Sender Policy Framework (SPF)-Makros erklärt
[Sender-Policy-Framework-Makros bzw. SPF-Makros](https://www.linkedin.com/advice/3/how-do-you-use-spf-macros-simplify-customize-your#:~:text=SPF%20macros%20are%20a%20powerful,authorized%20IP%20addresses%20or%20hosts.) werden in einem SPF-TXT-Eintrag verwendet, um ihn **dynamischer und skalierbarer** zu gestalten und so eine optimale E-Mail-Authentifizierung und Sicherheit zu erreichen. _Ein SPF-Makro definiert Zeichenfolgen, die durch Metadaten aus jeder Nachricht ersetzt werden, die eine SPF-Validierung durchläuft._
Dieses Konzept fördert die Idee, einen vereinfachten Sender-Policy-Framework-Eintrag zu erzeugen, der frei von langen und komplizierten Zeichenketten ist. Das Verständnis der verschiedenen [SPF-Eintragstypen](/blog/complete-guide-to-spf-record-types-6-variations-explained-simply/) hilft Ihnen zu entscheiden, wann sich Makros lohnen. In manchen Situationen reichen Mechanismen, Qualifizierer und Modifizierer nicht aus, und es müssen SPF-Makros eingesetzt werden, um die Server der Empfänger anzuweisen, wie sie potenziell [betrügerische E-Mails](https://cionews.co.in/phishing-emails-using-adobe-indesign-barracuda/) behandeln sollen, die von Ihrer Domain versendet werden.
[Bildquelle](https://gulfsouthtech.com/phishing/phishing-facts-you-need-to-know-in-2022/) von gulfsouthtech.com
Diese werden durch ein **Prozentzeichen (%)** symbolisiert und bestehen aus zwei oder mehr Buchstaben, Modifizierern und Trennzeichen. Sender-Policy-Framework-Makros werden **zum Zeitpunkt der E-Mail-Authentifizierung** auf der Empfängerseite ausgewertet und durch ihre entsprechenden Werte ersetzt.
_**%s und %d** stehen für die Adresse des Absenders bzw. für den Domainnamen, der mit der geprüften Identität verknüpft ist_. Modifizierer wie r, l oder o werden hingegen eingesetzt, um bestimmte Bestandteile der Adresse oder Domain abzurufen.
## Arten von Sender-Policy-Framework-Makros
SPF-Makros werden durch eindeutige einzelne Buchstaben oder Zeichen identifiziert, die **in geschweifte Klammern { } eingeschlossen und einem Prozentzeichen (%) vorangestellt** sind und die verschiedene Komponenten innerhalb Ihres [SPF-Eintrags](/explaining-sender-policy-framework-spf-macros/spf-record/) kennzeichnen. Dies sind die grundlegenden Makros:
- **%{s}**: Das Makro „s“ steht für die **E-Mail-Adresse des Absenders**, wie am Beispiel Sam@domain.com dargestellt.
- **%{l}**: Wird verwendet, um den lokalen Teil des Absenders anzugeben, wie durch „Sam“ veranschaulicht.
- **%{o}**: Bezeichnet die Domain des Absenders, etwa „domain.com“.
- **%{d}**: Ähnlich wie „o“ steht dieses Makro für die **autoritative sendende Domain**, die in der Regel mit der Domain des Absenders identisch ist, wobei Ausnahmen möglich sind.
- **%{i}**: Wird verwendet, um die IP-Adresse des Nachrichtenabsenders zu extrahieren, z. B. 503.0.123.7.
- **%{h}**: Das Makro „h“ steht für die **HELP/EHLO-Domain**.
Es gibt zahlreiche weitere Makros, die Sie in Ihrem Eintrag angeben können, aber wir haben hier einige der häufig verwendeten aufgeführt.
## Anwendungsfälle von Sender-Policy-Framework-Makros
Entsprechend den Erwartungen von Domaininhabern an [E-Mail-Sicherheitsprotokolle](https://www.techtarget.com/searchsecurity/answer/What-are-the-most-important-email-security-protocols) können SPF-Makros eine E-Mail-Authentifizierungsinfrastruktur entwirren und **die Größe des SPF-TXT-Eintrags verkleinern**. Hier sind einige typische Szenarien, in denen Makros in einem SPF-Eintrag eingeführt werden –
### 1\. Unternehmen mit einer Multi-Domain-Infrastruktur
SPF-Makros sind zwar besonders gut für [Organisationen auf Unternehmensebene](https://www.erp-information.com/enterprise-level) geeignet, die mehrere Domains verwalten, bleiben aber für Organisationen jeder Größe ein wertvolles Werkzeug. _Makros bieten im Vergleich zu herkömmlichen Flattening-Techniken deutlich mehr Flexibilität und steigern die Effizienz von SPF-Einträgen._ Dies gewährleistet das **reibungslose Funktionieren von SPF** selbst in komplexen [Multi-Domain-Umgebungen](https://www.courier.com/guides/multiple-spf-records/) und beseitigt die Notwendigkeit, mehrere SPF-Einträge zu erstellen. Im Vergleich zum herkömmlichen Flattening können Makros Ihnen auch helfen, Fehler durch [zu viele DNS-Lookups](/de/spf-zu-viele-dns-lookups/) zu vermeiden.
