SPF-Record erstellen – Schritt-fuer-Schritt-Anleitung
Themenbereich: Spoof-Pruefung
Nutzen Sie direkt den kostenlosen E-Mail Spoof-Check von Protecta360 → und pruefen Sie Ihre Sicherheit in weniger als 2 Minuten.
Auf einen Blick
| Merkmal | Details |
|---|---|
| Schwerpunkt | spf record erstellen |
| Kostenloser Check | E-Mail Spoof-Check |
| Zielgruppe | KMU, Selbststaendige, IT-Verantwortliche |
| Passender Beitrag | DKIM einrichten – E-Mails faelschungssicher signieren |
Das Sender Policy Framework (SPF) ist der erste Baustein der E-Mail-Authentifizierung. Ein SPF-Record ist ein DNS-Eintrag, der festlegt, welche Server berechtigt sind, E-Mails fuer Ihre Domain zu versenden.
Warum SPF wichtig ist
Verwandte Artikel im Bereich Spoof-Pruefung
Ohne SPF kann jeder Server Mails in Ihrem Namen verschicken. Empfaenger koennen nicht pruefen, ob die Mail legitim ist. SPF schliesst diese Luecke und verbessert gleichzeitig Ihre Zustellbarkeit.
Aufbau eines SPF-Records
Ein typischer Eintrag lautet: v=spf1 include:_spf.google.com include:spf.protection.outlook.com -all. Der Wert v=spf1 kennzeichnet die Version, die include-Mechanismen erlauben die Mailserver Ihrer Dienste, und -all weist alle uebrigen ab.
Schritt fuer Schritt
- Listen Sie alle Dienste, die Mails versenden
- Fuegen Sie pro Dienst den passenden include-Wert ein
- Schliessen Sie mit -all (Hard Fail) ab
- Tragen Sie den Eintrag als TXT-Record im DNS ein
Haeufige Fehler
Mehr als ein SPF-Record pro Domain ist nicht erlaubt. Achten Sie ausserdem auf das Limit von 10 DNS-Lookups, sonst schlaegt die Pruefung fehl. Testen Sie das Ergebnis anschliessend mit dem Spoof-Check.
Haeufige Fragen (FAQ)
Darf ich mehrere SPF-Records haben?
Nein. Pro Domain ist genau ein SPF-Record erlaubt. Mehrere Dienste werden in einem einzigen Record mit mehreren include-Werten kombiniert.
Was bedeutet -all im Vergleich zu ~all?
-all (Hard Fail) weist nicht autorisierte Server strikt ab. ~all (Soft Fail) markiert sie nur als verdaechtig. Fuer maximalen Schutz wird -all empfohlen.
Wie viele DNS-Lookups sind erlaubt?
SPF erlaubt maximal 10 DNS-Lookups. Werden mehr ueberschritten, gilt der Record als ungueltig.
Wie lange dauert es, bis SPF aktiv ist?
Nach dem Eintrag im DNS dauert die Verbreitung je nach TTL meist wenige Minuten bis maximal 48 Stunden.
Reicht SPF allein als Schutz?
Nein. SPF sollte immer zusammen mit DKIM und DMARC eingesetzt werden, um vollstaendigen Schutz zu erreichen.
Weiterhin relevant: Spam Check • DSGVO Check • Protecta360 Startseite
Kostenloser E-Mail Spoof-Check
Pruefen Sie jetzt Ihre Sicherheit – ohne Anmeldung, in unter 2 Minuten.

