Was ist SPF?

E-Mail

1 min read

Was ist SPF?

E-Mail

1 min read

Was ist SPF?

Leitfaden Takeaways

    • SPF (Sender Policy Framework) ist eine E-Mail-Authentifizierungsmethode, die dazu beiträgt, Spoofing, Spam und Phishing zu verhindern.

    • SPF funktioniert, indem überprüft wird, ob die IP-Adresse des sendenden Servers in der SPF-DNS-Aufzeichnung der Domain autorisiert ist.

    • Ein SPF-Eintrag ist ein TXT-Eintrag, der angibt, welche Server für eine Domain E-Mails senden dürfen.

    • SPF arbeitet zusammen mit DKIM und DMARC, um eine vollständige Strategie zur E-Mail-Authentifizierung und Zustellbarkeit zu schaffen.

    • SPF verbessert die Zustellung an den Posteingang, schützt die Markenidentität und verringert das Risiko von Fälschungen.

    • Allein SPF reicht nicht aus; die Kombination mit DKIM und DMARC sorgt für eine stärkere Absenderreputation und Sicherheit.

    • SparkPost stellt automatisch sicher, dass Nachrichten, die über seine Infrastruktur gesendet werden, SPF-konform sind.

    • Tools wie SPF Inspectors und SPF Builders machen das Überprüfen und Erstellen von SPF-Konfigurationen einfach.

Q&A Highlights

  • Welches Problem löst SPF?

    SPF verhindert, dass Angreifer Ihre Domain fälschen, indem überprüft wird, dass nur autorisierte Server E-Mails dafür senden können.

  • Wie funktioniert ein SPF Record in der Praxis?

    Ein empfangender Server überprüft die IP des Absenders anhand des SPF-TXT-Eintrags der Domäne und wendet die Richtlinien für erlauben/ablehnen an.

  • Reicht SPF allein für die E-Mail-Authentifizierung aus?

    Nein. SPF sollte mit DKIM und DMARC kombiniert werden, um vollständigen Schutz und eine bessere Platzierung im Inbox zu gewährleisten.

  • Was bedeutet ein SPF „include“?

    Es importiert die SPF-Regeln einer anderen Domain, um deren Server zu autorisieren, in Ihrem Namen zu senden.

  • Kann SPF kaputtgehen, wenn eine E-Mail weitergeleitet wird?

    Ja. Weiterleitungen führen oft dazu, dass SPF fehlschlägt, da die IP des Weiterleiters nicht im SPF-Eintrag der ursprünglichen Domain enthalten ist.

  • Erfordert SparkPost eine manuelle SPF-Einrichtung?

    Nein. SparkPost richtet SPF für ausgehende E-Mails, die über seine Infrastruktur gesendet werden, automatisch aus.

  • Wie überprüfe ich, ob mein SPF-Eintrag gültig ist?

    Verwenden Sie einen SPF Inspector oder Checker, um die autorisierten Absender Ihrer Domain zu bestätigen und die Syntax zu validieren.

  • Was passiert, wenn SPF fehlschlägt?

    Der empfangende Server kann die Nachricht ablehnen, sie als verdächtig markieren oder je nach Richtlinie als Spam einstufen.

SPF verstehen

Das Sender Policy Framework (SPF) ist ein technischer Standard und eine E-Mail-Authentifizierung Technik, die hilft, E-Mail-Absender und -Empfänger vor Spam, Spoofing und Phishing zu schützen.

Insbesondere definiert es eine Methode, um zu überprüfen, ob eine E-Mail-Nachricht von einem autorisierten Mailserver gesendet wurde, um Fälschungen zu erkennen und Spam zu verhindern. Es wurde entwickelt, um SMTP, das grundlegende Protokoll für den Versand von E-Mails, zu ergänzen, da SMTP selbst keine Authentifizierungsmechanismen enthält.

Das Sender Policy Framework (SPF) ist ein technischer Standard und eine E-Mail-Authentifizierung Technik, die hilft, E-Mail-Absender und -Empfänger vor Spam, Spoofing und Phishing zu schützen.

