Autorisieren Sie Ihre E-Mail-Absender

Kostenloses Tool

SPF-Record-Generator

Erstellen Sie Ihren SPF-Record in Minuten

Erstellen Sie einen gültigen SPF-TXT-Eintrag, um Ihre Absender zu autorisieren und die Zustellbarkeit zu verbessern. Unser kostenloser SPF-Generator erstellt gültige DNS-Einträge mit Echtzeit-Validierung.

Keine Anmeldung erforderlich. Echtzeit-Validierung.

1

Wählen Sie Ihre E-Mail-Anbieter

Nur wenige Anbieter erfordern SPF-Includes. Die meisten modernen E-Mail-Dienste nutzen stattdessen DKIM.

E-Mail-Plattformen

Diese Anbieter erfordern SPF-Includes im SPF-Record Ihrer Domain.

Erweitert: Eigene Includes hinzufügen

Nur verwenden, wenn die Anbieter-Dokumentation für Ihr Setup ausdrücklich ein SPF-Include verlangt (z. B. benutzerdefinierter Return-Path oder MAIL FROM).

Kommagetrennt. Includes zählen zum 10-DNS-Lookup-Limit und können für eine Sende-Subdomain gelten.

Automatisch konfigurierte Anbieter

Diese Anbieter verwenden ihre eigene Return-Path-Domain, daher erfolgen SPF-Prüfungen gegen deren Server. DMARC-Ausrichtung erfolgt über DKIM. Kein SPF-Include für Ihre Domain nötig.

Transaktionale E-Mail

Amazon SES

Custom MAIL FROM in der AWS-Konsole verwenden

SendGrid

Domain-Authentifizierung über CNAME

Mailgun

SPF nur auf dem Sende-Subdomain

Postmark

DKIM + benutzerdefiniertes Return-Path-CNAME

Mandrill

DKIM + Tracking-Subdomain

Marketing, Vertrieb & Support

Mailchimp

Nur DKIM-Ausrichtung

Brevo

Nur DKIM-Ausrichtung

HubSpot

Nur DKIM-Ausrichtung

Salesforce

SPF nur auf dem SAP-Subdomain

Zendesk

Nur DKIM-Ausrichtung

Freshdesk

Nur DKIM-Ausrichtung

Intercom

Nur DKIM-Ausrichtung

2

Benutzerdefinierte IP-Adressen hinzufügen (Optional)

Durch Kommas getrennt. Unterstützt CIDR-Notation (z. B. 192.0.2.0/24).

Durch Kommas getrennt. Unterstützt CIDR-Notation (z. B. 2001:db8::/32).

3

Wählen Sie Ihre SPF-Richtlinie

Generierter Eintrag

TXT
TXT-Eintrag: @
v=spf1 ~all
DNS-Lookups 0/10

Bereitstellung

  1. 1 Melden Sie sich bei Ihrem DNS-Anbieter an (GoDaddy, Cloudflare, Namecheap usw.).
  2. 2 Erstellen Sie einen TXT-Eintrag.
  3. 3 Host: @ oder leer lassen
  4. 4 Wert: Fügen Sie den Eintrag oben ein.

Was ist ein SPF-Record?

SPF (Sender Policy Framework) ist ein E-Mail-Authentifizierungsprotokoll, das festlegt, welche Mailserver im Namen Ihrer Domain senden dürfen. Es funktioniert durch Veröffentlichung eines DNS-TXT-Eintrags mit genehmigten Absendern.

Wenn ein empfangender Mailserver eine E-Mail erhält, prüft er den SPF-Record der Absenderdomain. Wenn die IP-Adresse des sendenden Servers übereinstimmt, besteht die E-Mail die SPF-Prüfung. Das hilft, Absenderfälschung zu verhindern und verbessert die Zustellbarkeit.

So funktioniert die SPF-Authentifizierung

Die SPF-Authentifizierung erfolgt während des E-Mail-Zustellungsprozesses. Hier ist eine Schritt-für-Schritt-Erklärung:

1

E-Mail wird gesendet

Wenn Ihr Server eine E-Mail sendet, verbindet er sich mit dem Mailserver des Empfängers und identifiziert sich mit einer IP-Adresse.

2

SPF-Abfrage

Der empfangende Server extrahiert die Domain aus dem Return-Path (Envelope-Sender) und fragt den DNS nach dem SPF-Record ab.

3

IP-Verifizierung

Der Empfänger prüft, ob die IP-Adresse des sendenden Servers in den autorisierten Quellen des SPF-Records aufgeführt ist.

4

Ergebnisauswertung

Basierend auf der Übereinstimmung und Ihrer Richtlinie (~all, -all) weist der Server ein Ergebnis zu: pass, fail, softfail oder neutral.

