SPF-Record für jede Domain sofort verifizieren
Geben Sie unten einen Domain-Namen ein, um den SPF-Record zu überprüfen und das E-Mail-Authentifizierungs-Setup zu verifizieren.
SPF validiert, dass E-Mails von autorisierten IP-Adressen für eine Domain gesendet werden
Hilft, Ihre Domain vor Verwendung in Phishing- und Spam-Angriffen zu schützen
Ordnungsgemäß konfigurierte SPF-Records verbessern E-Mail-Zustellbarkeitsraten
Stellen Sie sicher, dass Ihr SPF-Record veröffentlicht und syntaktisch korrekt ist
Bestätigen Sie, dass Ihre Domain gegen E-Mail-Spoofing-Angriffe geschützt ist
Gültige SPF-Records helfen E-Mails, den Posteingang statt Spam zu erreichen
E-Mail-Authentifizierungsprobleme schnell identifizieren und lösen
Die Domain, die auf SPF-Records überprüft wurde
Ob ein SPF-Record gefunden wurde (true/false)
Der rohe SPF-Record-Text, wie im DNS veröffentlicht
Geparste Komponenten des SPF-Records zur Analyse
Anzahl der während des Lookups untersuchten DNS-TXT-Records
Listen Sie alle Services und Server auf, die E-Mails für Ihre Domain senden
Erstellen Sie Ihren SPF-Record mit ordnungsgemäßer Syntax und Mechanismen
Fügen Sie den SPF-Record als TXT-Record in Ihrem DNS hinzu
Verwenden Sie unseren SPF-Checker, um zu verifizieren, dass der Record korrekt funktioniert
Gibt die SPF-Version an. Muss immer 'spf1' sein und zuerst erscheinen
Example:
v=spf1Erforderlich am Anfang jedes SPF-Records
Autorisiert eine spezifische IPv4-Adresse oder CIDR-Bereich zum E-Mail-Versand
Example:
ip4:192.168.1.1 oder ip4:192.168.1.0/24Verwenden Sie für spezifische Server-IP-Adressen
Autorisiert eine spezifische IPv6-Adresse oder Bereich zum E-Mail-Versand
Example:
ip6:2001:db8::1 oder ip6:2001:db8::/32Verwenden Sie für IPv6-Server-Adressen
Autorisiert die A-Record-IP-Adressen der Domain zum E-Mail-Versand
Example:
a oder a:mail.beispiel.deSchließt A-Record-IPs der Domain ein
Autorisiert die MX-Record-IP-Adressen der Domain zum E-Mail-Versand
Example:
mx oder mx:beispiel.deSchließt MX-Record-IPs der Domain ein
Schließt den SPF-Record einer anderen Domain ein
Example:
include:_spf.google.comVerwenden Sie für Drittanbieter-E-Mail-Services
Besteht, wenn die angegebene Domain im DNS existiert
Example:
exists:beispiel.deFortgeschrittener Mechanismus, selten verwendet
Leitet SPF-Verarbeitung zum SPF-Record einer anderen Domain um
Example:
redirect=_spf.beispiel.deAlternative zu include, kann nicht mit 'all' verwendet werden
Soft Fail für E-Mails, die keinem Mechanismus entsprechen (empfohlen)
Example:
~allEmpfohlen für die meisten Implementierungen
Hard Fail (ablehnen) für E-Mails, die keinem Mechanismus entsprechen
Example:
-allNur verwenden, wenn SPF vollständig konfiguriert und getestet ist
Alle E-Mails bestehen (nicht empfohlen für Sicherheit)
Example:
+allBietet keinen Schutz, Verwendung vermeiden
Neutrales Ergebnis für E-Mails, die keinem Mechanismus entsprechen
Example:
?allBietet minimalen Schutz
Die Nachricht wurde von einer im SPF-Record autorisierten IP-Adresse gesendet
Aktion erforderlich:
Keine Aktion erforderlich - SPF funktioniert korrekt
Die Nachricht wurde von einer IP-Adresse gesendet, die nicht im SPF-Record aufgeführt ist
Aktion erforderlich:
Prüfen Sie, ob Absender autorisiert sein sollte und aktualisieren Sie SPF-Record bei Bedarf
Die sendende IP stimmt nicht mit SPF-Record überein, aber Richtlinie ist nachsichtig
Aktion erforderlich:
Überwachen Sie legitime Absender und aktualisieren Sie SPF-Record bei Bedarf
Der SPF-Record gibt nicht an, ob der Absender autorisiert ist
Aktion erforderlich:
Überprüfen Sie SPF-Record-Vollständigkeit und fügen Sie fehlende Mechanismen hinzu
