u00e9num\u00e9r\u00e9es ci-dessus pour les enregistrements SPF, DKIM et DMARC, et utilisez un v\u00e9rificateur d&rsquo;enregistrement SPF pour tester la validit\u00e9 de votre enregistrement.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une technologie de s\u00e9curit\u00e9 comme Sender Policy Framework (SPF) peut s&rsquo;av\u00e9rer pr\u00e9cieuse dans un monde en proie aux attaques en ligne et aux messages de spam. &#8230;<\/p>\n","protected":false},"author":164,"featured_media":60150,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[74,28,260,801,802],"topic":[1006,995],"class_list":["post-60149","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","tag-dns","tag-email","tag-email-deliverability","tag-recor","tag-spf","topic-conseils-securite","topic-conseils-marketing-en-ligne"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Qu&#039;est-ce qu&#039;un enregistrement SPF ? Un guide complet<\/title>\n<meta name=\"description\" content=\"Un enregistrement SPF est un enregistrement DNS TXT contenant une liste de tous les serveurs de messagerie autoris\u00e9s pour votre site web. Apprenez \u00e0 utiliser les enregistrements SPF ici.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Qu&#039;est-ce qu&#039;un enregistrement SPF ? Un guide complet\" \/>\n<meta property=\"og:description\" content=\"Un enregistrement SPF est un enregistrement DNS TXT contenant une liste de tous les serveurs de messagerie autoris\u00e9s pour votre site web. Apprenez \u00e0 utiliser les enregistrements SPF ici.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kinstafrance\/\" \/>\n<meta property=\"article:published_time\" content=\"2022-08-01T08:02:10+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-10-01T19:45:29+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2022\/08\/spf-record-2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"730\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Durga Prasad Acharya\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"Un enregistrement SPF est un enregistrement DNS TXT contenant une liste de tous les serveurs de messagerie autoris\u00e9s pour votre site web. Apprenez \u00e0 utiliser les enregistrements SPF ici.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2022\/08\/spf-record-2.png\" \/>\n<meta name=\"twitter:creator\" content=\"@kinsta_fr\" \/>\n<meta name=\"twitter:site\" content=\"@kinsta_fr\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Durga Prasad Acharya\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"30 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/\"},\"author\":{\"name\":\"Durga Prasad Acharya\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd\"},\"headline\":\"Qu&rsquo;est-ce qu&rsquo;un enregistrement SPF ? Un guide complet\",\"datePublished\":\"2022-08-01T08:02:10+00:00\",\"dateModified\":\"2025-10-01T19:45:29+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/\"},\"wordCount\":7134,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2022\/08\/spf-record-2.png\",\"keywords\":[\"dns\",\"email\",\"email deliverability\",\"recor\",\"spf\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/\",\"url\":\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/\",\"name\":\"Qu'est-ce qu'un enregistrement SPF ? Un guide complet\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2022\/08\/spf-record-2.png\",\"datePublished\":\"2022-08-01T08:02:10+00:00\",\"dateModified\":\"2025-10-01T19:45:29+00:00\",\"description\":\"Un enregistrement SPF est un enregistrement DNS TXT contenant une liste de tous les serveurs de messagerie autoris\u00e9s pour votre site web. Apprenez \u00e0 utiliser les enregistrements SPF ici.\",\"breadcrumb\":{\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#primaryimage\",\"url\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2022\/08\/spf-record-2.png\",\"contentUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2022\/08\/spf-record-2.png\",\"width\":1460,\"height\":730,\"caption\":\"Qu'est-ce qu'un enregistrement SPF ? Un guide complet\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinsta.com\/fr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Conseils pour le marketing en ligne\",\"item\":\"https:\/\/kinsta.com\/fr\/sujets\/conseils-marketing-en-ligne\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Qu&rsquo;est-ce qu&rsquo;un enregistrement SPF ? Un guide complet\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinsta.com\/fr\/#website\",\"url\":\"https:\/\/kinsta.com\/fr\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Solutions d&#039;h\u00e9bergement premium, rapides et s\u00e9curis\u00e9es\",\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinsta.com\/fr\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinsta.com\/fr\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinsta.com\/fr\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/kinstafrance\/\",\"https:\/\/x.com\/kinsta_fr\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd\",\"name\":\"Durga Prasad Acharya\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/kinsta.com\/fr\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g\",\"caption\":\"Durga Prasad Acharya\"},\"url\":\"https:\/\/kinsta.com\/fr\/blog\/author\/durga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Qu'est-ce qu'un enregistrement SPF ? Un guide complet","description":"Un enregistrement SPF est un enregistrement DNS TXT contenant une liste de tous les serveurs de messagerie autoris\u00e9s pour votre site web. Apprenez \u00e0 utiliser les enregistrements SPF ici.