Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Kostenloser SPF-Eintrag- Generator

Erstellen Sie einen gültigen SPF-Eintrag in 60 Sekunden. Wählen Sie Ihre E-Mail-Anbieter, fügen Sie benutzerdefinierte IPs hinzu, wählen Sie Ihre Richtlinie - kopieren Sie das Ergebnis direkt in Ihr DNS.

Keine Anmeldung erforderlich - läuft vollständig in Ihrem Browser

Select your email providers

One per line. IPv4 or IPv6, CIDR ranges supported.

One per line. "include:" prefix is added automatically if missing.

Your SPF record:
v=spf1 -all
DNS Lookups: 0/ 10 limit

Lookup counts are estimates including nested includes. Actual counts may vary as providers update infrastructure. Use the SPF Checker to verify the exact count for your record after publishing.

Was passiert, nachdem Sie Ihren SPF-Eintrag erzeugt haben?

1. Veröffentlichen Sie ihn als TXT-Eintrag am Apex Ihrer Domain. Melden Sie sich bei Ihrem DNS-Anbieter an (GoDaddy, Cloudflare, Namecheap, AWS Route 53 usw.), erstellen Sie einen neuen TXT-Eintrag mit @ als Host und fügen Sie die erzeugte SPF-Zeichenkette als Wert ein.

2. Verifizieren Sie ihn mit unserem kostenlosen SPF-Checker. Führen Sie nach der DNS-Propagation (typischerweise 5-60 Minuten) eine Prüfung durch, um zu bestätigen, dass der Eintrag korrekt veröffentlicht ist und die Lookup-Zahl unter 10 liegt.

3. Überwachen Sie ihn im Zeitverlauf. Wenn Sie neue E-Mail-Dienste hinzufügen, muss der SPF-Eintrag aktualisiert werden. Jedes neue include: fügt DNS-Lookups hinzu. Wenn Sie sich dem 10-Lookup-Limit nähern, nutzen Sie AutoSPF zum Abflachen oder wechseln Sie zu Makros.

Anbieter-Referenz

DNS-Lookup-Kosten nach Anbieter

Anbieter Include-Mechanismus Lookups
Google Workspaceinclude:_spf.google.com4
Microsoft 365include:spf.protection.outlook.com2
SendGridinclude:sendgrid.net5
Mailchimpinclude:servers.mcsv.net1
Amazon SESinclude:amazonses.com2
Salesforceinclude:_spf.salesforce.com2
HubSpotinclude:spf.hubspot.com2
Brevoinclude:spf.brevo.com2
Mailguninclude:mailgun.org5
Zoho Mailinclude:zoho.com4
Postmarkinclude:spf.mtasv.net1
SparkPostinclude:sparkpostmail.com1
Benutzerdefinierte IP (ip4/ip6)ip4:x.x.x.x0

Die Lookup-Zahlen sind Näherungswerte und können sich ändern, wenn Anbieter ihre Infrastruktur aktualisieren. Verwenden Sie den SPF-Checker für Live-Zählungen.

Warum es wichtig ist

Warum den kostenlosen SPF-Eintrag-Generator nutzen?

Jedes Mal korrekte Syntax

Der Generator erstellt den Eintrag in genau der Reihenfolge, die Empfänger erwarten - v=spf1 zuerst, dann Mechanismen, ein einzelner all-Qualifizierer zuletzt - sodass ein verirrtes Leerzeichen, ein doppeltes Tag oder ein fehlender Qualifizierer die Authentifizierung nie stillschweigend bricht.

Live-DNS-Lookup-Zählung

Jeder Anbieter, den Sie hinzufügen, zeigt seine DNS-Lookup-Kosten schon beim Erstellen, sodass Sie die 10-Lookup-Grenze kommen sehen, statt sie als PermError zu entdecken, nachdem der Eintrag bereits veröffentlicht ist.

Kein Rätselraten bei Includes

Wählen Sie einen Anbieter, und der korrekte include-Mechanismus wird für Sie eingetragen - kein Durchsuchen von Hilfe-Dokumenten nach dem richtigen _spf-Hostnamen oder Zweifel, ob Sie ihn korrekt kopiert haben.

Läuft vollständig in Ihrem Browser

Der Eintrag wird clientseitig erstellt und verlässt Ihren Rechner nie. Nichts zu installieren, keine Anmeldung und keine an einen Server gesendeten Daten.

So funktionieren SPF-Einträge

SPF-Eintragssyntax verstehen

Dieser SPF-Eintrag-Generator setzt aus den von Ihnen ausgewählten Absendern einen gültigen Sender-Policy-Framework-Eintrag zusammen und gibt Ihnen eine einzige Zeile zur Veröffentlichung im DNS. Zu wissen, was diese Zeile enthält, macht es weit einfacher, sie zu warten und einen SPF-Eintrag korrekt einzurichten - hier ist also, was der Generator erstellt und warum jeder Teil wichtig ist.

Die Anatomie eines SPF-Eintrags

Jeder SPF-Eintrag folgt einer strengen SPF-Eintragssyntax: ein einzelner DNS-TXT-Eintrag, aufgebaut aus drei Teilen - einem Versions-Tag, einem oder mehreren Mechanismen und einem abschließenden Qualifizierer. Ein vollständiger Eintrag sieht so aus:

v=spf1 include:_spf.google.com ip4:203.0.113.10 -all

Das v=spf1-Tag identifiziert den Eintrag als SPF und muss zuerst kommen - ein Eintrag, der mit etwas anderem beginnt, wird ignoriert. Jeder Mechanismus in der Mitte autorisiert eine Gruppe von Absendern, und das abschließende -all sagt Empfängern, wie sie jeden nicht übereinstimmenden Absender behandeln sollen. Der Generator gibt diese stets in der korrekten Reihenfolge aus, denn ein Eintrag ohne führendes v=spf1 oder abschließenden all-Qualifizierer gilt als ungültig.