SPF-Prüfung konnte aufgrund temporärer DNS-Probleme nicht abgeschlossen werden
Aktion erforderlich:
DNS-Konfiguration prüfen und auf Lösung warten
Der SPF-Record hat Syntaxfehler oder überschreitet Lookup-Limits
Aktion erforderlich:
SPF-Record-Syntax beheben und DNS-Lookups bei Bedarf reduzieren
Die Domain hat keinen veröffentlichten SPF-Record
Aktion erforderlich:
SPF-Record für die Domain erstellen und veröffentlichen
Ersetzen Sie 'include:'-Mechanismen durch 'ip4:' oder 'ip6:', wenn möglich
Example:
Ersetzen Sie 'include:_spf.beispiel.de' durch 'ip4:192.168.1.1'Vorteil:
Reduziert DNS-Lookups und verbessert SPF-Prüfgeschwindigkeit
Prüfen und entfernen Sie Mechanismen für nicht mehr verwendete Services
Example:
Entfernen Sie 'include:_spf.alteranbieter.de' nach AnbieterwechselVorteil:
Reduziert Lookup-Anzahl und eliminiert potenzielle Fehler
Ersetzen Sie verschachtelte Includes durch direkte Mechanismen, wenn möglich
Example:
Wenn eingeschlossene Domain nur IP-Adressen hat, verwenden Sie diese IPs direktVorteil:
Verhindert, dass verschachtelte Lookups gegen Ihr Limit zählen
Kombinieren Sie mehrere Mechanismen für denselben Service
Example:
Verwenden Sie CIDR-Notation 'ip4:192.168.1.0/24' statt mehrerer IPsVorteil:
Reduziert Record-Länge und Komplexität
Überprüfen Sie regelmäßig die DNS-Lookup-Anzahl Ihres SPF-Records
Example:
Verwenden Sie SPF-Testtools, um zu verifizieren, dass Sie unter dem 10-Lookup-Limit sindVorteil:
Verhindert SPF-Fehler aufgrund überschrittener Lookup-Limits
Veröffentlichung von mehr als einem SPF-Record für dieselbe Domain
Konsequenz:
DNS-Auflösung schlägt fehl und SPF-Authentifizierung bricht vollständig zusammen
Lösung::
Kombinieren Sie alle Mechanismen in einem einzigen SPF-Record
E-Mail-Marketing-Plattformen, CRMs oder andere Services nicht einschließen
Konsequenz:
Legitime E-Mails von diesen Services bestehen SPF nicht und werden blockiert
Lösung::
Prüfen Sie alle E-Mail-Quellen und schließen Sie deren SPF-Mechanismen ein
Große gemeinsam genutzte IP-Bereiche von Cloud-Anbietern einschließen
Konsequenz:
Erlaubt nicht autorisierten Absendern, SPF-Authentifizierung zu bestehen
Lösung::
Verwenden Sie spezifische IP-Adressen oder kleinere CIDR-Bereiche
Mehr als 10 DNS-Lookups im SPF-Record haben
Konsequenz:
SPF-Authentifizierung schlägt mit permerror-Ergebnis fehl
Lösung::
Optimieren Sie Record durch Verwendung von IP-Adressen statt Includes
SPF-Record auf falscher Subdomain oder mit falschem Namen veröffentlichen
Konsequenz:
SPF-Record wird bei Authentifizierungsprüfungen nicht gefunden
Lösung::
Veröffentlichen Sie SPF-Record auf Root-Domain mit korrektem DNS-Namen
'ptr'-Mechanismus oder andere veraltete SPF-Features einschließen
Konsequenz:
Unzuverlässige Authentifizierung und potenzielle Sicherheitsprobleme
Lösung::
Entfernen Sie veraltete Mechanismen und verwenden Sie moderne Alternativen
Verwenden Sie anfangs '~all', um Blockierung legitimer E-Mails während Tests zu vermeiden
Vermeiden Sie übermäßig komplexe SPF-Records, die schwer zu warten und zu debuggen sind
SPF hat ein 10-DNS-Lookup-Limit; verwenden Sie 'include:'-Mechanismen effizient
Testen Sie SPF-Records regelmäßig, besonders nach Infrastrukturänderungen
Führen Sie Aufzeichnungen aller autorisierten E-Mail-Quellen und SPF-Änderungen
Bevorzugen Sie 'ip4:' und 'ip6:' gegenüber 'a' und 'mx' Mechanismen, wenn möglich
Veröffentlichen Sie niemals mehrere SPF-Records; kombinieren Sie alle Mechanismen in einem
Entwerfen Sie SPF-Records, die zukünftige E-Mail-Quellen aufnehmen können
Starten Sie mit unserer E-Mail-Validierungs-API und erleben Sie die Kraft der KI-gestützten E-Mail-Validierung.