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinsta.com\/fr\/blog\/spf-record\/","og_locale":"fr_FR","og_type":"article","og_title":"Qu'est-ce qu'un enregistrement SPF ? Un guide complet","og_description":"Un enregistrement SPF est un enregistrement DNS TXT contenant une liste de tous les serveurs de messagerie autoris\u00e9s pour votre site web. Apprenez \u00e0 utiliser les enregistrements SPF ici.","og_url":"https:\/\/kinsta.com\/fr\/blog\/spf-record\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/kinstafrance\/","article_published_time":"2022-08-01T08:02:10+00:00","article_modified_time":"2025-10-01T19:45:29+00:00","og_image":[{"width":1460,"height":730,"url":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2022\/08\/spf-record-2.png","type":"image\/png"}],"author":"Durga Prasad Acharya","twitter_card":"summary_large_image","twitter_description":"Un enregistrement SPF est un enregistrement DNS TXT contenant une liste de tous les serveurs de messagerie autoris\u00e9s pour votre site web. Apprenez \u00e0 utiliser les enregistrements SPF ici.","twitter_image":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2022\/08\/spf-record-2.png","twitter_creator":"@kinsta_fr","twitter_site":"@kinsta_fr","twitter_misc":{"\u00c9crit par":"Durga Prasad Acharya","Dur\u00e9e de lecture estim\u00e9e":"30 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#article","isPartOf":{"@id":"https:\/\/kinsta.com\/fr\/blog\/spf-record\/"},"author":{"name":"Durga Prasad Acharya","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd"},"headline":"Qu&rsquo;est-ce qu&rsquo;un enregistrement SPF ? Un guide complet","datePublished":"2022-08-01T08:02:10+00:00","dateModified":"2025-10-01T19:45:29+00:00","mainEntityOfPage":{"@id":"https:\/\/kinsta.com\/fr\/blog\/spf-record\/"},"wordCount":7134,"commentCount":0,"publisher":{"@id":"https:\/\/kinsta.com\/fr\/#organization"},"image":{"@id":"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2022\/08\/spf-record-2.png","keywords":["dns","email","email deliverability","recor","spf"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kinsta.com\/fr\/blog\/spf-record\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kinsta.com\/fr\/blog\/spf-record\/","url":"https:\/\/kinsta.com\/fr\/blog\/spf-record\/","name":"Qu'est-ce qu'un enregistrement SPF ? Un guide complet","isPartOf":{"@id":"https:\/\/kinsta.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#primaryimage"},"image":{"@id":"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2022\/08\/spf-record-2.png","datePublished":"2022-08-01T08:02:10+00:00","dateModified":"2025-10-01T19:45:29+00:00","description":"Un enregistrement SPF est un enregistrement DNS TXT contenant une liste de tous les serveurs de messagerie autoris\u00e9s pour votre site web. Apprenez \u00e0 utiliser les enregistrements SPF ici.","breadcrumb":{"@id":"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinsta.com\/fr\/blog\/spf-record\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#primaryimage","url":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2022\/08\/spf-record-2.png","contentUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2022\/08\/spf-record-2.png","width":1460,"height":730,"caption":"Qu'est-ce qu'un enregistrement SPF ? Un guide complet"},{"@type":"BreadcrumbList","@id":"https:\/\/kinsta.com\/fr\/blog\/spf-record\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinsta.com\/fr\/"},{"@type":"ListItem","position":2,"name":"Conseils pour le marketing en ligne","item":"https:\/\/kinsta.com\/fr\/sujets\/conseils-marketing-en-ligne\/"},{"@type":"ListItem","position":3,"name":"Qu&rsquo;est-ce qu&rsquo;un enregistrement SPF ? Un guide complet"}]},{"@type":"WebSite","@id":"https:\/\/kinsta.com\/fr\/#website","url":"https:\/\/kinsta.com\/fr\/","name":"Kinsta\u00ae","description":"Solutions d&#039;h\u00e9bergement premium, rapides et s\u00e9curis\u00e9es","publisher":{"@id":"https:\/\/kinsta.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinsta.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/kinsta.com\/fr\/#organization","name":"Kinsta","url":"https:\/\/kinsta.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinsta.com\/fr\/wp-content\/uploads\/sites\/4\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinsta.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kinstafrance\/","https:\/\/x.com\/kinsta_fr","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd","name":"Durga Prasad Acharya","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/kinsta.com\/fr\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g","caption":"Durga Prasad Acharya"},"url":"https:\/\/kinsta.com\/fr\/blog\/author\/durga\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts\/60149","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/users\/164"}],"replies":[{"embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/comments?post=60149"}],"version-history":[{"count":6,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts\/60149\/revisions"}],"predecessor-version":[{"id":60222,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/posts\/60149\/revisions\/60222"}],"alternate":[{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/60149\/translations\/en"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/60149\/translations\/it"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/60149\/translations\/pt"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/60149\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/60149\/translations\/de"},{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/60149\/translations\/es"},{"embeddable":true,"hreflang":"nl","title":"Dutch","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/60149\/translations\/nl"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/60149\/translations\/jp"},{"embeddable":true,"hreflang":"sv","title":"Swedish","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/60149\/translations\/se"},{"embeddable":true,"hreflang":"da","title":"Danish","href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/60149\/translations\/dk"},{"href":"https:\/\/kinsta.com\/fr\/wp-json\/kinsta\/v1\/posts\/60149\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/media\/60150"}],"wp:attachment":[{"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/media?parent=60149"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/tags?post=60149"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinsta.com\/fr\/wp-json\/wp\/v2\/topic?post=60149"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}