Autorisieren Sie Ihre E-Mail-Absender

Kostenloses Tool

SPF-Record-Generator

Erstellen Sie Ihren SPF-Record in Minuten

Erstellen Sie einen gültigen SPF-TXT-Eintrag, um Ihre Absender zu autorisieren und die Zustellbarkeit zu verbessern. Unser kostenloser SPF-Generator erstellt gültige DNS-Einträge mit Echtzeit-Validierung.

Keine Anmeldung erforderlich. Echtzeit-Validierung.

1

Wählen Sie Ihre E-Mail-Anbieter

Nur wenige Anbieter erfordern SPF-Includes. Die meisten modernen E-Mail-Dienste nutzen stattdessen DKIM.

E-Mail-Plattformen

Diese Anbieter erfordern SPF-Includes im SPF-Record Ihrer Domain.

Automatisch konfigurierte Anbieter

Diese Anbieter verwenden ihre eigene Return-Path-Domain, daher erfolgen SPF-Prüfungen gegen deren Server. DMARC-Ausrichtung erfolgt über DKIM. Kein SPF-Include für Ihre Domain nötig.

Transaktionale E-Mail
Amazon SES

Custom MAIL FROM in der AWS-Konsole verwenden

SendGrid

Domain-Authentifizierung über CNAME

Mailgun

SPF nur auf dem Sende-Subdomain

Postmark

DKIM + benutzerdefiniertes Return-Path-CNAME

Mandrill

DKIM + Tracking-Subdomain

Marketing, Vertrieb & Support
Mailchimp

Nur DKIM-Ausrichtung

Brevo

Nur DKIM-Ausrichtung

HubSpot

Nur DKIM-Ausrichtung

Salesforce

SPF nur auf dem SAP-Subdomain

Zendesk

Nur DKIM-Ausrichtung

Freshdesk

Nur DKIM-Ausrichtung

Intercom

Nur DKIM-Ausrichtung

2

Benutzerdefinierte IP-Adressen hinzufügen (Optional)

Durch Kommas getrennt. Unterstützt CIDR-Notation (z. B. 192.0.2.0/24).

Durch Kommas getrennt. Unterstützt CIDR-Notation (z. B. 2001:db8::/32).

3

Wählen Sie Ihre SPF-Richtlinie

Generierter Eintrag

TXT
TXT-Eintrag: @
v=spf1 ~all
DNS-Lookups 0/10

Bereitstellung

  1. 1 Melden Sie sich bei Ihrem DNS-Anbieter an (GoDaddy, Cloudflare, Namecheap usw.).
  2. 2 Erstellen Sie einen TXT-Eintrag.
  3. 3 Host: @ oder leer lassen
  4. 4 Wert: Fügen Sie den Eintrag oben ein.

Was ist ein SPF-Record?

SPF (Sender Policy Framework) ist ein E-Mail-Authentifizierungsprotokoll, das festlegt, welche Mailserver im Namen Ihrer Domain senden dürfen. Es funktioniert durch Veröffentlichung eines DNS-TXT-Eintrags mit genehmigten Absendern.

Wenn ein empfangender Mailserver eine E-Mail erhält, prüft er den SPF-Record der Absenderdomain. Wenn die IP-Adresse des sendenden Servers übereinstimmt, besteht die E-Mail die SPF-Prüfung. Das hilft, Absenderfälschung zu verhindern und verbessert die Zustellbarkeit.

So erstellen Sie einen SPF-Record für Ihre Domain

Ein SPF-Record lässt sich mit unserem kostenlosen Generator einfach erstellen. Wählen Sie Ihre E-Mail-Plattform (Google Workspace, Microsoft 365 oder Zoho Mail), fügen Sie eigene IP-Adressen hinzu und wählen Sie Ihre Richtlinie. Das Tool erstellt einen gültigen SPF-Record, den Sie in Ihre DNS-Einstellungen kopieren können.

Wichtig: Die meisten transaktionalen und Marketing-Anbieter (wie SendGrid, Mailchimp und Postmark) benötigen kein SPF-Include für Ihre Root-Domain. Diese Dienste verwenden ihre eigene Return-Path-Domain und erreichen DMARC-Ausrichtung über DKIM. Unser Generator zeigt, welche Anbieter automatisch konfiguriert sind, damit Sie Ihr 10-DNS-Lookup-Limit nicht verschwenden.

Häufige Fragen

Was ist ein SPF-Record und warum brauche ich ihn für E-Mails?

Ein SPF-Record (Sender Policy Framework) ist ein DNS-TXT-Eintrag, der festlegt, welche Mailserver E-Mails im Namen Ihrer Domain senden dürfen. Ohne SPF können Ihre E-Mails als Spam markiert oder von Anbietern wie Gmail und Outlook abgelehnt werden. Seit Februar 2024 verlangen Google und Yahoo SPF für Massenversender.

