Zurück zum Glossar E-Mail-Sicherheit

SPF

Kurzdefinition

Sender Policy Framework: Ein DNS-TXT-Eintrag zur Autorisierung erlaubter Mailserver für den E-Mail-Versand.

Ausführliche Erklärung

SPF (Sender Policy Framework) ist ein TXT-Eintrag im DNS, der festlegt, welche Server im Namen einer Domain E-Mails versenden dürfen. Empfangende Mailserver prüfen, ob die sendende IP autorisiert ist, und werten das Ergebnis (Pass/Fail) in Kombination mit DMARC aus. Zwei häufige Fallstricke: Es darf nur einen einzigen SPF-Record pro Domain geben, und die Auflösung darf maximal 10 DNS-Lookups auslösen – sonst droht ein PermError. Mehrere Dienste werden in einem Eintrag per `include` zusammengeführt.

Beispiel

`v=spf1 include:_spf.google.com include:servers.mcsv.net ~all` autorisiert Google Workspace und Mailchimp und markiert alle übrigen Absender als Soft-Fail.

Vertiefender Fachartikel

Im ausführlichen Fachartikel erklären wir SPF mit Architektur, Praxisbeispielen und Best Practices im Detail:

Fachartikel zu SPF aufrufen

Passendes Tool

Sie möchten SPF direkt in der Praxis prüfen oder anwenden? Nutzen Sie das passende kostenlose Tool:

Tool auf balou.tools öffnen