InfraNestInfraNest

Kostenloses Tool

SPF-Record-Generator

Erstelle einen korrekten SPF-Eintrag, der der Welt sagt, welche Server E-Mail für deine Domain senden dürfen.

Beispiele:

Mehr als nur dieses Tool. Verwalte DNS bei jedem Anbieter — über ein Dashboard.

Kostenlos starten →

SPF (Sender Policy Framework) ist ein DNS-TXT-Eintrag, der die Mailserver auflistet, die im Namen deiner Domain senden dürfen. Empfangende Server prüfen ihn, um zu entscheiden, ob eine Nachricht legitim ist — ein korrekter SPF-Eintrag verbessert also die Zustellbarkeit und schützt deine Marke vor Spoofing.

Das liest, was deine Domain veröffentlicht, und bearbeitet es, statt einen Eintrag aus dem Nichts zu bauen — denn der schädlichste SPF-Fehler ist, einen zweiten zu veröffentlichen. Zwei Einträge sind keine stärkere Policy, sondern gar keine: Empfänger weigern sich zu wählen und behandeln die Domain, als hätte sie überhaupt keine.

Jeder Absender, den du hinzufügst, wird gegen die zehn DNS-Lookups gerechnet, die ein Empfänger aufwendet — solange der Eintrag noch änderbar ist. Über dieses Limit hinaus entsteht ein permanenter Fehler, und ein Eintrag, der jeden deiner Absender korrekt benennt, schützt dann nichts.

InfraNest

E-Mail-Sicherheit, für dich erledigt

Die E-Mail-Sicherheits-DNS-Vorlage von InfraNest richtet SPF, DKIM und DMARC mit einem Klick ein, mit einer Diff-Vorschau, bevor etwas geschrieben wird.

  • SPF, DKIM & DMARC über integrierte Vorlagen
  • Diff-Vorschau, bevor du anwenden
  • Live-Sync zu deinem DNS-Anbieter
  • Einträge während der Eingabe validiert

Weitere Anbieter

Häufig gestellte Fragen

#Was ist ein SPF-Eintrag?

SPF (Sender Policy Framework) ist ein DNS-TXT-Eintrag, der auflistet, welche Server E-Mail für deine Domain senden dürfen. Empfangende Server gleichen ihn mit dem verbindenden Server ab und entscheiden daraus, ob die Nachricht echt ist.

#Darf ich mehrere SPF-Einträge veröffentlichen?

Nein. Eine Domain darf genau einen TXT-Eintrag haben, der mit v=spf1 beginnt. Zwei davon sind ein permanenter Fehler, und Empfänger behandeln die Domain dann so, als hätte sie gar keine Policy — führe also alle Absender in einem Eintrag zusammen.

#Was ist das 10-Lookup-Limit?

Jedes include, a, mx, ptr, exists und redirect kostet einen DNS-Lookup, und die Spezifikation begrenzt die Summe auf zehn. Darüber schlägt der Eintrag mit einem permerror fehl. Drei oder vier includes sind unproblematisch, ein Dutzend SaaS-Absender nicht.

#Lieber ~all oder -all?

Beginne mit ~all (Softfail), solange du prüfst, ob alle legitimen Absender gelistet sind, und zieh auf -all (Hardfail) an, sobald die Reports sauber sind. Nutze nie +all — das autorisiert das gesamte Internet, als deine Domain zu senden.

#Wo veröffentliche ich den Eintrag?

Als TXT-Eintrag auf der Domain selbst — auf der Root, nicht auf einer _spf-Subdomain. Subdomains erben ihn nicht; eine Subdomain, die sendet, braucht einen eigenen Eintrag.

Aus dem Blog

Weitere kostenlose Tools

In Sekunden startklar

Bring deine gesamte Infrastruktur in ein modernes Dashboard.

Kostenloser Plan · Keine Kreditkarte nötig · In Minuten eingerichtet