Über SPF-Einträge
Was ist ein SPF-Eintrag?
Ein SPF-Eintrag ist ein DNS-Eintrag, der auflistet, welche Server E-Mails für Ihre Domain senden dürfen. Ein empfangender Server vergleicht die Absenderadresse mit dieser Liste, um zu entscheiden, ob eine Nachricht aller Wahrscheinlichkeit nach echt ist.
Es handelt sich um eine einzelne Textzeile, auf der der Rest der E-Mail-Authentifizierung aufbaut. DKIM signiert Nachrichten kryptografisch, und DMARC entscheidet, was zu tun ist, wenn Prüfungen fehlschlagen. Beide setzen jedoch voraus, dass SPF eingerichtet und korrekt ist.
Ein SPF-Record-Tool ist wichtig, weil der Record leicht zu verfassen und ebenso leicht unbemerkt falsch zu konfigurieren ist. Beim E-Mail-Versand gibt es keinen Hinweis darauf, dass er fehlerhaft ist. Nachrichten werden einfach seltener zugestellt.
Ist SPF im Jahr 2026 noch relevant?
Es ist praktisch zwingend erforderlich. E-Mails von Domains ohne SPF werden mit Misstrauen behandelt, und die großen Anbieter verlangen inzwischen für alles, was in größerem Umfang versendet wird, eine Authentifizierung – die Durchsetzung wird dabei eher verschärft als gelockert.
Außerdem kann es leicht zu Problemen kommen, wenn eine Organisation wächst. Jede Marketingplattform, jeder Helpdesk, jedes Rechnungstool und jedes CRM, das in Ihrem Namen E-Mails versendet, muss einbezogen werden, und jedes einzelne wird zu einem anderen Zeitpunkt von einem anderen Team hinzugefügt.
Das Limit von zehn DNS-Abfragen ist die Falle, mit der niemand rechnet. Jeder eingebundene Dienst verbraucht Abfragen, und sobald der Datensatz zehn überschreitet, kann er überhaupt nicht mehr ausgewertet werden – und Ihre Authentifizierung gleich mit.
Bewährte Vorgehensweisen für SPF
- Veröffentlichen Sie genau einen SPF-Datensatz; mehrere Datensätze machen sich gegenseitig ungültig.
- Binden Sie jeden Dienst ein, der in Ihrem Namen E-Mails versendet, und entfernen Sie Dienste, die Sie nicht mehr verwenden.
- Halten Sie das Limit von zehn DNS-Abfragen ein, andernfalls kann der Datensatz nicht ausgewertet werden.
- Beenden Sie den Datensatz mit einem strikten Qualifizierer, sobald Sie sicher sind, dass die Liste vollständig ist.
- Veröffentlichen Sie auch für Domains, die niemals E-Mails versenden, einen Datensatz, damit sie nicht gefälscht werden können.
- Überprüfen Sie den Eintrag erneut, sobald Sie eine Versandplattform hinzufügen oder entfernen.
Was dieses Tool prüft
Das SPF-Eintrags-Tool fragt DNS ab und meldet, ob ein Eintrag vorhanden ist, fehlt oder doppelt vorhanden ist.
Es bestätigt das Vorhandensein und die Eindeutigkeit, validiert jedoch nicht, ob die aufgeführten Server die richtigen sind oder ob das Lookup-Limit eingehalten wird. Diese Punkte sollten separat überprüft werden, sobald der Eintrag vorhanden ist.
Wie es weitergeht
SPF ist der erste von drei E-Mail-Authentifizierungsdatensätzen. Fügen Sie
DMARC hinzu, um festzulegen, was passiert, wenn Prüfungen fehlschlagen, überprüfen Sie Ihre
DNS-Konfiguration, in der sich all diese Datensätze befinden, und prüfen Sie, ob Ihre Website
E-Mail-Adressen in einer Form veröffentlicht, die zu dem Spam einlädt, vor dem SPF schützen soll.