Insbesondere definiert es eine Methode, um zu überprüfen, ob eine E-Mail-Nachricht von einem autorisierten Mailserver gesendet wurde, um Fälschungen zu erkennen und Spam zu verhindern. Es wurde entwickelt, um SMTP, das grundlegende Protokoll für den Versand von E-Mails, zu ergänzen, da SMTP selbst keine Authentifizierungsmechanismen enthält.

Das Sender Policy Framework (SPF) ist ein technischer Standard und eine E-Mail-Authentifizierung Technik, die hilft, E-Mail-Absender und -Empfänger vor Spam, Spoofing und Phishing zu schützen.

Insbesondere definiert es eine Methode, um zu überprüfen, ob eine E-Mail-Nachricht von einem autorisierten Mailserver gesendet wurde, um Fälschungen zu erkennen und Spam zu verhindern. Es wurde entwickelt, um SMTP, das grundlegende Protokoll für den Versand von E-Mails, zu ergänzen, da SMTP selbst keine Authentifizierungsmechanismen enthält.

Wie funktioniert SPF?

SPF etabliert eine Methode für empfangende Mailserver, um zu überprüfen, dass eingehende E-Mails von einer Domäne von einem Host gesendet wurden, der von den Administratoren dieser Domäne autorisiert wurde. Es baut auf dem gut etablierten Domain Name System (DNS) auf. Allgemein gesagt funktioniert der Prozess so:

  1. Ein Domänenadministrator veröffentlicht die Richtlinie, die Mailserver definiert, die autorisiert sind, E-Mails von dieser Domäne zu senden. Diese Richtlinie wird als SPF-Eintrag bezeichnet und ist Teil der DNS-Einträge der Domäne.

  2. Wenn ein eingehender Mailserver eine eingehende E-Mail erhält, sucht er die Regeln für die Bounce (Return-Path)-Domäne im DNS nach. Der eingehende Server vergleicht dann die IP-Adresse des Mailabsenders mit den autorisierten IP-Adressen, die im SPF-Eintrag definiert sind.

  3. Der empfangende Mailserver verwendet dann die in der SPF-Aufzeichnung der sendenden Domäne angegebenen Regeln, um zu entscheiden, ob die E-Mail-Nachricht akzeptiert, abgelehnt oder anderweitig markiert werden soll.

SPF etabliert eine Methode für empfangende Mailserver, um zu überprüfen, dass eingehende E-Mails von einer Domäne von einem Host gesendet wurden, der von den Administratoren dieser Domäne autorisiert wurde. Es baut auf dem gut etablierten Domain Name System (DNS) auf. Allgemein gesagt funktioniert der Prozess so:

  1. Ein Domänenadministrator veröffentlicht die Richtlinie, die Mailserver definiert, die autorisiert sind, E-Mails von dieser Domäne zu senden. Diese Richtlinie wird als SPF-Eintrag bezeichnet und ist Teil der DNS-Einträge der Domäne.

  2. Wenn ein eingehender Mailserver eine eingehende E-Mail erhält, sucht er die Regeln für die Bounce (Return-Path)-Domäne im DNS nach. Der eingehende Server vergleicht dann die IP-Adresse des Mailabsenders mit den autorisierten IP-Adressen, die im SPF-Eintrag definiert sind.

  3. Der empfangende Mailserver verwendet dann die in der SPF-Aufzeichnung der sendenden Domäne angegebenen Regeln, um zu entscheiden, ob die E-Mail-Nachricht akzeptiert, abgelehnt oder anderweitig markiert werden soll.

SPF etabliert eine Methode für empfangende Mailserver, um zu überprüfen, dass eingehende E-Mails von einer Domäne von einem Host gesendet wurden, der von den Administratoren dieser Domäne autorisiert wurde. Es baut auf dem gut etablierten Domain Name System (DNS) auf. Allgemein gesagt funktioniert der Prozess so:

  1. Ein Domänenadministrator veröffentlicht die Richtlinie, die Mailserver definiert, die autorisiert sind, E-Mails von dieser Domäne zu senden. Diese Richtlinie wird als SPF-Eintrag bezeichnet und ist Teil der DNS-Einträge der Domäne.

