E-Mail

Was ist SPF?

Auch bekannt als: Sender Policy Framework
Definition

SPF is a DNS record listing which servers are authorised to send mail for a domain. It is the first of three records receivers check. Without it, mail from a new server is treated as suspicious by default.

Warum SPF wichtig ist

Er ist der erste von drei Einträgen, die Empfänger prüfen. Ohne ihn wird E-Mail von einem neuen Server standardmäßig als verdächtig behandelt.

SPF in der Praxis

Beim Betrieb eines Servers bedeutet SPF, einen TXT-Eintrag in DNS zu veröffentlichen, der jeden Host auflistet, der E-Mails für Ihre Domain senden darf. Sie fügen die IPv4-Adresse Ihrer VPS, Ihr IPv6-Subnetz und alle Drittanbieter wie eine Mailingliste hinzu. Überprüfen Sie es mit dig TXT Domain. Wenn Sie es falsch machen – einen Host vergessen, die IPv6-Adresse vergessen – landet Ihre E-Mail im Spam oder wird abgewiesen. Das Testen jedes neuen ausgehenden Mail-Servers, bevor Sie senden, ist die Gewohnheit, die Sie rettet.

Was Leute bei SPF falsch machen

Ein häufiger Fehler ist, nur IPv4-Adressen in den SPF-Eintrag aufzunehmen und die IPv6-Adresse zu vergessen, die der Server ebenfalls verwendet. E-Mail-Empfänger prüfen beide Adressfamilien, und wenn Ihre VPS über IPv6 sendet, der Eintrag aber nur IPv4 auflistet, schlägt die SPF-Prüfung fehl. Korrigieren Sie den Eintrag, um jede IP aufzulisten, von der der Server tatsächlich sendet, sowohl v4 als auch v6.

SPF – häufige Fragen

Wie überprüfe ich meinen SPF-Eintrag?

Verwenden Sie ein DNS-Lookup-Tool, z. B. dig TXT yourdomain.com im Terminal. Suchen Sie nach einer Zeile, die mit v=spf1 beginnt. Diese zeigt den aktuellen Eintrag. Stellen Sie sicher, dass alle IP-Adressen Ihrer Mail-Server enthalten sind.

Was bedeutet SPF-Fehler?

Wenn ein empfangender Server eine E-Mail von Ihrer Domain erhält, prüft er Ihren SPF-Eintrag. Wenn die IP des sendenden Servers nicht aufgeführt ist, schlägt die Prüfung fehl. Der empfangende Server markiert die E-Mail oft als Spam oder lehnt sie ab. Korrigieren Sie Ihren Eintrag, um diese IP aufzunehmen.

Mehr aus e-mail

DKIM
DKIM signiert ausgehende Nachrichten kryptografisch, damit ein Empfänger die Domain verifizieren und feststellen kann, dass der Inhalt nicht auf dem Transportweg verändert wurde.
DMARC
DMARC teilt Empfängern mit, was sie mit Nachrichten tun sollen, die SPF und DKIM nicht bestehen, und wohin sie Sammelberichte senden sollen.