Fügen Sie Rohe-E-Mail-Header ein, um Absender, Routing-Pfad und Sicherheitsprotokolle zu analysieren.

E-Mail-Header-Daten einfügen

Laden Sie DMARC-Aggregatberichte hoch und analysieren Sie diese (.xml, .zip oder .gz, max. 10 MB).

DMARC-Bericht hochladen

Laden Sie TLS-RPT (TLS Reporting) JSON-Berichte hoch (.json, .zip oder .gz, max. 10 MB).

TLS-RPT Bericht hochladen

Erstellen Sie einen SPF-TXT-Record für Ihre Domain, inklusive Microsoft 365, Google Workspace, IP-Adressen, Wildcard-SPF und automatischen SPF-Makros.

Was ist SPF?

SPF steht für Sender Policy Framework. Es ist ein DNS-TXT-Record, der festlegt, welche Mailserver E-Mails im Namen einer Domain senden dürfen.

Ein einfacher Microsoft 365 SPF-Record sieht oft so aus:
v=spf1 include:spf.protection.outlook.com -all

Grundeinstellungen

Was wählen Sie hier?

Der DNS-Hostname bestimmt, für welchen Namen der SPF-Record gilt. Verwenden Sie @ für die Root-Domain. Verwenden Sie eine Subdomain wie mail oder support, wenn der SPF-Record für mail.example.com oder support.example.com gelten soll.

Die abschließende SPF-Policy bestimmt, wie Empfänger mit Absendern umgehen sollen, die nicht zu den Regeln passen. Verwenden Sie ~all während Test und Ermittlung, -all wenn alle legitimen Absender enthalten sind, und ?all nur für ein bewusst neutrales Ergebnis.

Verwenden Sie @ für die Root-Domain. Verwenden Sie z. B. mail für mail.example.com.
-all = fail für nicht autorisierte Absender. ~all = wahrscheinlich fail während des Tests. ?all = neutral und bietet wenig Schutz.
Übliche Absender

Was soll als Absender hinzugefügt werden?

Fügen Sie nur Dienste hinzu, die tatsächlich E-Mails für die Domain senden. Typische Absender sind Microsoft 365, Google Workspace, Newsletter-Tools, CRM, Rechnungssysteme, Webserver und eigene SMTP-Server.

Verwenden Sie include, wenn der Anbieter eine SPF-Domain bereitstellt. Verwenden Sie ip4/ip6 für feste Absender-IP-Adressen. Verwenden Sie a oder mx nur, wenn Webserver oder MX-Server tatsächlich ausgehende E-Mails senden.

Eine Include-Domain pro Zeile. Microsoft 365 verwendet normalerweise spf.protection.outlook.com.
SPF-Makro-Generator
SPF-Makros sind fortgeschritten. Die übliche Wahl ist include. Verwenden Sie dynamische Makros nur bei konkretem Bedarf für dynamische SPF-Abfragen.

Wie funktionieren SPF-Makros?

Ein SPF-Makro ist ein Platzhalter, der vom empfangenden Mailserver während der SPF-Prüfung erweitert wird.

Die übliche Wahl ist include, wenn Sie auf eine andere SPF-Policy oder SPF-Zone verweisen möchten. Wählen Sie exists für dynamische DNS-Abfragen. Wählen Sie redirect nur, wenn die gesamte SPF-Policy delegiert werden soll. Wählen Sie exp für Erklärungstext bei SPF fail.

Die übliche Wahl ist include + %{i} + _spf.example.com, was include:%{i}._spf.example.com ergibt. Sie können auch mehrere Makros kombinieren, zum Beispiel %{l}.%{i}._spf.upheads.no.

Die Werte werden in gewählter Reihenfolge mit Punkten verbunden, zum Beispiel %{l}.%{i}.

Automatisch generierter Makro-Ausdruck:

Ausgewählte SPF-Makros:

Manuelle Makros / erweiterte Ausdrücke
Zusätzlicher Schutz für Subdomains

Warum Wildcard-SPF verwenden?

SPF auf @ gilt für die Root-Domain, schützt aber nicht immer zufällige Subdomains. Wildcard-SPF besagt, dass unbekannte Subdomains keine E-Mails senden dürfen.

Empfohlen ist Wildcard-SPF, wenn Sie nicht viele Subdomains haben, die E-Mails senden. Wenn später eine echte Subdomain E-Mails senden soll, erstellen Sie einen eigenen SPF-Record direkt auf dieser Subdomain.

Ergebnis

DNS-Record für ausgewählten Hostnamen:

Wildcard-SPF, falls ausgewählt:

Wichtige Regeln

Nur ein SPF-Record pro Hostname

Fügen Sie nicht mehrere TXT-Records hinzu, die auf demselben Hostnamen mit v=spf1 beginnen.

Maximal 10 DNS-Abfragen

include, a, mx, exists und redirect zählen zum Limit von 10 DNS-Abfragen.

ptr nicht verwenden

ptr ist langsam, unzuverlässig und für moderne SPF-Setups nicht empfohlen.