  2. Wenn ein eingehender Mailserver eine eingehende E-Mail erhält, sucht er die Regeln für die Bounce (Return-Path)-Domäne im DNS nach. Der eingehende Server vergleicht dann die IP-Adresse des Mailabsenders mit den autorisierten IP-Adressen, die im SPF-Eintrag definiert sind.

  3. Der empfangende Mailserver verwendet dann die in der SPF-Aufzeichnung der sendenden Domäne angegebenen Regeln, um zu entscheiden, ob die E-Mail-Nachricht akzeptiert, abgelehnt oder anderweitig markiert werden soll.

Was ist ein SPF-Eintrag?

Ein SPF-Eintrag ist in der DNS-Datenbank einer Organisation enthalten. Ein SPF-Eintrag ist eine speziell formatierte Version eines standardmäßigen DNS TXT-Eintrags. Ein SPF-Eintrag sieht ungefähr so aus:

mydomain.com   TXT   "v=spf1 include:myauthorizeddomain.com include:sparkpostmail.com ~all”

Von links nach rechts in einfachem Englisch gelesen, sagt dieser Eintrag aus, dass jede E-Mail, die vorgibt, von „mydomain.com“ zu stammen, mit SPF validiert werden sollte (das ist der „v=spf1“-Präfix des Eintrags). Er gibt dann an, dass die SPF-Einträge für „myauthorizeddomain.com“ und „sparkpostmail.com“ auch einbezogen werden sollten, wenn E-Mails von mydomain.com validiert werden (das sind die als „include:“ gekennzeichneten Teile). Praktisch bedeutet das normalerweise, dass die anderen Domains autorisiert sind, im Namen der Domain E-Mails zu senden. Schließlich endet der Eintrag mit der Angabe, dass alle anderen Server, die vorgeben, E-Mails zu senden, als fragwürdig und möglicherweise nicht bestandene SPF-Prüfung („~all“) gekennzeichnet werden sollten.

SPF-Einträge können komplizierter sein als dieses Beispiel, aber der grundlegende Mechanismus bleibt derselbe.

Ein SPF-Eintrag ist in der DNS-Datenbank einer Organisation enthalten. Ein SPF-Eintrag ist eine speziell formatierte Version eines standardmäßigen DNS TXT-Eintrags. Ein SPF-Eintrag sieht ungefähr so aus:

mydomain.com   TXT   "v=spf1 include:myauthorizeddomain.com include:sparkpostmail.com ~all”

Von links nach rechts in einfachem Englisch gelesen, sagt dieser Eintrag aus, dass jede E-Mail, die vorgibt, von „mydomain.com“ zu stammen, mit SPF validiert werden sollte (das ist der „v=spf1“-Präfix des Eintrags). Er gibt dann an, dass die SPF-Einträge für „myauthorizeddomain.com“ und „sparkpostmail.com“ auch einbezogen werden sollten, wenn E-Mails von mydomain.com validiert werden (das sind die als „include:“ gekennzeichneten Teile). Praktisch bedeutet das normalerweise, dass die anderen Domains autorisiert sind, im Namen der Domain E-Mails zu senden. Schließlich endet der Eintrag mit der Angabe, dass alle anderen Server, die vorgeben, E-Mails zu senden, als fragwürdig und möglicherweise nicht bestandene SPF-Prüfung („~all“) gekennzeichnet werden sollten.

SPF-Einträge können komplizierter sein als dieses Beispiel, aber der grundlegende Mechanismus bleibt derselbe.

