Fügen Sie Rohe-E-Mail-Header ein, um Absender, Routing-Pfad und Sicherheitsprotokolle zu analysieren.
Laden Sie DMARC-Aggregatberichte hoch und analysieren Sie diese (.xml, .zip oder .gz, max. 10 MB).
Laden Sie TLS-RPT (TLS Reporting) JSON-Berichte hoch (.json, .zip oder .gz, max. 10 MB).
Erstellen Sie einen SPF-TXT-Record für Ihre Domain, inklusive Microsoft 365, Google Workspace, IP-Adressen, Wildcard-SPF und automatischen SPF-Makros.
SPF steht für Sender Policy Framework. Es ist ein DNS-TXT-Record, der festlegt, welche Mailserver E-Mails im Namen einer Domain senden dürfen.
Ein einfacher Microsoft 365 SPF-Record sieht oft so aus:v=spf1 include:spf.protection.outlook.com -all
Was wählen Sie hier?
Der DNS-Hostname bestimmt, für welchen Namen der SPF-Record gilt. Verwenden Sie @ für die Root-Domain. Verwenden Sie eine Subdomain wie mail oder support, wenn der SPF-Record für mail.example.com oder support.example.com gelten soll.
Die abschließende SPF-Policy bestimmt, wie Empfänger mit Absendern umgehen sollen, die nicht zu den Regeln passen. Verwenden Sie ~all während Test und Ermittlung, -all wenn alle legitimen Absender enthalten sind, und ?all nur für ein bewusst neutrales Ergebnis.
Was soll als Absender hinzugefügt werden?
Fügen Sie nur Dienste hinzu, die tatsächlich E-Mails für die Domain senden. Typische Absender sind Microsoft 365, Google Workspace, Newsletter-Tools, CRM, Rechnungssysteme, Webserver und eigene SMTP-Server.
Verwenden Sie include, wenn der Anbieter eine SPF-Domain bereitstellt. Verwenden Sie ip4/ip6 für feste Absender-IP-Adressen. Verwenden Sie a oder mx nur, wenn Webserver oder MX-Server tatsächlich ausgehende E-Mails senden.
Wie funktionieren SPF-Makros?
Ein SPF-Makro ist ein Platzhalter, der vom empfangenden Mailserver während der SPF-Prüfung erweitert wird.
Die übliche Wahl ist include, wenn Sie auf eine andere SPF-Policy oder SPF-Zone verweisen möchten. Wählen Sie exists für dynamische DNS-Abfragen. Wählen Sie redirect nur, wenn die gesamte SPF-Policy delegiert werden soll. Wählen Sie exp für Erklärungstext bei SPF fail.
Die übliche Wahl ist include + %{i} + _spf.example.com, was include:%{i}._spf.example.com ergibt. Sie können auch mehrere Makros kombinieren, zum Beispiel %{l}.%{i}._spf.upheads.no.
Automatisch generierter Makro-Ausdruck:
Ausgewählte SPF-Makros:
Warum Wildcard-SPF verwenden?
SPF auf @ gilt für die Root-Domain, schützt aber nicht immer zufällige Subdomains. Wildcard-SPF besagt, dass unbekannte Subdomains keine E-Mails senden dürfen.
Empfohlen ist Wildcard-SPF, wenn Sie nicht viele Subdomains haben, die E-Mails senden. Wenn später eine echte Subdomain E-Mails senden soll, erstellen Sie einen eigenen SPF-Record direkt auf dieser Subdomain.
DNS-Record für ausgewählten Hostnamen:
Wildcard-SPF, falls ausgewählt:
Nur ein SPF-Record pro Hostname
Fügen Sie nicht mehrere TXT-Records hinzu, die auf demselben Hostnamen mit v=spf1 beginnen.
Maximal 10 DNS-Abfragen
include, a, mx, exists und redirect zählen zum Limit von 10 DNS-Abfragen.
ptr nicht verwenden
ptr ist langsam, unzuverlässig und für moderne SPF-Setups nicht empfohlen.