Wissen · Glossar

Was ist SPF?

SPF (Sender Policy Framework) ist eine öffentliche Liste: Sie steht im DNS deiner Domain und nennt alle Server, die berechtigt sind, E-Mails mit dieser Absenderdomain zu verschicken. Empfängt ein Mailserver eine Nachricht, schaut er dort nach – kommt sie von einem Server, der nicht auf der Liste steht, ist das ein starkes Anzeichen für eine Fälschung.

Der Eintrag ist eine einzige Textzeile und sieht ungefähr so aus:

v=spf1 include:_spf.example.net ip4:203.0.113.10 -all

Übersetzt: erlaubt sind die Server des genannten Anbieters und die eine IP-Adresse, alles andere wird abgelehnt (-all). Statt -all steht dort häufig ~all – das bedeutet „verdächtig, aber nicht ablehnen".

Die drei häufigsten Fehler

  • Zwei SPF-Einträge. Erlaubt ist genau einer pro Domain. Wer beim Anbieterwechsel einen zweiten anlegt, macht beide ungültig. Alle Quellen gehören in dieselbe Zeile.
  • Die Zehn-Abfragen-Grenze. Jedes include: löst eine weitere Abfrage aus, und die sind auf zehn begrenzt. Wer nacheinander Newsletter-Dienst, Buchhaltung, Terminsystem und Website ergänzt, reißt die Grenze irgendwann – danach fällt die Prüfung still durch, ohne dass sich sichtbar etwas geändert hätte.
  • Vergessene Quellen. Die Website selbst verschickt Formularmails, der Shop Bestätigungen, das CRM Angebote. Jede dieser Quellen muss im Eintrag stehen.

SPF allein genügt heute nicht mehr: Es prüft nur den versendenden Server, nicht den Inhalt, und überlebt eine Weiterleitung nicht. Erst zusammen mit DKIM und DMARC ergibt sich ein belastbarer Nachweis. Was auf deiner Domain gerade eingetragen ist, zeigt der kostenlose E-Mail-Check.

Fragen zu deinem Projekt?
Lass uns sprechen.

Unverbindlich und auf Augenhöhe – ich sage dir ehrlich, was sinnvoll ist.

Termin vereinbaren → oder Kontaktdaten ansehen