5

Zustellungsentscheidung

Das SPF-Ergebnis wird bei der Spamfilter-Entscheidung berücksichtigt, zusammen mit den DKIM- und DMARC-Ergebnissen.

Warum Ihre Domain SPF braucht

SPF ist ein grundlegendes E-Mail-Authentifizierungsprotokoll. Hier erfahren Sie, warum es für Ihre Domain unerlässlich ist:

Absenderfälschung verhindern

SPF deklariert, welche Server E-Mails für Sie senden dürfen. Ohne SPF können Spammer Ihre E-Mail-Adresse leicht fälschen und Ihrer Reputation schaden.

E-Mail-Zustellbarkeit verbessern

Große Anbieter wie Gmail, Microsoft und Yahoo prüfen SPF. E-Mails von Domains ohne SPF werden eher als Spam markiert.

Absenderanforderungen erfüllen

Seit Februar 2024 verlangen Google und Yahoo SPF für Massenversender. Ohne SPF können Ihre Marketing-E-Mails abgelehnt werden.

DMARC-Ausrichtung unterstützen

SPF ist eine der zwei Authentifizierungsmethoden (neben DKIM), die DMARC zur Überprüfung der E-Mail-Legitimität verwendet. Für vollständigen Schutz benötigen Sie beides.

Ihre Marke schützen

Wenn Kriminelle Ihre Domain fälschen, geben Empfänger Ihrer Marke die Schuld für Spam oder Phishing. SPF hilft, diesen Reputationsschaden zu verhindern.

Transparenz gewinnen

Mit SPF und aktivierter DMARC-Berichterstattung können Sie genau sehen, wer E-Mails mit Ihrer Domain sendet.

Häufige SPF-Fehler, die Sie vermeiden sollten

SPF ist unkompliziert, aber diese häufigen Fehler können Authentifizierungsprobleme oder Zustellprobleme verursachen:

10 DNS-Lookups überschreiten

Jeder include, a, mx, ptr, exists und redirect zählt zu einem Limit von 10 Lookups. Ein Überschreiten führt zu SPF-Fehler mit PermError. Verwenden Sie ip4/ip6 anstelle von includes, wenn möglich.

Mehrere SPF-Records veröffentlichen

Ihre Domain sollte genau einen SPF-TXT-Eintrag haben. Mehrere Einträge führen zu SPF-Fehler. Kombinieren Sie alle Mechanismen in einem einzigen Eintrag.

Unnötige Includes hinzufügen

Anbieter wie Mailchimp, SendGrid und Postmark verwalten SPF über ihren eigenen Return-Path. Das Hinzufügen ihrer Includes verschwendet Lookups ohne Nutzen.

-all zu früh verwenden

Die -all-Richtlinie (Hard Fail) kann legitime E-Mails ablehnen, wenn Sie nicht alle Ihre Sendequellen autorisiert haben. Beginnen Sie mit ~all und DMARC-Überwachung.

Eigenen Server vergessen

Wenn Sie einen Webserver haben, der E-Mails sendet (Kontaktformulare, Benachrichtigungen), stellen Sie sicher, dass seine IP-Adresse in Ihrem SPF-Record enthalten ist.

So erstellen Sie einen SPF-Record für Ihre Domain

Ein SPF-Record lässt sich mit unserem kostenlosen Generator einfach erstellen. Wählen Sie Ihre E-Mail-Plattform (Google Workspace, Microsoft 365 oder Zoho Mail), fügen Sie eigene IP-Adressen hinzu und wählen Sie Ihre Richtlinie. Das Tool erstellt einen gültigen SPF-Record, den Sie in Ihre DNS-Einstellungen kopieren können.

Wichtig: Die meisten transaktionalen und Marketing-Anbieter (wie SendGrid, Mailchimp und Postmark) benötigen kein SPF-Include für Ihre Root-Domain. Diese Dienste verwenden ihre eigene Return-Path-Domain und erreichen DMARC-Ausrichtung über DKIM. Unser Generator zeigt, welche Anbieter automatisch konfiguriert sind, damit Sie Ihr 10-DNS-Lookup-Limit nicht verschwenden.

Häufige Fragen

Was ist ein SPF-Record und warum brauche ich ihn für E-Mails?

Ein SPF-Record (Sender Policy Framework) ist ein DNS-TXT-Eintrag, der festlegt, welche Mailserver E-Mails im Namen Ihrer Domain senden dürfen. Ohne SPF können Ihre E-Mails als Spam markiert oder von Anbietern wie Gmail und Outlook abgelehnt werden. Seit Februar 2024 verlangen Google und Yahoo SPF für Massenversender.

