Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →
Schritt-für-Schritt-Anleitung

Einen SPF-Eintrag erstellen

Eine Schritt-für-Schritt-Anleitung zur Einrichtung von Sender Policy Framework für Ihre Domain - schützen Sie Ihre E-Mails vor Spoofing und verbessern Sie die Zustellbarkeit.

Die Einrichtung dauert mit AutoSPF weniger als 60 Sekunden
SPF-Grundlagen

Was ist ein SPF-Eintrag?

Ein SPF-Eintrag (Sender Policy Framework) ist ein DNS-TXT-Eintrag, der festlegt, welche Mailserver berechtigt sind, E-Mails im Namen Ihrer Domain zu versenden. Wenn ein empfangender Server eine E-Mail erhält, prüft er den SPF-Eintrag, um zu verifizieren, dass die IP-Adresse des Absenders auf der genehmigten Liste steht. Beachten Sie, dass Subdomains ihre eigene Abdeckung benötigen - siehe unseren Leitfaden zu SPF für Subdomains.

Stellen Sie sich Ihren SPF-Eintrag wie einen Türsteher am Eingang eines privaten Clubs vor. Nur Server auf der Gästeliste dürfen E-Mails von Ihrer Domain senden. Versucht ein nicht autorisierter Server, E-Mails in Ihrem Namen zu versenden, schlägt die SPF-Prüfung fehl und die Nachricht kann als Spam markiert oder direkt abgewiesen werden.

Ohne einen ordnungsgemäßen SPF-Eintrag können böswillige Akteure Ihre Domain fälschen, um Phishing-E-Mails zu versenden. Laut Cybersicherheitsforschung basieren nahezu 97 % der Phishing-Angriffe auf E-Mail-Spoofing - was SPF zu einer unverzichtbaren Verteidigungsebene macht. Am schnellsten erstellen Sie einen gültigen Eintrag mit einem SPF-Generator.

Umsetzung

7 Schritte zum Erstellen Ihres SPF-Eintrags

1

Ihre Domain identifizieren

Bestimmen Sie den Domainnamen, der in den E-Mails erscheint, die Sie versenden (z. B. meinunternehmen.de). Stellen Sie sicher, dass Sie den SPF-Eintrag für die richtige Domain erstellen, um Zustellprobleme zu vermeiden.

2

Autorisierte IP-Adressen und Server auflisten

Erstellen Sie eine Liste aller IP-Adressen, Hostnamen und Drittanbieterdienste (wie Google Workspace, Mailchimp oder Ihr Hosting-Anbieter), die berechtigt sind, E-Mails im Namen Ihrer Domain zu versenden.

3

Ihren SPF-Eintrag formatieren

Erstellen Sie Ihre SPF-Eintrag-Zeichenfolge beginnend mit „v=spf1", gefolgt von den Mechanismen, die festlegen, welche IPs erlaubt sind. Beispiel: v=spf1 ip4:192.0.2.0 include:_spf.google.com -all

4

Auf Ihre DNS-Verwaltungskonsole zugreifen

Melden Sie sich bei Ihrem Domain-Registrar oder Hosting-Anbieter an (z. B. GoDaddy, Cloudflare) und navigieren Sie zur Seite für die DNS-Verwaltung oder die Zonendatei-Einstellungen, auf der Sie TXT-Einträge bearbeiten können.

5

Den SPF-TXT-Eintrag zum DNS hinzufügen

Erstellen Sie einen neuen TXT-Eintrag mit „@" im Host-Feld (für die Root-Domain) und fügen Sie Ihre formatierte SPF-Eintrag-Zeichenfolge in das Wert-Feld ein. Prüfen Sie vor dem Speichern sorgfältig auf Tippfehler.

6

Speichern und auf die Propagierung warten

Speichern Sie Ihre Änderungen. DNS-Änderungen können zwischen wenigen Minuten und 48 Stunden benötigen, um sich weltweit über die Netzwerke zu verbreiten.

7

Ihren SPF-Eintrag überprüfen

Nutzen Sie Tools wie MxToolbox, Kitterman SPF oder den SPF Record Checker von AutoSPF, um zu bestätigen, dass Ihr SPF-Eintrag korrekt konfiguriert ist. Senden Sie Test-E-Mails an externe Konten, um zu prüfen, ob sie im Posteingang landen.

Praxisbeispiele

SPF-Eintrag-Beispiele

Basis (einzelner Server)

v=spf1 ip4:192.0.2.1 -all

Autorisiert eine IP-Adresse; weist alle anderen ab.

Google Workspace

v=spf1 include:_spf.google.com ~all

Autorisiert Googles Mailserver mit einem Soft Fail für andere.

Mehrere Dienste

v=spf1 ip4:192.0.2.1 include:_spf.google.com include:servers.mcsv.net -all

Autorisiert Ihren Server, Google und Mailchimp.

Office 365

v=spf1 include:spf.protection.outlook.com -all

Autorisiert die Mailserver von Microsoft 365.

Fehlerbehebung

Häufige SPF-Probleme

Zu viele DNS-Lookups

SPF erlaubt maximal 10 DNS-Lookups. Jeder include, a, mx und redirect zählt als ein Lookup. Erfahren Sie, wie Sie das beheben →

Mehrere SPF-Einträge

Eine Domain darf nur einen SPF-TXT-Eintrag haben. Mehrere Einträge führen zu Validierungsfehlern. Erfahren Sie, wie Sie SPF-Einträge kombinieren und zu einem gültigen Eintrag zusammenführen.

Syntaxfehler

Zusätzliche Leerzeichen, Tippfehler oder falsche Qualifizierer können Ihren SPF-Eintrag ungültig machen. Validieren Sie ihn nach jeder Änderung stets mit einem SPF Checker. Leitfaden zur Behebung von SPF-Fehlern →

Sparen Sie sich die manuelle Arbeit

AutoSPF flacht Ihren SPF-Eintrag automatisch ab und verwaltet ihn - die Einrichtung dauert weniger als 60 Sekunden.

Rated 5/5 on G2 · Trusted since 2018

Easy Setup, Instant Results

"Simple Solution for a Large Problem"

Simple to use and easy to deploy! Moreover, administration and maintenance of our SPF record is super simple.
GG

Glenn G.

Enterprise (> 1000 emp.)

"A very professional service"

The service is simple, easy, and fast and has a straightforward dashboard for updating the data. The team is very kind, and helpful with fast replies. Basically jumping into our help. Top service with top experts!
MK

Mihai K.

Enterprise (> 1000 emp.)