---
title: "Kostenloser SPF-Eintrag-Generator - Erstellen Sie Ihren SPF-Eintrag in 60 Sekunden | AutoSPF"
description: "Erzeugen Sie einen gültigen SPF-TXT-Eintrag, indem Sie Ihre E-Mail-Anbieter auswählen und benutzerdefinierte IPs eingeben. Zeigt den exakten DNS-Eintrag zum Veröffentlichen, mit Live-Lookup-Zählung und RFC-7208-Konformitätsprüfung."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/de/tools/spf-record-generator/"
---

### Select your email providers

Google Workspace4LMicrosoft 3652LSendGrid5LMailchimp1LAmazon SES2LSalesforce2LHubSpot2LBrevo (Sendinblue)2LMailgun5LZoho Mail4LPostmark1LSparkPost1LMimecast (US)8LProofpoint3LFreshdesk / Freshworks7LZendesk2LIntercom2L

Custom IP addresses (0 lookups each)

One per line. IPv4 or IPv6, CIDR ranges supported.

Custom includes (\~1 lookup each + nesting)

One per line. "include:" prefix is added automatically if missing.

Policy qualifier

\-all

Hard fail (recommended)

Reject unauthorized senders

\~all

Soft fail (testing)

Accept but flag unauthorized

?all

Neutral

No policy assertion

Your SPF record:Copy

`v=spf1 -all`

DNS Lookups: 0/ 10 limit

Lookup counts are estimates including nested includes. Actual counts may vary as providers update infrastructure. Use the [SPF Checker](/tools/spf-checker/) to verify the exact count for your record after publishing.

## Was passiert, nachdem Sie Ihren SPF-Eintrag erzeugt haben?

**1\. Veröffentlichen Sie ihn als TXT-Eintrag am Apex Ihrer Domain.** Melden Sie sich bei Ihrem DNS-Anbieter an (GoDaddy, Cloudflare, Namecheap, AWS Route 53 usw.), erstellen Sie einen neuen TXT-Eintrag mit `@` als Host und fügen Sie die erzeugte SPF-Zeichenkette als Wert ein.

**2\. Verifizieren Sie ihn mit unserem [kostenlosen SPF-Checker](/de/tools/spf-checker/).** Führen Sie nach der DNS-Propagation (typischerweise 5-60 Minuten) eine Prüfung durch, um zu bestätigen, dass der Eintrag korrekt veröffentlicht ist und die Lookup-Zahl unter 10 liegt.

**3\. Überwachen Sie ihn im Zeitverlauf.** Wenn Sie neue E-Mail-Dienste hinzufügen, muss der SPF-Eintrag aktualisiert werden. Jedes neue `include:` fügt DNS-Lookups hinzu. Wenn Sie sich dem [10-Lookup-Limit](/de/spf-zu-viele-dns-lookups/) nähern, nutzen Sie [AutoSPF](/de/startseite/) zum Abflachen oder wechseln Sie zu Makros.

Anbieter-Referenz 

## DNS-Lookup-Kosten nach Anbieter

| Anbieter                        | Include-Mechanismus                | Lookups |
| ------------------------------- | ---------------------------------- | ------- |
| Google Workspace                | include:\_spf.google.com           | 4       |
| Microsoft 365                   | include:spf.protection.outlook.com | 2       |
| SendGrid                        | include:sendgrid.net               | 5       |
| Mailchimp                       | include:servers.mcsv.net           | 1       |
| Amazon SES                      | include:amazonses.com              | 2       |
| Salesforce                      | include:\_spf.salesforce.com       | 2       |
| HubSpot                         | include:spf.hubspot.com            | 2       |
| Brevo                           | include:spf.brevo.com              | 2       |
| Mailgun                         | include:mailgun.org                | 5       |
| Zoho Mail                       | include:zoho.com                   | 4       |
| Postmark                        | include:spf.mtasv.net              | 1       |
| SparkPost                       | include:sparkpostmail.com          | 1       |
| Benutzerdefinierte IP (ip4/ip6) | ip4:x.x.x.x                        | 0       |

Die Lookup-Zahlen sind Näherungswerte und können sich ändern, wenn Anbieter ihre Infrastruktur aktualisieren. Verwenden Sie den [SPF-Checker](/de/tools/spf-checker/) für Live-Zählungen.

