4.9/5 - 113 Bewertungen

Telefon: +49 5326 5059970
Mo. – Fr. 9 – 18 Uhr

Wofür ist ein SPF-Record und wo kann man diesen hinterlegen?

  • FAQ
  • E-Mail
  • Wofür ist ein SPF-Record und wo kann man diesen hinterlegen?

Was bedeutet SPF?

SPF steht für „Sender Policy Framework“. Mit einem SPF-Record legt der Inhaber einer Domain fest, welche Mailserver E-Mails im Namen dieser Domain versenden dürfen.

Empfangende Mailserver können dadurch besser erkennen, ob eine E-Mail über einen berechtigten Server versendet wurde. SPF ist ein wichtiger Bestandteil der E-Mail-Authentifizierung und trägt dazu bei, den Missbrauch von Domains für Spam- und Phishing-Nachrichten zu erschweren.

Wie funktioniert SPF einfach erklärt?

Der SPF-Record wird als TXT-Record in der DNS-Zone einer Domain hinterlegt. In diesem Eintrag werden die Mailserver und Dienste aufgeführt, die E-Mails für die Domain versenden dürfen.

Ein SPF-Record kann beispielsweise so aussehen:

v=spf1 mx include:spf1.x-mailer.de include:spf2.x-mailer.de -all

Wenn ein empfangender Mailserver eine SPF-Prüfung durchführt, vergleicht er den tatsächlich verwendeten Versandserver mit den Angaben im SPF-Record. Ist der Versandserver dort aufgeführt, besteht die E-Mail die SPF-Prüfung.

Ist der Versandserver nicht berechtigt, kann die E-Mail abgelehnt oder als Spam eingestuft werden. Wie der empfangende Mailserver mit dem Ergebnis umgeht, hängt von seinen eigenen Regeln und weiteren Prüfungen ab.

Wichtig: SPF prüft den technischen Absender einer E-Mail und nicht allein die für den Empfänger sichtbare Absenderadresse. Für einen umfassenderen Schutz sollten SPF, DKIM und DMARC gemeinsam verwendet werden.

Viele große E-Mail-Anbieter erwarten inzwischen eine korrekt eingerichtete Absenderauthentifizierung. Weitere Informationen finden Sie in unserem Artikel „Warum werden E-Mails von Freemailern wie Google oder T-Online abgelehnt?“.

SPF schützt Ihr E-Mail-Konto jedoch nicht davor, dass sich Unbefugte mit gestohlenen Zugangsdaten anmelden. Verwenden Sie deshalb ein sicheres, nur einmal genutztes Passwort und aktivieren Sie nach Möglichkeit eine Zwei-Faktor-Authentifizierung.

Was muss ich bei externen Mailservern oder Maildiensten beachten?

Wenn Sie externe Mailserver oder Versanddienste wie Mailchimp, CleverReach oder Mailgun verwenden, müssen diese ebenfalls im SPF-Record Ihrer Domain berücksichtigt werden.

Die benötigten Angaben finden Sie normalerweise in der Verwaltung oder Dokumentation des jeweiligen Anbieters. Häufig wird bereits bei der Einrichtung der Absenderdomain darauf hingewiesen.

Wichtig: Legen Sie für eine Domain nicht mehrere SPF-Records an. Zusätzliche Mailserver und Dienste müssen in den bereits vorhandenen SPF-Record aufgenommen werden. Mehrere SPF-Records können dazu führen, dass die SPF-Prüfung fehlschlägt.

Übernehmen Sie keine SPF-Werte aus fremden Beispielen. Verwenden Sie ausschließlich die Angaben der Mailserver und Versanddienste, über die Sie tatsächlich E-Mails versenden.

Was gibt es bei Weiterleitungen zu beachten?

Bei der Weiterleitung von E-Mails kann es zu Problemen mit SPF kommen. Der weiterleitende Mailserver ist normalerweise nicht im SPF-Record der ursprünglichen Absenderdomain eingetragen. Der Zielserver kann die weitergeleitete Nachricht deshalb als nicht berechtigt einstufen.

Das Sender Rewriting Scheme (SRS) kann dieses Problem reduzieren. Dabei wird der technische Absender beim Weiterleiten so angepasst, dass die SPF-Prüfung für den weiterleitenden Mailserver möglich ist.

In Plesk ist SRS standardmäßig aktiv. Dadurch sind E-Mail-Weiterleitungen auch bei aktivierter SPF-Prüfung möglich. Weitere Informationen finden Sie in der Plesk-Dokumentation.

Auf unseren Systemen mit dem Server-Interface steht SRS nicht zur Verfügung. Wenn Sie dort E-Mail-Weiterleitungen verwenden, kann es zu Problemen kommen, wenn der empfangende Mailserver eine SPF-Prüfung durchführt.

Wie erstelle ich einen SPF-Record mit dem SPF-Assistenten in NSentry?

Kunden mit einem Nameserver-Produkt können den SPF-Assistenten in der NSentry-Verwaltung verwenden. Melden Sie sich in NSentry an und öffnen Sie im linken Menü den Bereich „SPF-Assistent“.

Wählen Sie zunächst die gewünschte Domain aus. Häufig verwendete Dienste wie Google Workspace, Microsoft 365, SendGrid, Mailchimp, Amazon SES oder Zoho Mail können Sie direkt hinzufügen.

Weitere Mailserver, IP-Adressen oder Domains lassen sich über die angebotenen SPF-Mechanismen ergänzen. Der Assistent erstellt daraus den passenden Inhalt für den TXT-Record.

SPF-Record mit dem SPF-Assistenten in NSentry erstellen

Prüfen Sie den generierten SPF-Eintrag und kopieren Sie den angezeigten Wert. Hinterlegen Sie diesen anschließend als TXT-Record in der DNS-Zone der ausgewählten Domain.

Wichtig: Prüfen Sie vor dem Anlegen, ob bereits ein SPF-Record vorhanden ist. In diesem Fall muss der bestehende Eintrag angepasst werden. Legen Sie keinen zweiten SPF-Record an.

Wie hinterlege oder ändere ich den SPF-Record ohne SPF-Assistenten?

Wenn Sie kein Nameserver-Produkt mit Zugriff auf NSentry verwenden, müssen Sie den SPF-Record manuell in der DNS-Zone Ihrer Domain hinterlegen oder anpassen.

Wie Sie Ihre DNS-Zone aufrufen, erklären wir in den folgenden FAQ-Artikeln:

Legen Sie den SPF-Record als TXT-Record für die gewünschte Domain an. Verwenden Sie dabei den vollständigen SPF-Wert, den Ihnen Ihr Mailanbieter oder Versanddienst vorgibt.

Wenn bereits ein SPF-Record vorhanden ist, ergänzen Sie diesen um die erforderlichen Angaben. Ersetzen oder verändern Sie vorhandene Bestandteile nur, wenn Sie deren Bedeutung kennen.

Kann ich die Anpassung bei Power-Netz beauftragen?

Wenn Ihre Domain über unsere Nameserver verwaltet wird, können Sie den SPF-Record anhand dieser Anleitung selbst erstellen und in der DNS-Zone hinterlegen.

Alternativ unterstützen wir Sie gerne bei der Anpassung. Erteilen Sie uns dafür bitte über das Kundenlogin einen entsprechenden Auftrag. Die Berechnung erfolgt mit einer Arbeitseinheit gemäß unserer Preisliste.

Schlagworte:
War der Artikel hilfreich?