Die Mechanismen, die Sie hinzufügen können

Jede Zeile, die Sie dem Generator hinzufügen, wird zu einem dieser Mechanismen:

  • include: - autorisiert die Absender einer anderen Domain (so fügen Sie Google Workspace, Microsoft 365, SendGrid und die meisten SaaS-Anbieter hinzu). Jedes include kostet mindestens einen DNS-Lookup, oft mehr, da es weitere Includes einbinden kann.
  • ip4: und ip6: - autorisieren eine bestimmte IP-Adresse oder einen CIDR-Bereich direkt. Diese kosten null DNS-Lookups, was sie zur günstigsten Möglichkeit macht, einen bekannten Mailserver hinzuzufügen.
  • a und mx - autorisieren die Hosts in den A- oder MX-Einträgen Ihrer Domain. Jeder kostet einen Lookup.
  • all - der Auffangmechanismus, der zuletzt kommen muss, gepaart mit einem Qualifizierer, der Ihre Richtlinie festlegt.

Ihre Richtlinie wählen: -all, ~all oder ?all

Der Qualifizierer vor all entscheidet, was Empfänger mit Mail tun, die von keinem anderen Mechanismus autorisiert wird:

  • -all (Hardfail) - nicht autorisierte Mail direkt ablehnen. Das ist das Ziel, sobald jeder legitime Absender im Eintrag ist.
  • ~all (Softfail) - nicht autorisierte Mail annehmen, aber als verdächtig markieren. Verwenden Sie dies, während Sie SPF ausrollen und bestätigen, dass nichts Legitimes übersehen wird.
  • ?all (Neutral) - überhaupt keine Aussage treffen. Bietet keinen Schutz und ist selten die richtige Wahl.

Ein sicheres Ausrollen besteht darin, mit ~all zu erzeugen, Ihre Berichte ein bis zwei Wochen zu beobachten und dann mit -all neu zu erzeugen, sobald Sie zuversichtlich sind. Vermeiden Sie +all vollständig - es autorisiert das gesamte Internet, als Ihre Domain zu senden.

Häufige Fehler, die der Generator verhindert

  • Mehr als ein SPF-Eintrag. Eine Domain darf nur einen v=spf1-TXT-Eintrag veröffentlichen; ein zweiter macht beide ungültig. Kombinieren Sie jeden Absender in dem einen Eintrag, den der Generator erzeugt.
  • Das 10-Lookup-Limit überschreiten. Zu viele include:-Mechanismen hinzuzufügen schiebt Sie über die Grenze und löst PermError aus. Der Live-Zähler kennzeichnet dies, bevor Sie veröffentlichen.
  • ptr verwenden. Der ptr-Mechanismus ist veraltet und langsam; der Generator setzt stattdessen auf include, ip4 und ip6.
  • Den all-Qualifizierer weglassen oder eine Zeichenkette über das 255-Zeichen-TXT-Limit hinaus aufteilen - beides bricht den Eintrag stillschweigend.

Unter dem 10-DNS-Lookup-Limit bleiben

Die SPF-Spezifikation begrenzt DNS-Lookups auf zehn pro Auswertung (RFC 7208, Abschnitt 4.6.4). Jeder include-, a-, mx- und exists-Mechanismus zählt, und verschachtelte Includes zählen rekursiv - sodass eine Handvoll SaaS-Anbieter still über zehn hinausschießen kann. Wenn Ihr erzeugter Eintrag über dem Limit liegt (oder nahe dran), flacht AutoSPF die Includes zu einem kompakten Eintrag ab und scannt alle 15 Minuten neu, sodass Sie unter der Grenze bleiben, ohne einen autorisierten Absender zu verlieren. Siehe zu viele DNS-Lookups für die vollständige Erklärung.

SPF, DKIM und DMARC arbeiten zusammen

Ein erzeugter SPF-Eintrag ist eines von drei E-Mail-Authentifizierungsstandards. SPF verifiziert den sendenden Server, DKIM signiert die Nachricht, damit Empfänger belegen können, dass sie nicht verändert wurde, und DMARC verbindet sie und sagt Empfängern, was bei einem Fehler zu tun ist. Gmail, Yahoo und Microsoft verlangen jetzt alle drei von Massenversendern, kombinieren Sie diesen Generator also mit dem kostenlosen DMARC-Checker und dem DKIM-Lookup für vollständige Abdeckung.

Veröffentlichen, dann verifizieren

Sobald Sie den Eintrag erzeugt haben, veröffentlichen Sie ihn als TXT-Eintrag am Apex Ihrer Domain (Host @), warten auf die DNS-Propagation - üblicherweise 5 bis 60 Minuten - und bestätigen ihn dann mit dem kostenlosen SPF-Checker oder schlagen Ihren SPF-Eintrag nach, um sicherzustellen, dass er auflöst und unter zehn Lookups bleibt. Denken Sie daran, dass Subdomains den SPF-Eintrag der übergeordneten Domain nicht erben: Jede Subdomain, die Mail versendet, braucht ihren eigenen Eintrag, den Sie auf dieselbe Weise erstellen können.

Einen Eintrag erzeugt, der 10 Lookups überschreitet?

AutoSPF flacht Ihre Includes automatisch ab und scannt alle 15 Minuten neu. Enterprise-SLAs, SSO/SAML, Audit-Logs und DNS-Rollback inklusive.

Rated 5/5 on G2 · Trusted since 2018

Was unsere Kunden sagen

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)