### 2\. Große E-Mail-Infrastrukturen
Organisationen mit komplexen E-Mail-Systemen müssen möglicherweise mehrere SPF-Mechanismen einbinden, wobei der effizienteste Ansatz die Verwendung von SPF-Makros ist. Diese Makros ermöglichen das Herstellen von Verweisen auf Mechanismen und verhindern so, dass der SPF-Eintrag übermäßig lang wird, und **halten ihn innerhalb der von RFC vorgeschriebenen Grenze von** **512 Oktetten**. Für Teams, die dies lieber nicht manuell verwalten möchten, hält ein automatisierter [SPF-Flattening-Dienst](/de/startseite/) den Eintrag kompakt für Sie.
[Bildquelle](https://gulfsouthtech.com/phishing/phishing-facts-you-need-to-know-in-2022/) von gulfsouthtech.com
Diese werden durch ein **Prozentzeichen (%)** symbolisiert und bestehen aus zwei oder mehr Buchstaben, Modifizierern und Trennzeichen. Sender-Policy-Framework-Makros werden **zum Zeitpunkt der E-Mail-Authentifizierung** auf der Empfängerseite ausgewertet und durch ihre entsprechenden Werte ersetzt.
_**%s und %d** stehen für die Adresse des Absenders bzw. für den Domainnamen, der mit der geprüften Identität verknüpft ist_. Modifizierer wie r, l oder o werden hingegen eingesetzt, um bestimmte Bestandteile der Adresse oder Domain abzurufen.
## Arten von Sender-Policy-Framework-Makros
SPF-Makros werden durch eindeutige einzelne Buchstaben oder Zeichen identifiziert, die **in geschweifte Klammern { } eingeschlossen und einem Prozentzeichen (%) vorangestellt** sind und die verschiedene Komponenten innerhalb Ihres [SPF-Eintrags](/explaining-sender-policy-framework-spf-macros/spf-record/) kennzeichnen. Dies sind die grundlegenden Makros:
- **%{s}**: Das Makro „s“ steht für die **E-Mail-Adresse des Absenders**, wie am Beispiel Sam@domain.com dargestellt.
- **%{l}**: Wird verwendet, um den lokalen Teil des Absenders anzugeben, wie durch „Sam“ veranschaulicht.
- **%{o}**: Bezeichnet die Domain des Absenders, etwa „domain.com“.
- **%{d}**: Ähnlich wie „o“ steht dieses Makro für die **autoritative sendende Domain**, die in der Regel mit der Domain des Absenders identisch ist, wobei Ausnahmen möglich sind.
- **%{i}**: Wird verwendet, um die IP-Adresse des Nachrichtenabsenders zu extrahieren, z. B. 503.0.123.7.
- **%{h}**: Das Makro „h“ steht für die **HELP/EHLO-Domain**.
Es gibt zahlreiche weitere Makros, die Sie in Ihrem Eintrag angeben können, aber wir haben hier einige der häufig verwendeten aufgeführt.
## Anwendungsfälle von Sender-Policy-Framework-Makros
Entsprechend den Erwartungen von Domaininhabern an [E-Mail-Sicherheitsprotokolle](https://www.techtarget.com/searchsecurity/answer/What-are-the-most-important-email-security-protocols) können SPF-Makros eine E-Mail-Authentifizierungsinfrastruktur entwirren und **die Größe des SPF-TXT-Eintrags verkleinern**. Hier sind einige typische Szenarien, in denen Makros in einem SPF-Eintrag eingeführt werden –
### 1\. Unternehmen mit einer Multi-Domain-Infrastruktur
SPF-Makros sind zwar besonders gut für [Organisationen auf Unternehmensebene](https://www.erp-information.com/enterprise-level) geeignet, die mehrere Domains verwalten, bleiben aber für Organisationen jeder Größe ein wertvolles Werkzeug. _Makros bieten im Vergleich zu herkömmlichen Flattening-Techniken deutlich mehr Flexibilität und steigern die Effizienz von SPF-Einträgen._ Dies gewährleistet das **reibungslose Funktionieren von SPF** selbst in komplexen [Multi-Domain-Umgebungen](https://www.courier.com/guides/multiple-spf-records/) und beseitigt die Notwendigkeit, mehrere SPF-Einträge zu erstellen. Im Vergleich zum herkömmlichen Flattening können Makros Ihnen auch helfen, Fehler durch [zu viele DNS-Lookups](/de/spf-zu-viele-dns-lookups/) zu vermeiden.
### 2\. Große E-Mail-Infrastrukturen
Organisationen mit komplexen E-Mail-Systemen müssen möglicherweise mehrere SPF-Mechanismen einbinden, wobei der effizienteste Ansatz die Verwendung von SPF-Makros ist. Diese Makros ermöglichen das Herstellen von Verweisen auf Mechanismen und verhindern so, dass der SPF-Eintrag übermäßig lang wird, und **halten ihn innerhalb der von RFC vorgeschriebenen Grenze von** **512 Oktetten**. Für Teams, die dies lieber nicht manuell verwalten möchten, hält ein automatisierter [SPF-Flattening-Dienst](/de/startseite/) den Eintrag kompakt für Sie.