Wie erstelle ich einen SPF-Record für meine Domain?

Nutzen Sie unseren SPF-Generator oben. Geben Sie Ihre Domain ein, wählen Sie Ihre Anbieter (wie Google Workspace oder Microsoft 365), fügen Sie IP-Adressen hinzu, wählen Sie Ihre Richtlinie und klicken Sie auf Kopieren. Das Tool generiert Ihren SPF-Record automatisch mit korrekter Syntax.

Kann ich einen SPF-Record kostenlos erstellen?

Ja! Dieser SPF-Record-Generator ist komplett kostenlos und erfordert keine Anmeldung. Sie können einen SPF-Record erstellen und ihn sofort bei Ihrem DNS-Anbieter bereitstellen.

Wo füge ich meinen DNS-SPF-Record hinzu?

Fügen Sie Ihren DNS-SPF-Record als TXT-Eintrag im Root Ihrer Domain hinzu (@ oder leerer Host). Melden Sie sich bei Ihrem DNS-Anbieter an (GoDaddy, Cloudflare, Namecheap, Route53 usw.), erstellen Sie einen neuen TXT-Eintrag und fügen Sie den generierten Wert ein.

Was ist das SPF-Limit von 10 DNS-Lookups?

SPF-Records sind auf 10 DNS-Lookups begrenzt. Jeder include, a, mx, ptr, exists und redirect zählen zu diesem Limit. Ein Überschreiten führt zu einem SPF-Fehler (PermError). Unser Generator zeigt einen Echtzeit-Zähler, damit Sie innerhalb des Limits bleiben.

Was ist der Unterschied zwischen ~all und -all in SPF?

~all (SoftFail): Empfängern wird signalisiert, E-Mails anzunehmen, aber zu markieren, wenn SPF fehlschlägt. Empfohlen mit DMARC, da DMARC die finale Entscheidung trifft.

-all (Fail): Empfängern wird signalisiert, E-Mails abzulehnen, wenn SPF fehlschlägt. Strengste Richtlinie, kann Probleme beim Weiterleiten verursachen.

?all (Neutral): Keine Richtlinie. SPF-Ergebnis hat keine Wirkung. Selten genutzt.

Benötige ich technisches Wissen für diesen SPF-Assistenten?

Nein! Unser SPF-Assistent führt Sie Schritt für Schritt durch den Prozess. Wählen Sie einfach Ihre Anbieter, und wir kümmern uns um die Syntax. Kopieren Sie das Ergebnis und fügen Sie es in Ihre DNS-Einstellungen ein.

Warum benötigen einige Anbieter kein SPF-Include?

SPF prüft die Return-Path-Domain (envelope-from), nicht die sichtbare "From"-Adresse. Viele moderne Anbieter verwenden ihre eigene Return-Path-Domain (z. B. mcsv.net bei Mailchimp), sodass SPF-Prüfungen gegen deren Server laufen, nicht gegen Ihre.

Damit DMARC besteht, braucht es Ausrichtung. Diese Anbieter erreichen sie durch DKIM-Signaturen mit Ihrer Domain, was DMARC erfüllt, selbst wenn SPF nicht ausgerichtet ist. Deshalb ist das Hinzufügen ihres SPF-Includes zur Root-Domain unnötig und verschwendet DNS-Lookups.

Anbieter mit SPF-Pflicht: Google Workspace, Microsoft 365 und Zoho Mail verwenden Ihre Domain im Return-Path, daher sind SPF-Includes erforderlich.

Mehr über Return-Path und SPF-Anforderungen von Anbietern →

Wie prüfe ich, ob mein Anbieter seinen eigenen Return-Path verwendet?

Senden Sie eine Testmail über den Anbieter und prüfen Sie die Header:

  • Gmail: E-Mail öffnen → Drei-Punkte-Menü → "Original anzeigen"
  • Outlook: E-Mail öffnen → Datei → Eigenschaften → "Internetheader"

Suchen Sie den Return-Path-Header. Wenn er Ihre Domain zeigt (z. B. [email protected]), benötigen Sie SPF. Wenn er die Domain des Anbieters zeigt (z. B. [email protected]), wird SPF automatisch behandelt und Sie sollten sich auf DKIM konzentrieren.

Wo finde ich offizielle SPF-Dokumentation für die Anbieter?

Vervollständigen Sie Ihre E-Mail-Authentifizierung

SPF ist nur ein Teil der E-Mail-Authentifizierung. Kombinieren Sie es mit DKIM und DMARC für vollständigen Schutz vor Absenderfälschung und Phishing.