Zum Hauptinhalt springen
SPF Eintrag

Was ist ein SPF Eintrag und wie kann ich diesen Ergänzen?

P
Verfasst von Philippe Udry
Gestern aktualisiert

Ein SPF-Record (Sender Policy Framework) dient dazu, im DNS-Zonenfile einer Absenderdomain festzulegen, welche Server berechtigt sind, E-Mails im Namen dieser Domain zu versenden. Dies hilft, E-Mail-Spoofing zu verhindern.

Eintrag im DNS-Zonenfile

Der SPF-Record wird als TXT Resource Record im DNS-Zonenfile eingetragen. Ein Standardbeispiel für einen SPF-Record lautet:

"v=spf1 include:spf.mail.webland.ch -all"


Mit diesem Eintrag wird festgelegt, dass nur die von Webland autorisierten Server E-Mails im Namen der Domain versenden dürfen. E-Mails von anderen Servern gelten als nicht autorisiert und werden abgewiesen.


Erweiterung des SPF-Records für externe Mailserver

Falls Sie einen externen Mailserver nutzen möchten (z. B. für den Newsletterversand via MailChimp), müssen Sie den SPF-Record entsprechend ergänzen. Dies können Sie im Webland System Configurator über das DNS Zonenfile Management verwalten:

  1. Bearbeitung starten: Wählen Sie im System Configurator die Option DNS -> Zonenfiles bearbeiten

  2. Mailserver ergänzen: Fügen Sie die IP-Adresse oder den MX-Record des externen Mailservers in den bestehenden SPF-Record ein.

Ergänzung mit einer IP-Adresse:

Um die statische IP-Adresse eines externen Mailservers zu autorisieren, ergänzen Sie den SPF-Record wie folgt:

"v=spf1 ip4:XXX.XXX.XXX.XXX include:spf.mail.webland.ch -all"


Hinweis: Ersetzen Sie XXX.XXX.XXX.XXX durch die tatsächliche IP-Adresse des externen Mailservers.

Ergänzung mit einem MX-Record:

Wenn der externe Mailserver über einen MX-Record autorisiert werden soll, ergänzen Sie den SPF-Record wie folgt:

"v=spf1 mx:mail.externedomain.ch include:spf.mail.webland.ch -all"


Hinweis: Ersetzen Sie mail.externedomain.ch durch den tatsächlichen MX-Record des externen Mailservers.


Hinweise:

  • Achten Sie darauf, dass die Änderungen korrekt sind, da ein fehlerhafter SPF-Record dazu führen kann, dass Ihre E-Mails abgewiesen werden.

  • Änderungen am DNS-Zonenfile können einige Zeit benötigen, bis sie vollständig propagiert sind.

  • Mit der Option -all stellen Sie sicher, dass nur die im SPF-Record explizit genannten Server E-Mails versenden dürfen.


Falls Sie weitere Unterstützung benötigen, wenden Sie sich an den technischen Support von Webland oder an Ihren externen Dienstleister.

Hat dies Ihre Frage beantwortet?