Comment réparer le domaine SPF Softfail ne désigne pas l'adresse IP comme expéditeur autorisé

SPF SPF Softfail

Lors de l'analyse des en-têtes d'e-mails pour les e-mails non authentifiés dans les fournisseurs de services de messagerie tels que Gmail, vous pouvez rencontrer de temps en temps des messages d'erreur qui ressemblent à ceux ci-dessous:

Received-SPF: softfail (google.com: domain of transitioning [email protected] does not designate some IP address as permitted sender)

Un tel domaine softfail SPF softfail domain does not designate IP as permitted sender le message d'erreur indique que l'adresse IP de l'expéditeur de l'e-mail n'a pas été incluse dans l'enregistrement SPF sur le domaine de l'expéditeur, d'où l'échec du SPF.

Lorsque cela se produit, et si DKIM échoue également, cela entraînera finalement l'échec de DMARC, ce qui aura un impact négatif sur la délivrabilité des e-mails. Par conséquent, l'administrateur du domaine doit prendre des mesures pour y remédier.

Comment réparer SPF softfail domain does not designate IP as permitted sender

Heureusement, ce problème est relativement simple à résoudre. Ajoutez simplement vos adresses IP d'envoi à l'enregistrement SPF sur votre domaine de messagerie et ce message d'erreur disparaîtra.

Par exemple, si vous envoyez un message en tant que [email protected] depuis un hôte avec l'adresse IP 12.34.56.78, vous devez ajouter cette adresse IP avec le mécanisme ip4 à l'enregistrement SPF sur acmecorp.com, afin que l'enregistrement ressemble à:

v=spf1 ip4:12.34.56.78 -all

De cette façon, tous les e-mails sortants envoyés au nom de acmecorp.com (y compris [email protected]) depuis l'hôte passeront l'authentification SPF.

Si vous devez ajouter plusieurs adresses IP, vous pouvez utiliser plusieurs mécanismes ip4:

v=spf1 ip4:12.34.56.78 ip4:78.56.34.12 -all

Si vous utilisez un service de livraison d'e-mails externe comme Mailgun, vous pouvez utiliser le mécanisme d'inclusion pour "inclure" tous leurs hôtes dans votre enregistrement SPF:

v=spf1 include:mailgun.org -all

De cette façon, les e-mails envoyés depuis n'importe quel hôte Mailgun au nom d'acmecorp.com passeront l'authentification SPF.

Vous pouvez également utiliser d'autres mécanismes disponibles dans SPF tels que a, mx, etc., pour définir votre liste d'adresses IP. Pour plus d'informations, consultez : How to Set Up Sender Policy Framework (SPF): the Complete Guide.

Flux de messagerie indirects

SPF peut s'interrompre dans un flux de messagerie indirect où le transfert se produit, car l'adresse IP du serveur intermédiaire est différente de celle du serveur d'origine, et le premier peut ne pas être désigné comme expéditeur autorisé.

La bonne nouvelle est que, contrairement au SPF, les résultats DKIM survivent au transfert à condition que l'objet et le contenu de l'e-mail ne soient pas modifiés. Par conséquent, la configuration de DKIM est également recommandée pour améliorer les taux de réussite de l'authentification des e-mails.

Article précédent Article suivant

 Protect Business Email & Improve Email Deliverability

Get a 14 day trial. No credit card required.

Create Account