SPF-Eintrag Generator
Verwandte Tools
Mit * markierte Felder sind erforderlich.
Weiterführende Artikel
- SPF Flattening: How to Beat the 10-Lookup Limit Without Breaking EmailToo many DNS lookups in your SPF record triggers PermError and sends legitimate mail to spam. Learn how SPF flattening works, when to use it, and its risks.
- SPF, DKIM, and DMARC: A Practical Guide to Email Authentication and DeliverabilityHow SPF, DKIM, and DMARC work together to prove your mail is genuine, keep it out of spam, and stop spoofing of your domain. A step-by-step setup guide.
Häufig gestellte Fragen
- Wie verwende ich den SPF-Generator?
- Im Einzeldatensatz-Modus fügen Sie für jede Mailquelle eine Mechanismus-Zeile hinzu (include, ip4, ip6, a, mx oder exists), tragen den Wert ein und wählen einen -all-Qualifier; der fertige v=spf1-Eintrag wird live erzeugt und kann kopiert werden. Im Mehrfachdatensatz-Modus fügen Sie Ihre vorhandenen SPF-Einträge ein und geben Ihre Domain an, worauf das Tool sie zusammenführt und entweder einen Eintrag behält, ihn in eine Eltern/Kind-Kette aufteilt oder Sie zum Flattening leitet.
- Was ist ein SPF-Eintrag?
- SPF (Sender Policy Framework) ist ein einzelner TXT-Eintrag, der mit v=spf1 beginnt und auflistet, welche Server E-Mails für Ihre Domain senden dürfen. Empfangende Mailserver prüfen ihn, um zu entscheiden, ob eine Nachricht wirklich von einer autorisierten Quelle stammt.
- Warum ist ein korrekter SPF-Eintrag wichtig?
- SPF verhindert, dass Spammer Ihre Domain fälschen, und ist eine der Prüfungen, die Ihre legitimen Mails aus dem Spam-Ordner heraushalten. Er ist zudem die Grundlage für die DMARC-Ausrichtung, sodass ein fehlerhafter oder fehlender SPF-Eintrag die Zustellbarkeit unbemerkt beeinträchtigen kann.
- Was bedeutet der -all-Qualifier am Ende?
- Der abschließende all-Mechanismus legt die Richtlinie für nicht aufgeführte Absender fest: -all ist ein Hard Fail (Ablehnung), ~all ist ein Soft Fail (Annahme, aber als verdächtig markiert), ?all ist neutral und +all lässt alles zu und sollte nie verwendet werden. Die meisten Domains sollten -all oder ~all nutzen.
- Warum erhalte ich eine Lookup- oder Längenwarnung?
- SPF erlaubt höchstens 10 DNS-Lookups (include, a, mx und exists zählen jeweils), und ein Eintrag über 512 Byte muss meist aufgeteilt werden; der Generator weist auf beides hin. Wenn Sie das 10-Lookup-Limit überschreiten, hilft Aufteilen nicht und Sie müssen stattdessen die Includes zu IP-Adressen flatten.