Wie erstelle ich einen SPF-Record für meine Domain?

Nutzen Sie unseren SPF-Generator oben. Geben Sie Ihre Domain ein, wählen Sie Ihre Anbieter (wie Google Workspace oder Microsoft 365), fügen Sie IP-Adressen hinzu, wählen Sie Ihre Richtlinie und klicken Sie auf Kopieren. Das Tool generiert Ihren SPF-Record automatisch mit korrekter Syntax.

Kann ich einen SPF-Record kostenlos erstellen?

Ja! Dieser SPF-Record-Generator ist komplett kostenlos und erfordert keine Anmeldung. Sie können einen SPF-Record erstellen und ihn sofort bei Ihrem DNS-Anbieter bereitstellen.

Wo füge ich meinen DNS-SPF-Record hinzu?

Fügen Sie Ihren DNS-SPF-Record als TXT-Eintrag im Root Ihrer Domain hinzu (@ oder leerer Host). Melden Sie sich bei Ihrem DNS-Anbieter an (GoDaddy, Cloudflare, Namecheap, Route53 usw.), erstellen Sie einen neuen TXT-Eintrag und fügen Sie den generierten Wert ein.

Was ist das SPF-Limit von 10 DNS-Lookups?

SPF-Records sind auf 10 DNS-Lookups begrenzt. Jeder include, a, mx, ptr, exists und redirect zählen zu diesem Limit. Ein Überschreiten führt zu einem SPF-Fehler (PermError). Unser Generator zeigt einen Echtzeit-Zähler, damit Sie innerhalb des Limits bleiben.

Was ist der Unterschied zwischen ~all und -all in SPF?

~all (SoftFail): Empfängern wird signalisiert, E-Mails anzunehmen, aber zu markieren, wenn SPF fehlschlägt. Empfohlen mit DMARC, da DMARC die finale Entscheidung trifft.

-all (Fail): Empfängern wird signalisiert, E-Mails abzulehnen, wenn SPF fehlschlägt. Strengste Richtlinie, kann Probleme beim Weiterleiten verursachen.

?all (Neutral): Keine Richtlinie. SPF-Ergebnis hat keine Wirkung. Selten genutzt.

Benötige ich technisches Wissen für diesen SPF-Assistenten?

Nein! Unser SPF-Assistent führt Sie Schritt für Schritt durch den Prozess. Wählen Sie einfach Ihre Anbieter, und wir kümmern uns um die Syntax. Kopieren Sie das Ergebnis und fügen Sie es in Ihre DNS-Einstellungen ein.

Warum benötigen einige Anbieter kein SPF-Include?

SPF prüft die Return-Path-Domain (envelope-from), nicht die sichtbare "From"-Adresse. Viele moderne Anbieter verwenden ihre eigene Return-Path-Domain (z. B. mcsv.net bei Mailchimp), sodass SPF-Prüfungen gegen deren Server laufen, nicht gegen Ihre.

Damit DMARC besteht, braucht es Ausrichtung. Diese Anbieter erreichen sie durch DKIM-Signaturen mit Ihrer Domain, was DMARC erfüllt, selbst wenn SPF nicht ausgerichtet ist. Deshalb ist das Hinzufügen ihres SPF-Includes zur Root-Domain unnötig und verschwendet DNS-Lookups.

Anbieter mit SPF-Pflicht: Google Workspace, Microsoft 365 und Zoho Mail verwenden Ihre Domain im Return-Path, daher sind SPF-Includes erforderlich.

Mehr über Return-Path und SPF-Anforderungen von Anbietern →

Wie prüfe ich, ob mein Anbieter seinen eigenen Return-Path verwendet?

Senden Sie eine Testmail über den Anbieter und prüfen Sie die Header:

  • Gmail: E-Mail öffnen → Drei-Punkte-Menü → "Original anzeigen"
  • Outlook: E-Mail öffnen → Datei → Eigenschaften → "Internetheader"

Suchen Sie den Return-Path-Header. Wenn er Ihre Domain zeigt (z. B. [email protected]), benötigen Sie SPF. Wenn er die Domain des Anbieters zeigt (z. B. [email protected]), wird SPF automatisch behandelt und Sie sollten sich auf DKIM konzentrieren.

Wo finde ich offizielle SPF-Dokumentation für die Anbieter?

Vervollständigen Sie Ihre E-Mail-Authentifizierung

SPF ist nur ein Teil der E-Mail-Authentifizierung. Kombinieren Sie es mit DKIM und DMARC für vollständigen Schutz vor Absenderfälschung und Phishing.