Warum es wichtig ist 

## Warum den kostenlosen SPF-Eintrag-Generator nutzen?

### Jedes Mal korrekte Syntax

Der Generator erstellt den Eintrag in genau der Reihenfolge, die Empfänger erwarten - v=spf1 zuerst, dann Mechanismen, ein einzelner all-Qualifizierer zuletzt - sodass ein verirrtes Leerzeichen, ein doppeltes Tag oder ein fehlender Qualifizierer die Authentifizierung nie stillschweigend bricht.

### Live-DNS-Lookup-Zählung

Jeder Anbieter, den Sie hinzufügen, zeigt seine DNS-Lookup-Kosten schon beim Erstellen, sodass Sie die 10-Lookup-Grenze kommen sehen, statt sie als PermError zu entdecken, nachdem der Eintrag bereits veröffentlicht ist.

### Kein Rätselraten bei Includes

Wählen Sie einen Anbieter, und der korrekte include-Mechanismus wird für Sie eingetragen - kein Durchsuchen von Hilfe-Dokumenten nach dem richtigen \_spf-Hostnamen oder Zweifel, ob Sie ihn korrekt kopiert haben.

### Läuft vollständig in Ihrem Browser

Der Eintrag wird clientseitig erstellt und verlässt Ihren Rechner nie. Nichts zu installieren, keine Anmeldung und keine an einen Server gesendeten Daten.

So funktionieren SPF-Einträge 

## SPF-Eintragssyntax verstehen

Dieser SPF-Eintrag-Generator setzt aus den von Ihnen ausgewählten Absendern einen gültigen [Sender-Policy-Framework](/blog/what-is-spf-email-a-guide-to-sender-validation-technology/)\-Eintrag zusammen und gibt Ihnen eine einzige Zeile zur Veröffentlichung im DNS. Zu wissen, was diese Zeile enthält, macht es weit einfacher, sie zu warten und einen [SPF-Eintrag korrekt einzurichten](/de/spf-eintrag-erstellen/) \- hier ist also, was der Generator erstellt und warum jeder Teil wichtig ist.

### Die Anatomie eines SPF-Eintrags

Jeder SPF-Eintrag folgt einer strengen [SPF-Eintragssyntax](/de/spf-eintrag-format/): ein einzelner DNS-TXT-Eintrag, aufgebaut aus drei Teilen - einem Versions-Tag, einem oder mehreren Mechanismen und einem abschließenden Qualifizierer. Ein vollständiger Eintrag sieht so aus:

`v=spf1 include:_spf.google.com ip4:203.0.113.10 -all`

Das `v=spf1`\-Tag identifiziert den Eintrag als SPF und muss zuerst kommen - ein Eintrag, der mit etwas anderem beginnt, wird ignoriert. Jeder Mechanismus in der Mitte autorisiert eine Gruppe von Absendern, und das abschließende `-all` sagt Empfängern, wie sie jeden nicht übereinstimmenden Absender behandeln sollen. Der Generator gibt diese stets in der korrekten Reihenfolge aus, denn ein Eintrag ohne führendes `v=spf1` oder abschließenden `all`\-Qualifizierer gilt als ungültig.

### Die Mechanismen, die Sie hinzufügen können

Jede Zeile, die Sie dem Generator hinzufügen, wird zu einem dieser Mechanismen:

- **`include:`** \- autorisiert die Absender einer anderen Domain (so fügen Sie Google Workspace, Microsoft 365, SendGrid und die meisten SaaS-Anbieter hinzu). Jedes include kostet mindestens einen DNS-Lookup, oft mehr, da es weitere Includes einbinden kann.
- **`ip4:` und `ip6:`** \- autorisieren eine bestimmte IP-Adresse oder einen CIDR-Bereich direkt. Diese kosten **null** DNS-Lookups, was sie zur günstigsten Möglichkeit macht, einen bekannten Mailserver hinzuzufügen.
- **`a` und `mx`** \- autorisieren die Hosts in den A- oder MX-Einträgen Ihrer Domain. Jeder kostet einen Lookup.
- **`all`** \- der Auffangmechanismus, der zuletzt kommen muss, gepaart mit einem Qualifizierer, der Ihre Richtlinie festlegt.

