Skip to main content
SPF cassé - Qu'est-ce que cela signifie ?

SPF cassé - Qu'est-ce que cela signifie ?

-
Sécurité du courrier électroniqueConseils techniques

Les gens écrivent parfois pour demander "quel est l'impact d'un disque SPF cassé" ?

L'effet net d'un enregistrement SPF cassé est que les destinataires ne peuvent pas utiliser le SPF de manière fiable pour déterminer la légitimité du courriel du domaine. *Certains récepteurs peuvent ignorer les parties défectueuses d'un enregistrement SPF et continuer à vérifier, mais toutes les implémentations SPF sont vouées à l'échec et vous vous retrouvez avec un enregistrement qui introduit une incertitude dans les performances du courrier électronique.

Nous avons découvert une étrange histoire liée au déploiement de SPF. Lorsque vous envoyez beaucoup d'e-mails, vous avez besoin d'un enregistrement SPF juste pour arriver au tapis de bienvenue. Ce qui se passe, c'est que les nouveaux expéditeurs passent par leur check-list de pré-vol, commencent à envoyer avec des enregistrements SPF qui fonctionnent, et les choses fonctionnent dans un état stable pendant un certain temps.

Au fil du temps, les serveurs autorisés à l'aide de SPF acquièrent une réputation suffisamment bonne pour que les expéditeurs puissent passer la porte d'entrée et entrer dans le monde du contenu et de l'engagement des utilisateurs. À tout moment, les enregistrements SPF peuvent être étendus jusqu'à ce qu'ils se cassent ou deviennent inexacts, mais comme l'ensemble initial de serveurs autorisés a déjà une réputation suffisante, les enregistrements SPF inexacts/cassés ne causent pas trop de problèmes. C'est ainsi que SPF était traditionnellement utilisé avant DMARC. De cette façon, SPF a pu être un "outil d'amorçage de la réputation".

Malheureusement, lorsque le SPF tombe en panne, les serveurs nouvellement autorisés sont laissés pour compte. Les gens engagent alors des experts en délivrabilité, construisent des rampes de volume, et chassent les symptômes alors que la plupart de leurs e-mails se portent bien. Le pire est la notion qui en résulte, à savoir que l'infrastructure de messagerie est un poids lourd qui ne peut être remplacé ou mis à niveau sans un investissement sérieux.

DMARC change l'histoire ci-dessus d'une manière très significative. Tout d'abord, il y a la visibilité : vous pouvez voir ce qui se passe et où le SPF ne fonctionne pas comme il le devrait. Deuxièmement, les résultats du SPF ont désormais de l'importance en termes de contenu des e-mails et d'alignement des identifiants. En résumé, des enregistrements SPF exacts ne sont plus un "outil d'amorçage de la réputation", mais sont nécessaires pour une distribution fiable du courrier électronique.

Vous voulez poursuivre la conversation ? Rendez-vous sur le forum dmarcien.