Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →
Nachschlagewerk

SPF-Glossar

Ein umfassendes Nachschlagewerk für SPF-Begriffe, Mechanismen, Qualifizierer und die Eintrag-Syntax - von den Grundlagen des SPF-Lookups bis dazu, wie Sie Ihren SPF-Eintrag prüfen. Setzen Sie ein Lesezeichen auf diese Seite für schnelles Nachschlagen und führen Sie einen SPF-Lookup durch, wann immer Sie einen Eintrag nachverfolgen müssen.

B

Beispiel-SPF-Einträge

Beispiel-SPF-Einträge, die Praxiskonfigurationen zeigen. Ein einfaches Beispiel: v=spf1 ip4:192.0.2.0/24 include:_spf.google.com ~all - dies erlaubt einen bestimmten IP-Bereich und Google und markiert alles andere als Softfail.

S

SPF ?all

Der Qualifizierer ?all bedeutet „neutral“ - Sie sind nicht sicher, ob die E-Mail von einem autorisierten Absender stammt oder nicht. Mailserver weisen sie nicht ab, vertrauen ihr aber auch nicht vollständig. Nicht empfohlen, da er keinen Schutz bietet.

SPF ‚include' vs. ‚a'

include bindet den gesamten SPF-Eintrag einer anderen Domain ein (all ihre autorisierten IPs). ‚a' prüft nur die IP aus dem eigenen A-Eintrag Ihrer Domain. Verwenden Sie include für Drittanbieterdienste; verwenden Sie ‚a', wenn auch Ihr Website-Server E-Mails sendet.

SPF (Sender Policy Framework)

Ein E-Mail-Authentifizierungsprotokoll, mit dem Sie Mailservern mitteilen, welche Absender E-Mails von Ihrer Domain senden dürfen. Veröffentlicht als TXT-Eintrag im DNS.

SPF ~all vs. -all

~all bedeutet Softfail - es weist empfangende Server an, verdächtige E-Mails in den Spam-Ordner zu legen. -all bedeutet Hardfail - es weist Server an, E-Mails abzuweisen, die nicht von autorisierten IP-Adressen gesendet wurden.

SPF a:

Prüft, ob der A-Eintrag der Domain (ihre Haupt-IP-Adresse) E-Mails senden darf. Beispiel: a:example.com bedeutet, dass E-Mails vom im DNS von example.com aufgeführten Server autorisiert sind. Ist keine Domain angegeben (nur ‚a'), bezieht es sich auf Ihre eigene Domain.

SPF exists

Der exists-Mechanismus prüft, ob eine bestimmte Domain im DNS existiert. Ist das der Fall, besteht die Regel und der Absender wird genehmigt. Selten verwendet, aber hilfreich für fortgeschrittene SPF-Konfigurationen.

SPF include

Lässt Sie den SPF-Einstellungen einer anderen Domain vertrauen. Beispiel: include:_spf.google.com fügt Googles autorisierte IPs zu Ihrem SPF-Eintrag hinzu. Achten Sie darauf, nicht zu viele includes zu verwenden - jeder zählt zum 10-Lookup-Limit.

SPF ipv4 / ip4

Ein in SPF-Einträgen verwendeter Mechanismus, um einer bestimmten IPv4-Adresse zu erlauben, E-Mails von Ihrer Domain zu senden. Beispiel: ip4:192.0.2.1. Sie können auch einen Bereich mit CIDR-Notation angeben, etwa ip4:203.0.113.0/24.

SPF-‚all'-Syntax

Teilt Mailservern mit, wie mit E-Mails zu verfahren ist, die zu früheren Regeln nicht passen. Geschrieben mit einem Qualifizierer: -all (Abweisen - am strengsten), ~all (Softfail - während des Tests verwendet), ?all (neutral) oder +all (alle erlauben - nicht empfohlen).

SPF-‚include'-IP

Sie binden mit dem include-Mechanismus keine IP direkt ein - Sie binden den SPF-Eintrag einer anderen Domain ein, der IPs enthalten kann. Um eine bestimmte IP direkt hinzuzufügen, verwenden Sie stattdessen ip4: oder ip6:.

SPF-Codes

Von Mailservern zurückgegebene SPF-Ergebnisse: pass (Absender genehmigt), fail (Absender abgewiesen), softfail (verdächtig), neutral (keine Aussage), temperror (vorübergehender Fehler) oder permerror (permanenter Fehler im Eintrag).

