SPF-Record erstellen: Anleitung fuer Unternehmen

SPF-Record erstellen – Schritt-fuer-Schritt-Anleitung

Themenbereich: Spoof-Pruefung

Nutzen Sie direkt den kostenlosen E-Mail Spoof-Check von Protecta360 → und pruefen Sie Ihre Sicherheit in weniger als 2 Minuten.

Auf einen Blick

MerkmalDetails
Schwerpunktspf record erstellen
Kostenloser CheckE-Mail Spoof-Check
ZielgruppeKMU, Selbststaendige, IT-Verantwortliche
Passender BeitragDKIM einrichten – E-Mails faelschungssicher signieren

Das Sender Policy Framework (SPF) ist der erste Baustein der E-Mail-Authentifizierung. Ein SPF-Record ist ein DNS-Eintrag, der festlegt, welche Server berechtigt sind, E-Mails fuer Ihre Domain zu versenden.

Warum SPF wichtig ist

Verwandte Artikel im Bereich Spoof-Pruefung

ArtikelKurzzusammenfassung
DKIM einrichten – E-Mails faelschungssicher signierenDKIM versieht Ihre E-Mails mit einer digitalen Signatur. So richten Sie den Schutz fuer Ihre Domain ein.
DMARC einrichten und Spoofing stoppenDMARC verbindet SPF und DKIM zu einer durchsetzbaren Richtlinie. So richten Sie es korrekt ein.
Phishing-Mails erkennen – die wichtigsten WarnzeichenAn diesen 9 Warnzeichen erkennen Sie und Ihr Team Phishing-Mails, bevor Schaden entsteht.

Ohne SPF kann jeder Server Mails in Ihrem Namen verschicken. Empfaenger koennen nicht pruefen, ob die Mail legitim ist. SPF schliesst diese Luecke und verbessert gleichzeitig Ihre Zustellbarkeit.

Aufbau eines SPF-Records

Ein typischer Eintrag lautet: v=spf1 include:_spf.google.com include:spf.protection.outlook.com -all. Der Wert v=spf1 kennzeichnet die Version, die include-Mechanismen erlauben die Mailserver Ihrer Dienste, und -all weist alle uebrigen ab.

Schritt fuer Schritt

  • Listen Sie alle Dienste, die Mails versenden
  • Fuegen Sie pro Dienst den passenden include-Wert ein
  • Schliessen Sie mit -all (Hard Fail) ab
  • Tragen Sie den Eintrag als TXT-Record im DNS ein

Haeufige Fehler

Mehr als ein SPF-Record pro Domain ist nicht erlaubt. Achten Sie ausserdem auf das Limit von 10 DNS-Lookups, sonst schlaegt die Pruefung fehl. Testen Sie das Ergebnis anschliessend mit dem Spoof-Check.

Haeufige Fragen (FAQ)

Darf ich mehrere SPF-Records haben?

Nein. Pro Domain ist genau ein SPF-Record erlaubt. Mehrere Dienste werden in einem einzigen Record mit mehreren include-Werten kombiniert.

Was bedeutet -all im Vergleich zu ~all?

-all (Hard Fail) weist nicht autorisierte Server strikt ab. ~all (Soft Fail) markiert sie nur als verdaechtig. Fuer maximalen Schutz wird -all empfohlen.

Wie viele DNS-Lookups sind erlaubt?

SPF erlaubt maximal 10 DNS-Lookups. Werden mehr ueberschritten, gilt der Record als ungueltig.

Wie lange dauert es, bis SPF aktiv ist?

Nach dem Eintrag im DNS dauert die Verbreitung je nach TTL meist wenige Minuten bis maximal 48 Stunden.

Reicht SPF allein als Schutz?

Nein. SPF sollte immer zusammen mit DKIM und DMARC eingesetzt werden, um vollstaendigen Schutz zu erreichen.

Weiterhin relevant: Spam CheckDSGVO CheckProtecta360 Startseite

Kostenloser E-Mail Spoof-Check

Pruefen Sie jetzt Ihre Sicherheit – ohne Anmeldung, in unter 2 Minuten.

Jetzt kostenlos pruefen →

Post Tags:

Share: