Wähle deine Versanddienste
Wähle jeden Dienst aus, der für dich E-Mails versendet, von Google Workspace bis SendGrid. Wir fügen automatisch das passende Include für jeden Dienst hinzu.
Erstelle einen gültigen SPF-Eintrag und autorisiere jeden Dienst, der E-Mails für dich versendet.
Wähle die Dienste aus, über die du sendest, und ergänze weitere IP-Adressen. Wir erstellen daraus einen kopierfertigen SPF-TXT-Eintrag für dein DNS.
Jeder Mechanismus wird verständlich erklärt, damit du genau weißt, was du veröffentlichst.
yourdomain.com
Dein SPF-Eintrag
v=spf1 ~all
Wähle jeden Dienst aus, der für dich E-Mails versendet, von Google Workspace bis SendGrid. Wir fügen automatisch das passende Include für jeden Dienst hinzu.
Autorisiere deine eigenen Mailserver mit a und mx und ergänze alle statischen IP-Adressen, die in deinem Namen senden. Kein legitimer Absender sollte fehlen.
Während du die Angaben machst, erstellen wir einen gültigen SPF-TXT-Eintrag. Kopiere ihn und erstelle in deinen DNS-Einstellungen einen TXT-Eintrag für die Stammdomain.
Speichere den Eintrag bei deinem DNS-Anbieter, warte auf seine Verbreitung und prüfe die Einrichtung anschließend mit dem E-Mail-Zustellbarkeitsprüfer. So stellst du sicher, dass SPF, DKIM und DMARC alle bestehen.
SPF funktioniert nur, wenn jeder Absender erfasst ist und du unter dem Limit von 10 DNS-Abfragen bleibst. Das manuell im DNS einzurichten ist aufwendig und fehleranfällig. Erspare dir den Kampf mit DNS-Einträgen. Verbinde deine Domain mit Hunter, und wir helfen dir, die E-Mail-Authentifizierung einzurichten, damit deine Nachrichten im Posteingang ankommen.
Deine Domain einrichtenSPF teilt Empfängern mit, welche Server E-Mails im Namen deiner Domain senden dürfen. Es ist die erste Verteidigung gegen Spoofing und die Grundlage guter Zustellbarkeit.
Gmail und Yahoo verlangen SPF für Massenversender. Ein gültiger Eintrag sorgt dafür, dass deine E-Mails nicht im Spamordner landen und zugestellt werden.
Mit SPF können Empfänger E-Mails von nicht autorisierten Servern ablehnen und deine Marke vor Phishing und Identitätsmissbrauch schützen.
Lege genau fest, welche Anbieter und IP-Adressen E-Mails für deine Domain senden dürfen, damit nur deine echten Absender durchkommen.
Alles, was du über SPF-Einträge und ihre Einrichtung wissen musst.
Ein SPF-Eintrag ist ein DNS-TXT-Eintrag, der alle Server auflistet, die E-Mails für deine Domain senden dürfen. Wenn eine Nachricht ankommt, prüft der empfangende Server, ob sie aus einer autorisierten Quelle stammt. Der Eintrag beginnt immer mit v=spf1 und endet mit einem all-Qualifikator wie -all. Er wird auf der Stammdomain veröffentlicht.
Wähle oben die Dienste aus, über die du sendest, ergänze weitere IP-Adressen oder eigene include-Einträge, wähle eine Durchsetzungsstufe und kopiere den erzeugten Eintrag. Erstelle dann in deinen DNS-Einstellungen einen TXT-Eintrag auf der Stammdomain und füge den erzeugten Text als Wert ein. Nach dem Speichern wird er aktiv, sobald die DNS-Änderung verbreitet ist.
Ein sicherer Start ist, nur die tatsächlich verwendeten Versanddienste aufzunehmen, etwa v=spf1 include:_spf.google.com ~all für Google Workspace. Nutze ~all (softfail), während du die Vollständigkeit deiner Liste prüfst. Wechsle dann zu -all (fail), sobald alle legitimen Absender erfasst sind.
Der all-Qualifikator legt fest, wie Empfänger mit E-Mails von Servern umgehen sollen, die nicht im Eintrag stehen. -all (fail) lehnt sie ab, ~all (softfail) nimmt sie an, kennzeichnet sie aber als verdächtig. ?all (neutral) trifft keine Aussage. Beginne beim Aufbau deiner Liste mit ~all und wechsle für den stärksten Schutz zu -all.
SPF erlaubt bei der Auswertung eines Eintrags höchstens 10 DNS-Abfragen. Jeder include-, a- und mx-Mechanismus benötigt eine Abfrage. Wird das Limit überschritten, schlägt SPF mit einem permerror fehl. Wenn du viele Anbieter hinzufügst, beachte die Warnung oben und kürze deine Liste. Alternativ lässt du Hunter deine Versanddomain verwalten, um unter dem Limit zu bleiben.
Veröffentliche ihn als TXT-Eintrag auf deiner Stammdomain, zum Beispiel yourdomain.com, in den Einstellungen deines DNS-Anbieters. Dort verwaltest du auch deine anderen DNS-Einträge. Als Wert verwendest du den vollständigen oben erzeugten Eintrag. Pro Domain ist nur ein SPF-Eintrag erlaubt. Führe deshalb alles in einem einzigen Eintrag zusammen.
Ja, vollständig kostenlos, ohne Registrierung und ohne Limits. Wenn du DNS nicht manuell verwalten möchtest, kannst du ein kostenloses Hunter-Konto erstellen. Wir helfen dir dann, die E-Mail-Authentifizierung für deine Versanddomain einzurichten.
Nachdem du den Eintrag veröffentlicht hast und die DNS-Änderung verbreitet ist, prüfe deine Domain mit dem E-Mail-Zustellbarkeitsprüfer. So bestätigst du, dass SPF, DKIM und DMARC alle bestehen. Er erkennt auch häufige Probleme wie zu viele Abfragen oder einen fehlenden all-Qualifikator.
Nein. Eine Domain muss genau einen SPF-Eintrag haben. Wenn du über mehrere Anbieter sendest, fasse alle include-Einträge und Mechanismen in einem einzigen v=spf1-Eintrag zusammen. Zwei getrennte SPF-Einträge führen dazu, dass SPF fehlschlägt. Erstelle mit diesem Generator deshalb einen Eintrag, der alle Absender abdeckt.
SPF listet die Server auf, die für deine Domain senden dürfen. DKIM signiert Nachrichten, damit Empfänger prüfen können, ob sie verändert wurden. DMARC verbindet beides mit einer Richtlinie und Berichten. Zusammen belegen sie, dass deine E-Mails echt sind. Nutze den DMARC-Eintragsgenerator, um zusätzlich zu diesem Eintrag einen DMARC-Eintrag zu erstellen.
Nach dem Speichern des TXT-Eintrags dauert die Verbreitung normalerweise wenige Minuten bis einige Stunden, abhängig von deinem DNS-Anbieter und der TTL des Eintrags. Danach prüfen empfangende Server deine Absender bei jeder Nachricht anhand dieses Eintrags.