### Ihre Richtlinie wählen: -all, \~all oder ?all

Der Qualifizierer vor `all` entscheidet, was Empfänger mit Mail tun, die von keinem anderen Mechanismus autorisiert wird:

- **`-all` (Hardfail)** \- nicht autorisierte Mail direkt ablehnen. Das ist das Ziel, sobald jeder legitime Absender im Eintrag ist.
- **`~all` (Softfail)** \- nicht autorisierte Mail annehmen, aber als verdächtig markieren. Verwenden Sie dies, während Sie SPF ausrollen und bestätigen, dass nichts Legitimes übersehen wird.
- **`?all` (Neutral)** \- überhaupt keine Aussage treffen. Bietet keinen Schutz und ist selten die richtige Wahl.

Ein sicheres Ausrollen besteht darin, mit `~all` zu erzeugen, Ihre Berichte ein bis zwei Wochen zu beobachten und dann mit `-all` neu zu erzeugen, sobald Sie zuversichtlich sind. Vermeiden Sie `+all` vollständig - es autorisiert das gesamte Internet, als Ihre Domain zu senden.

### Häufige Fehler, die der Generator verhindert

- **Mehr als ein SPF-Eintrag.** Eine Domain darf nur einen `v=spf1`\-TXT-Eintrag veröffentlichen; ein zweiter macht beide ungültig. Kombinieren Sie jeden Absender in dem einen Eintrag, den der Generator erzeugt.
- **Das 10-Lookup-Limit überschreiten.** Zu viele `include:`\-Mechanismen hinzuzufügen schiebt Sie über die Grenze und löst PermError aus. Der Live-Zähler kennzeichnet dies, bevor Sie veröffentlichen.
- **`ptr` verwenden.** Der `ptr`\-Mechanismus ist veraltet und langsam; der Generator setzt stattdessen auf `include`, `ip4` und `ip6`.
- **Den `all`\-Qualifizierer weglassen** oder eine Zeichenkette über das 255-Zeichen-TXT-Limit hinaus aufteilen - beides bricht den Eintrag stillschweigend.

### Unter dem 10-DNS-Lookup-Limit bleiben

Die SPF-Spezifikation begrenzt DNS-Lookups auf zehn pro Auswertung (RFC 7208, Abschnitt 4.6.4). Jeder `include`\-, `a`\-, `mx`\- und `exists`\-Mechanismus zählt, und verschachtelte Includes zählen rekursiv - sodass eine Handvoll SaaS-Anbieter still über zehn hinausschießen kann. Wenn Ihr erzeugter Eintrag über dem Limit liegt (oder nahe dran), flacht [AutoSPF](/de/startseite/) die Includes zu einem kompakten Eintrag ab und scannt alle 15 Minuten neu, sodass Sie unter der Grenze bleiben, ohne einen autorisierten Absender zu verlieren. Siehe [zu viele DNS-Lookups](/de/spf-zu-viele-dns-lookups/) für die vollständige Erklärung.

### SPF, DKIM und DMARC arbeiten zusammen

Ein erzeugter SPF-Eintrag ist eines von drei E-Mail-Authentifizierungsstandards. SPF verifiziert den sendenden Server, [DKIM](/blog/what-is-dkim-email-authentication-guide/) signiert die Nachricht, damit Empfänger belegen können, dass sie nicht verändert wurde, und [DMARC](/blog/what-is-dmarc-email-authentication-guide/) verbindet sie und sagt Empfängern, was bei einem Fehler zu tun ist. Gmail, Yahoo und Microsoft verlangen jetzt alle drei von Massenversendern, kombinieren Sie diesen Generator also mit dem kostenlosen [DMARC-Checker](/de/tools/dmarc-checker/) und dem [DKIM-Lookup](/de/tools/dkim-lookup/) für vollständige Abdeckung.

