SPF (Sender Policy Framework) ist eine öffentliche Liste: Sie steht im DNS deiner Domain und nennt alle Server, die berechtigt sind, E-Mails mit dieser Absenderdomain zu verschicken. Empfängt ein Mailserver eine Nachricht, schaut er dort nach – kommt sie von einem Server, der nicht auf der Liste steht, ist das ein starkes Anzeichen für eine Fälschung.
Der Eintrag ist eine einzige Textzeile und sieht ungefähr so aus:
v=spf1 include:_spf.example.net ip4:203.0.113.10 -all
Übersetzt: erlaubt sind die Server des genannten Anbieters und die eine IP-Adresse, alles andere wird abgelehnt (-all). Statt -all steht dort häufig ~all – das bedeutet „verdächtig, aber nicht ablehnen".
include: löst eine weitere Abfrage aus, und die sind auf zehn begrenzt. Wer nacheinander Newsletter-Dienst, Buchhaltung, Terminsystem und Website ergänzt, reißt die Grenze irgendwann – danach fällt die Prüfung still durch, ohne dass sich sichtbar etwas geändert hätte.SPF allein genügt heute nicht mehr: Es prüft nur den versendenden Server, nicht den Inhalt, und überlebt eine Weiterleitung nicht. Erst zusammen mit DKIM und DMARC ergibt sich ein belastbarer Nachweis. Was auf deiner Domain gerade eingetragen ist, zeigt der kostenlose E-Mail-Check.
Unverbindlich und auf Augenhöhe – ich sage dir ehrlich, was sinnvoll ist.
Termin vereinbaren → oder Kontaktdaten ansehen