SPF-Eintrag-Format
Ein vollständiger Referenzleitfaden zum Format des Sender-Policy-Framework-Eintrags - Mechanismen, Qualifizierer, Modifikatoren und Praxisbeispiele wie ein Beispiel-SPF-Eintrag zum Kopieren.
Aufbau eines SPF-Eintrags
v=spf1 ip4:192.0.2.1 include:_spf.google.com -all
Version
Mechanismus
Mechanismus
Qualifizierer + Catch-all
Mechanismen
Mechanismen legen fest, welche Server berechtigt sind, E-Mails im Namen Ihrer Domain zu versenden, und sie kommen in allen SPF-Eintrag-Typen vor. Jeder Mechanismus zählt zum 10-DNS-Lookup-Limit (außer ip4, ip6 und all).
| Mechanismus | Beispiel | Beschreibung | DNS-Lookup? |
|---|---|---|---|
| ip4 | ip4:192.0.2.0/24 | Autorisiert eine bestimmte IPv4-Adresse oder einen CIDR-Bereich | Nein |
| ip6 | ip6:2001:db8::/32 | Autorisiert eine bestimmte IPv6-Adresse oder einen Bereich | Nein |
| a | a | Autorisiert die IP-Adressen aus dem A-Eintrag der Domain | Ja |
| mx | mx | Autorisiert die Mailserver aus dem MX-Eintrag der Domain | Ja |
| include | include:_spf.google.com | Verweist auf den SPF-Eintrag einer anderen Domain | Ja |
| all | -all | Catch-all-Mechanismus - passt auf alles, was zuvor nicht zutraf | Nein |
| exists | exists:%{i}.spf.example.com | Prüft, ob ein DNS-A-Eintrag existiert (in SPF-Makros verwendet) | Ja |
| ptr | ptr | Reverse-DNS-Prüfung (veraltet - nicht verwenden) | Ja |
Qualifizierer
Qualifizierer werden Mechanismen vorangestellt und teilen dem empfangenden Server mit, welche Aktion bei einer Übereinstimmung auszuführen ist - der Kern davon, wie SPF Ihre Domain schützt. Wird kein Qualifizierer angegeben, ist + (Pass) der Standard.
Pass
E-Mail annehmen. Der Absender ist autorisiert.
Fail
E-Mail abweisen. Der Absender ist nicht autorisiert.
Soft Fail
Annehmen, aber als verdächtig markieren. Während des Tests verwenden.
Neutral
Keine Aussage. So behandeln, als gäbe es keine SPF-Richtlinie.
Modifikatoren
redirect=
Leitet die SPF-Verarbeitung zum SPF-Eintrag einer anderen Domain um. Ersetzt die Richtlinie der aktuellen Domain vollständig.
v=spf1 redirect=_spf.example.com exp=
Liefert eine benutzerdefinierte Erläuterung, wenn eine SPF-Prüfung fehlschlägt. Nützlich für die Diagnose.
v=spf1 ... -all exp=explain._spf.example.com Häufige SPF-Eintrag-Beispiele
Basis - einzelne IP
v=spf1 ip4:192.0.2.1 -all Google Workspace + Ihr Server
v=spf1 ip4:192.0.2.1 include:_spf.google.com -all Google + Microsoft 365
v=spf1 include:_spf.google.com include:spf.protection.outlook.com -all A- + MX-Einträge mit Soft Fail
v=spf1 a mx include:_spf.google.com ~all Best Practices
- Verwenden Sie niemals
+all- es autorisiert jeden Server im Internet - Halten Sie die DNS-Lookups unter 10 - nutzen Sie bei Bedarf SPF-Flattening
- Überprüfen und aktualisieren Sie Ihren SPF-Eintrag regelmäßig, wenn Sie E-Mail-Anbieter wechseln
- Testen Sie Ihren Eintrag nach jeder Änderung mit einem SPF-Checker-Tool
- Vermeiden Sie den veralteten
ptr-Mechanismus - Bevorzugen Sie
-all(Hard Fail) gegenüber~all, sobald Sie alle sendenden Quellen verifiziert haben
Verwalten Sie SPF-Einträge nicht manuell
AutoSPF flacht Ihr SPF-Eintrag-Format automatisch ab und optimiert es. Die Einrichtung dauert 60 Sekunden.
What Our Customers Say
"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"
It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
Peter J.
President · Small-Business (50 or fewer emp.)
"Helped us go beyond capacity"
AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
Verified User
Financial Services · Mid-Market (51-1000 emp.)