SPF-Eintrag ‚all'

Die abschließende Regel in einem SPF-Eintrag für alle noch nicht aufgeführten Absender. Am Ende geschrieben als -all, ~all oder ?all. Sie teilt Mailservern mit, was zu tun ist, wenn eine E-Mail zu keinem genehmigten Absender passt. -all bedeutet Abweisen; ~all bedeutet Softfail (als verdächtig behandeln).

SPF-Eintrag mx

Der mx-Mechanismus erlaubt den in den MX-Einträgen Ihrer Domain aufgeführten Mailservern, E-Mails in Ihrem Namen zu senden. Beispiel: v=spf1 mx -all bedeutet „meine MX-Server erlauben und alles andere blockieren“.

SPF-Eintrag-Bedeutung

Ein SPF-Eintrag ist eine Regel, die Sie dem DNS Ihrer Domain hinzufügen, um Mailservern mitzuteilen, wer in Ihrem Namen E-Mails senden darf. Er hilft zu verhindern, dass Betrüger Ihre E-Mail-Adresse fälschen.

SPF-Eintrag-Format

Die Reihenfolge und Struktur von allem innerhalb eines SPF-Eintrags. Er beginnt stets mit v=spf1, listet dann die erlaubten Absender auf und endet mit etwas wie -all oder ~all.

SPF-Eintrag-Optionen

Die verschiedenen Wahlmöglichkeiten beim Schreiben Ihres SPF-Eintrags, darunter Mechanismen (ip4, a, mx, include) und Qualifizierer (-, ~, ?, +). Zusammen legen sie fest, wie streng oder locker Ihre Richtlinie ist.

SPF-Eintrag-Syntax

Das Format oder die Struktur, die zum Schreiben von SPF-Einträgen in Ihren DNS-Einstellungen verwendet wird. Sie beginnt mit v=spf1 und enthält anschließend eine Liste von Regeln, etwa IP-Adressen oder Domains, die in Ihrem Namen E-Mails senden dürfen. Jeder Teil des Eintrags muss bestimmten Regeln folgen, damit E-Mail-Server ihn lesen und verstehen können.

SPF-Eintrag-Typen

Es gibt nur einen offiziellen SPF-Eintrag-Typ: den TXT-Eintrag, der im DNS Ihrer Domain veröffentlicht wird. Ein früherer SPF-spezifischer DNS-Typ existierte, ist aber inzwischen veraltet.

SPF-Fail nicht autorisiert

Tritt auf, wenn eine E-Mail von einem Server kommt, der nicht in Ihrem SPF-Eintrag aufgeführt ist, und Ihre Richtlinie sie abweist (-all). Der empfangende Server behandelt sie als Hard Fail. Dies kann darauf hindeuten, dass jemand Ihre Domain fälscht.

SPF-IP-Bereich

Anstatt eine einzelne IP hinzuzufügen, können Sie mit CIDR-Notation einen ganzen Bereich erlauben. Beispiel: ip4:203.0.113.0/24 deckt alle IPs von 203.0.113.0 bis 203.0.113.255 ab.

SPF-Mechanismen

Die Bausteine eines SPF-Eintrags. Gängige Mechanismen sind ip4, ip6, a, mx, include, exists und all. Jeder Mechanismus prüft unterschiedliche Dinge wie IP-Adressen, DNS-Einträge oder andere Domains.

SPF-Richtlinie

Ihre SPF-Richtlinie ist die vollständige Regel, die Sie dafür festlegen, wer E-Mails von Ihrer Domain senden darf. Sie umfasst alles innerhalb Ihres SPF-Eintrags. Der abschließende ‚all'-Qualifizierer bestimmt die Strenge Ihrer Richtlinie.

SPF-Syntax

Die Grammatik von SPF-Einträgen. Sie legt fest, wie unterschiedliche Mechanismen wie ip4, a, mx, include und Qualifizierer wie +, -, ~ oder ? verwendet werden. Diese Bestandteile wirken zusammen, um Mailservern mitzuteilen, wer E-Mails von Ihrer Domain senden darf.

Brauchen Sie Hilfe bei Ihrem SPF-Eintrag?

AutoSPF flacht Ihren SPF-Eintrag automatisch ab und optimiert ihn. Keine DNS-Kenntnisse erforderlich.