Einen SPF-Eintrag erstellen
Eine Schritt-für-Schritt-Anleitung zur Einrichtung von Sender Policy Framework für Ihre Domain - schützen Sie Ihre E-Mails vor Spoofing und verbessern Sie die Zustellbarkeit.
Was ist ein SPF-Eintrag?
Ein SPF-Eintrag (Sender Policy Framework) ist ein DNS-TXT-Eintrag, der festlegt, welche Mailserver berechtigt sind, E-Mails im Namen Ihrer Domain zu versenden. Wenn ein empfangender Server eine E-Mail erhält, prüft er den SPF-Eintrag, um zu verifizieren, dass die IP-Adresse des Absenders auf der genehmigten Liste steht. Beachten Sie, dass Subdomains ihre eigene Abdeckung benötigen - siehe unseren Leitfaden zu SPF für Subdomains.
Stellen Sie sich Ihren SPF-Eintrag wie einen Türsteher am Eingang eines privaten Clubs vor. Nur Server auf der Gästeliste dürfen E-Mails von Ihrer Domain senden. Versucht ein nicht autorisierter Server, E-Mails in Ihrem Namen zu versenden, schlägt die SPF-Prüfung fehl und die Nachricht kann als Spam markiert oder direkt abgewiesen werden.
Ohne einen ordnungsgemäßen SPF-Eintrag können böswillige Akteure Ihre Domain fälschen, um Phishing-E-Mails zu versenden. Laut Cybersicherheitsforschung basieren nahezu 97 % der Phishing-Angriffe auf E-Mail-Spoofing - was SPF zu einer unverzichtbaren Verteidigungsebene macht. Am schnellsten erstellen Sie einen gültigen Eintrag mit einem SPF-Generator.
7 Schritte zum Erstellen Ihres SPF-Eintrags
Ihre Domain identifizieren
Bestimmen Sie den Domainnamen, der in den E-Mails erscheint, die Sie versenden (z. B. meinunternehmen.de). Stellen Sie sicher, dass Sie den SPF-Eintrag für die richtige Domain erstellen, um Zustellprobleme zu vermeiden.
Autorisierte IP-Adressen und Server auflisten
Erstellen Sie eine Liste aller IP-Adressen, Hostnamen und Drittanbieterdienste (wie Google Workspace, Mailchimp oder Ihr Hosting-Anbieter), die berechtigt sind, E-Mails im Namen Ihrer Domain zu versenden.
Ihren SPF-Eintrag formatieren
Erstellen Sie Ihre SPF-Eintrag-Zeichenfolge beginnend mit „v=spf1", gefolgt von den Mechanismen, die festlegen, welche IPs erlaubt sind. Beispiel: v=spf1 ip4:192.0.2.0 include:_spf.google.com -all
Auf Ihre DNS-Verwaltungskonsole zugreifen
Melden Sie sich bei Ihrem Domain-Registrar oder Hosting-Anbieter an (z. B. GoDaddy, Cloudflare) und navigieren Sie zur Seite für die DNS-Verwaltung oder die Zonendatei-Einstellungen, auf der Sie TXT-Einträge bearbeiten können.
Den SPF-TXT-Eintrag zum DNS hinzufügen
Erstellen Sie einen neuen TXT-Eintrag mit „@" im Host-Feld (für die Root-Domain) und fügen Sie Ihre formatierte SPF-Eintrag-Zeichenfolge in das Wert-Feld ein. Prüfen Sie vor dem Speichern sorgfältig auf Tippfehler.
Speichern und auf die Propagierung warten
Speichern Sie Ihre Änderungen. DNS-Änderungen können zwischen wenigen Minuten und 48 Stunden benötigen, um sich weltweit über die Netzwerke zu verbreiten.
Ihren SPF-Eintrag überprüfen
Nutzen Sie Tools wie MxToolbox, Kitterman SPF oder den SPF Record Checker von AutoSPF, um zu bestätigen, dass Ihr SPF-Eintrag korrekt konfiguriert ist. Senden Sie Test-E-Mails an externe Konten, um zu prüfen, ob sie im Posteingang landen.
SPF-Eintrag-Beispiele
Basis (einzelner Server)
v=spf1 ip4:192.0.2.1 -all Autorisiert eine IP-Adresse; weist alle anderen ab.
Google Workspace
v=spf1 include:_spf.google.com ~all Autorisiert Googles Mailserver mit einem Soft Fail für andere.
Mehrere Dienste
v=spf1 ip4:192.0.2.1 include:_spf.google.com include:servers.mcsv.net -all Autorisiert Ihren Server, Google und Mailchimp.
Office 365
v=spf1 include:spf.protection.outlook.com -all Autorisiert die Mailserver von Microsoft 365.
Häufige SPF-Probleme
Zu viele DNS-Lookups
SPF erlaubt maximal 10 DNS-Lookups. Jeder include, a, mx und redirect zählt als ein Lookup. Erfahren Sie, wie Sie das beheben →
Mehrere SPF-Einträge
Eine Domain darf nur einen SPF-TXT-Eintrag haben. Mehrere Einträge führen zu Validierungsfehlern. Erfahren Sie, wie Sie SPF-Einträge kombinieren und zu einem gültigen Eintrag zusammenführen.
Syntaxfehler
Zusätzliche Leerzeichen, Tippfehler oder falsche Qualifizierer können Ihren SPF-Eintrag ungültig machen. Validieren Sie ihn nach jeder Änderung stets mit einem SPF Checker. Leitfaden zur Behebung von SPF-Fehlern →
Ihren SPF-Eintrag erstellen, überprüfen & pflegen
Wenn Sie die Schritte kennen, nutzen Sie diese Leitfäden und kostenlosen Tools, um Ihren Eintrag zu erstellen, seine Gültigkeit zu bestätigen und ihn unter dem Limit von 10 Lookups zu halten:
Microsoft 365 / Office 365 einrichten →
include:spf.protection.outlook.com hinzufügen, ohne andere Absender zu beeinträchtigen
SPF-Eintrag-Generator →
Erstellen Sie Feld für Feld einen gültigen Eintrag
SPF Checker →
Syntax überprüfen und Ihre DNS-Lookups zählen
SPF-Flattening →
Bleiben Sie automatisch unter dem Limit von 10 Lookups
Sparen Sie sich die manuelle Arbeit
AutoSPF flacht Ihren SPF-Eintrag automatisch ab und verwaltet ihn - die Einrichtung dauert weniger als 60 Sekunden.
Easy Setup, Instant Results
"Simple Solution for a Large Problem"
Simple to use and easy to deploy! Moreover, administration and maintenance of our SPF record is super simple.
Glenn G.
Enterprise (> 1000 emp.)
"A very professional service"
The service is simple, easy, and fast and has a straightforward dashboard for updating the data. The team is very kind, and helpful with fast replies. Basically jumping into our help. Top service with top experts!
Mihai K.
Enterprise (> 1000 emp.)