### Veröffentlichen, dann verifizieren

Sobald Sie den Eintrag erzeugt haben, veröffentlichen Sie ihn als TXT-Eintrag am Apex Ihrer Domain (Host `@`), warten auf die DNS-Propagation - üblicherweise 5 bis 60 Minuten - und bestätigen ihn dann mit dem kostenlosen [SPF-Checker](/de/tools/spf-checker/) oder [schlagen Ihren SPF-Eintrag nach](/de/tools/spf-record-lookup/), um sicherzustellen, dass er auflöst und unter zehn Lookups bleibt. Denken Sie daran, dass Subdomains den SPF-Eintrag der übergeordneten Domain nicht erben: Jede Subdomain, die Mail versendet, braucht ihren eigenen Eintrag, den Sie auf dieselbe Weise erstellen können.

## Einen Eintrag erzeugt, der 10 Lookups überschreitet?

AutoSPF flacht Ihre Includes automatisch ab und scannt alle 15 Minuten neu. Enterprise-SLAs, SSO/SAML, Audit-Logs und DNS-Rollback inklusive.

[Kostenlose Testversion starten→](https://subscriptions.zoho.com/subscribe/31162770c20bc42aba9c86185ed6106a6a2bba0f6b053217ad482bf477cf719e/smb%5F1)[Pläne & Preise ansehen](/de/preise/)

Rated 5/5 on G2 · Trusted since 2018 

##  Was unsere Kunden sagen 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Was ist ein SPF-Eintrag-Generator?","acceptedAnswer":{"@type":"Answer","text":"Ein SPF-Eintrag-Generator erstellt eine gültige SPF-TXT-Eintragszeichenkette, indem Sie Ihre E-Mail-Anbieter auswählen und benutzerdefinierte IP-Adressen eingeben. Er gibt die korrekte Syntax aus (beginnend mit v=spf1, listet Mechanismen auf, endet mit einem Qualifizierer), sodass Sie sie direkt in Ihre DNS-Konfiguration kopieren können."}},{"@type":"Question","name":"Ist dieser SPF-Generator kostenlos?","acceptedAnswer":{"@type":"Answer","text":"Ja - vollständig kostenlos, keine Anmeldung erforderlich. Der Generator erstellt den Eintrag clientseitig in Ihrem Browser. Es wird nichts an einen Server gesendet."}},{"@type":"Question","name":"Woher weiß ich, welches include ich für meinen E-Mail-Anbieter verwenden soll?","acceptedAnswer":{"@type":"Answer","text":"Jeder E-Mail-Anbieter veröffentlicht einen bestimmten include-Mechanismus. Häufige: Google Workspace verwendet include:_spf.google.com (4 Lookups), Microsoft 365 verwendet include:spf.protection.outlook.com (2 Lookups), SendGrid verwendet include:sendgrid.net (5 Lookups). Dieser Generator übernimmt den Lookup automatisch, wenn Sie einen Anbieter auswählen."}},{"@type":"Question","name":"Was ist der Unterschied zwischen -all und ~all?","acceptedAnswer":{"@type":"Answer","text":"-all (Hard Fail) weist empfangende Server an, E-Mails von nicht autorisierten Absendern abzulehnen. ~all (Soft Fail) weist sie an, die E-Mail anzunehmen, aber zu kennzeichnen. Verwenden Sie ~all während der ersten Tests und wechseln Sie dann zu -all, sobald Sie bestätigt haben, dass alle legitimen Absender im Eintrag enthalten sind."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Tools","item":"https://autospf.com/de/tools/"},{"@type":"ListItem","position":3,"name":"SPF-Eintrag-Generator","item":"https://autospf.com/de/tools/spf-record-generator/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
