Mit einem SPF-Eintrag legen Sie fest, welche Mailserver E-Mails im Namen Ihrer Domain versenden dürfen. Empfangende Mailserver können dadurch prüfen, ob eine Nachricht von einem autorisierten Versandserver stammt.
SPF kann dabei helfen, den Missbrauch Ihrer Domain für gefälschte Absenderadressen zu erschweren. Der SPF-Eintrag wird als TXT-Eintrag in den DNS-Einstellungen Ihrer Domain hinterlegt.
v=spf1 beginnt, bearbeiten Sie diesen. Legen Sie keinen zweiten
SPF-Eintrag an.
Wie funktioniert SPF?
Beim Empfang einer E-Mail prüft der empfangende Mailserver den SPF-Eintrag der verwendeten Absenderdomain. Darin ist festgelegt, welche Server für den Versand autorisiert sind.
Stammt die Nachricht von einem nicht autorisierten Server, kann sie abhängig von der Konfiguration des Empfängers als verdächtig eingestuft, in den Spamordner verschoben oder abgewiesen werden.
SPF-Eintrag in oneHome hinzufügen
- Melden Sie sich unter oneHome an.
- Wählen Sie in der oberen Menüleiste Meine Produkte.
- Suchen Sie im Bereich Domains nach der gewünschten Domain.
- Öffnen Sie das Drei-Punkte-Menü (1) neben der Domain und wählen Sie Domain verwalten (2).
- Wählen Sie im linken Menü DNS (3).
- Prüfen Sie zunächst, ob bereits ein TXT-Eintrag vorhanden ist, dessen Wert mit
v=spf1beginnt. -
Ist noch kein SPF-Eintrag vorhanden, klicken Sie auf + Record hinzufügen (4).
- Wählen Sie als Record-Typ TXT (4).
- Lassen Sie das Feld Name (5) leer, damit der Eintrag für die Hauptdomain gilt.
- Übernehmen Sie für TTL (6) den voreingestellten Wert, beispielsweise
600. -
Tragen Sie im Feld Text (7) den vorgesehenen SPF-Wert ein. Für den E-Mail-Versand über die entsprechenden Mailserver kann dieser beispielsweise wie folgt aussehen:
v=spf1 a mx include:secure-mailgate.com -all
- Klicken Sie auf Hinzufügen.
- Klicken Sie anschließend auf Speichern, um die geänderten DNS-Einstellungen zu übernehmen.
Was bedeuten die Bestandteile des SPF-Eintrags?
-
v=spf1: Kennzeichnet den Eintrag als SPF-Richtlinie. -
a: Autorisiert die IP-Adressen, auf die der A-Record der Domain verweist. -
mx: Autorisiert die Server, die in den MX-Einträgen der Domain hinterlegt sind. -
include:secure-mailgate.com: Bezieht die SPF-Richtlinie des angegebenen E-Mail-Dienstes ein. -
-all: Kennzeichnet alle anderen Server als nicht autorisiert.
-all nur, wenn
tatsächlich alle berechtigten Versanddienste im SPF-Eintrag berücksichtigt
sind. Andernfalls können legitime E-Mails die SPF-Prüfung nicht bestehen.
Wann ist der SPF-Eintrag aktiv?
DNS-Änderungen werden nicht immer sofort wirksam. Abhängig von der eingestellten TTL und den beteiligten DNS-Servern kann es einige Zeit dauern, bis der neue SPF-Eintrag weltweit verwendet wird.
Versenden Sie nach der Umstellung eine Testnachricht an eine externe E-Mail-Adresse und prüfen Sie, ob die Nachricht ordnungsgemäß zugestellt wird.