<spf> declare your smtp servers

SPF erklärt
SPF ist die Abkürzung für „Sender Policy Framework“, einen Standard zur E-Mail-Authentifizierung (
),
mit dem Sie festlegen können, welche SMTP-Server zum Versenden von E-Mails für Ihre Domain berechtigt sind.
Damit können Sie die Absenderadresse und deren Verbindung zu dem Server, der die Nachricht versendet hat, überprüfen.
Wenn E-Mails über Ihre Absenderdomain versendet werden, kann der Empfänger feststellen, ob sie von einem SMTP-Server stammen, den Sie kennen.
Es wird empfohlen, dies zu konfigurieren, da einige Empfänger Ihre Nachrichten möglicherweise ablehnen, wenn SPF gar nicht eingerichtet ist.
So funktioniert SPF
Es gibt zwei verschiedene Ansätze:
- eine „weiche“ Variante (~all-Tag), die einen „Softfail“-Fehler auslöst, wenn die Nachricht von einem nicht deklarierten Server gesendet wurde
- eine „harte“ Überprüfung (-all-Tag), die einen „Fail“-Fehler ausgibt, wenn die Nachricht von einem nicht deklarierten Server gesendet wurde
Die „sanfte“ Konfiguration führt zu weniger oder gar keinen Ablehnungen seitens der Empfänger.
Die „harte“ Konfiguration führt dazu, dass einige Nachrichten abgelehnt werden, wenn der Server nicht angegeben wurde oder in manchen Fällen, wenn die E-Mail weitergeleitet oder über eine Mailingliste versendet wurde.
Die „harte“ Konfiguration gibt dem Ziel-Mailserver mehr Spielraum bei der Entscheidung, ob die Nachricht angenommen wird oder nicht; dies ist der von uns empfohlene Ansatz.
So konfigurieren Sie SPF
Für die SPF-Konfiguration muss genau bekannt sein, welche Server Sie zum Versenden von E-Mails verwenden.
Bei RealSender sollte der TXT-Eintrag Ihrer Domain (example.com) die Zeichenfolge
a:example.realsender.com enthalten und wie folgt aussehen:
example.com TXT "v=spf1 a:example.realsender.com ~all" Bei HighSender sollte der TXT-Eintrag Ihrer Domain (example.com) die Zeichenfolge „
include:spf.realsender.com“ enthalten und wie folgt aussehen:
example.com TXT "v=spf1 include:spf.realsender.com ~all" Diese Tools helfen Ihnen bei der Überprüfung der Konfiguration:
www.kitterman.com/spf/validate.html *
ruft SPF-Einträge für den angegebenen Domainnamen ab und prüft, ob der Eintrag gültig ist
spf check online
überprüft Ihre E-Mail-SPF-Einstellungen durch das Versenden einer E-Mail-Nachricht
* = Link zu einer externen Website, wird in einem neuen Fenster geöffnet
Nachteile von SPF
Selbst wenn alles korrekt eingerichtet ist, kann die Nachrichtenüberprüfung unter
fehlschlagen,
wenn die E-Mail weitergeleitet oder über eine Mailingliste versendet wurde.
In these cases, to keep the email authentication consistent,
configure the dkim signature domain to be aligned with the sender’s From address.
See: email authentication advanced » <dkim> alignment for dmarc.