À propos de cet outil
Le SPF est l'un des trois piliers de l'authentification des e-mails, avec DKIM et DMARC, et sa vérification est une première étape courante pour évaluer si le domaine d'un e-mail suspect a une quelconque autorisation d'expéditeur configurée.
Exemples de saisies : example.comdigitpol.coma-supplier-domain.com
Ce que le résultat montre
- Texte de l'enregistrement SPF
- La chaîne complète v=spf1 telle que publiée dans les enregistrements TXT du domaine.
- Mécanismes
- Éléments tels que include, a, mx et ip4/ip6 qui listent les sources d'envoi autorisées; cet outil affiche la chaîne brute plutôt que d'étendre les inclusions.
- Qualificatif global
- La directive finale, telle que -all pour échec ou ~all pour échec modéré (softfail), indiquant la rigueur avec laquelle les expéditeurs non autorisés sont traités.
- Présence d'enregistrement
- Si un enregistrement SPF a été trouvé, car un enregistrement manquant est en soi informatif.
Cas d'utilisation pour l'investigation
- Vérifier si un domaine utilisé dans un courriel suspect publie un enregistrement SPF
- Comparaison de la rigueur SPF (-all versus ~all) entre un domaine authentique et un usurpateur
- Soutenir une révision de la sécurité des e-mails avant d'activer un nouveau service d'envoi sortant.
- Documentation de la configuration SPF d'un domaine dans le cadre d'un dossier de preuves
Limites
Cet outil affiche uniquement l'enregistrement publié, il n'évalue pas une adresse IP d'envoi spécifique par rapport à l'enregistrement, n'étend pas les mécanismes "include" imbriqués et n'effectue pas une évaluation complète de la politique SPF comme le ferait un serveur de messagerie récepteur.
Questions fréquemment posées
Ceci me dit-il si un e-mail spécifique a passé SPF ?
Non, une évaluation SPF complète par rapport à une IP d'envoi n'est pas effectuée ici; cet outil récupère et affiche uniquement le texte de l'enregistrement publié.
Que signifie un enregistrement SPF manquant?
Cela signifie que le domaine n'a publié aucune politique d'autorisation de l'expéditeur, ce qui ne prouve pas la malveillance mais constitue une lacune pertinente à noter dans une enquête.
Est-ce que SPF seul empêche l'usurpation de l'adresse "De" visible ?
Non, SPF vérifie le domaine de l'expéditeur de l'enveloppe, pas nécessairement l'adresse visible de l'expéditeur; l'alignement DMARC est ce qui relie les deux.
La recherche est-elle gratuite ?
Oui, dans les limites quotidiennes ; un rapport scellé est une fonctionnalité payante ou liée à un compte.
Besoin de preuves que vous pouvez conserver?
Chaque recherche produit un rapport complet provenant de sources publiques, scellé par un digest SHA-256. Les comptes conservent un historique sauvegardé et peuvent télécharger le rapport PDF DIGITPOL.