Ein SPF-Eintrag ist in der DNS-Datenbank einer Organisation enthalten. Ein SPF-Eintrag ist eine speziell formatierte Version eines standardmäßigen DNS TXT-Eintrags. Ein SPF-Eintrag sieht ungefähr so aus:

mydomain.com   TXT   "v=spf1 include:myauthorizeddomain.com include:sparkpostmail.com ~all”

Von links nach rechts in einfachem Englisch gelesen, sagt dieser Eintrag aus, dass jede E-Mail, die vorgibt, von „mydomain.com“ zu stammen, mit SPF validiert werden sollte (das ist der „v=spf1“-Präfix des Eintrags). Er gibt dann an, dass die SPF-Einträge für „myauthorizeddomain.com“ und „sparkpostmail.com“ auch einbezogen werden sollten, wenn E-Mails von mydomain.com validiert werden (das sind die als „include:“ gekennzeichneten Teile). Praktisch bedeutet das normalerweise, dass die anderen Domains autorisiert sind, im Namen der Domain E-Mails zu senden. Schließlich endet der Eintrag mit der Angabe, dass alle anderen Server, die vorgeben, E-Mails zu senden, als fragwürdig und möglicherweise nicht bestandene SPF-Prüfung („~all“) gekennzeichnet werden sollten.

SPF-Einträge können komplizierter sein als dieses Beispiel, aber der grundlegende Mechanismus bleibt derselbe.

Wie hängt SPF mit DKIM, DMARC oder anderen Standards zusammen?

Protocol

Funktion

Schützt

Wichtige Einschränkung

SPF

Überprüft, ob der sendende Server für die Domain autorisiert ist

Sendeweg (Return-Path-Domain)

Probleme bei Weiterleitung

DKIM

Verwendet eine kryptographische Signatur zur Bestätigung der Nachrichtenintegrität

E-Mail-Inhalt + Domain-Identität

Erfordert Signatur-Setup

DMARC

Kombiniert SPF + DKIM und fügt Durchsetzungsregeln hinzu

Domain-Schutz + Richtlinienkontrolle

Abhängig von SPF/DKIM-Abgleich


SPF, DKIM und DMARC sind alles Standards, die verschiedene Aspekte der E-Mail-Authentifizierung ermöglichen. Sie adressieren ergänzende Probleme.

  • SPF ermöglicht es Absendern, zu definieren, welche IP-Adressen berechtigt sind, E-Mails für eine bestimmte Domain zu senden.

  • DKIM bietet einen Verschlüsselungsschlüssel und eine digitale Signatur, die verifiziert, dass eine E-Mail-Nachricht nicht gefälscht oder verändert wurde.

  • DMARC vereint die SPF- und DKIM-Authentifizierungsmechanismen in einem gemeinsamen Rahmen und erlaubt es Domain-Inhabern zu deklarieren, wie sie möchten, dass E-Mails von dieser Domain behandelt werden, wenn sie einen Autorisierungstest nicht bestehen.

Protocol

Funktion

Schützt

Wichtige Einschränkung

SPF

Überprüft, ob der sendende Server für die Domain autorisiert ist

Sendeweg (Return-Path-Domain)

Probleme bei Weiterleitung

DKIM

Verwendet eine kryptographische Signatur zur Bestätigung der Nachrichtenintegrität

E-Mail-Inhalt + Domain-Identität

Erfordert Signatur-Setup

DMARC

Kombiniert SPF + DKIM und fügt Durchsetzungsregeln hinzu

Domain-Schutz + Richtlinienkontrolle

Abhängig von SPF/DKIM-Abgleich


SPF, DKIM und DMARC sind alles Standards, die verschiedene Aspekte der E-Mail-Authentifizierung ermöglichen. Sie adressieren ergänzende Probleme.

  • SPF ermöglicht es Absendern, zu definieren, welche IP-Adressen berechtigt sind, E-Mails für eine bestimmte Domain zu senden.

  • DKIM bietet einen Verschlüsselungsschlüssel und eine digitale Signatur, die verifiziert, dass eine E-Mail-Nachricht nicht gefälscht oder verändert wurde.

  • DMARC vereint die SPF- und DKIM-Authentifizierungsmechanismen in einem gemeinsamen Rahmen und erlaubt es Domain-Inhabern zu deklarieren, wie sie möchten, dass E-Mails von dieser Domain behandelt werden, wenn sie einen Autorisierungstest nicht bestehen.

Protocol

Funktion

Schützt

Wichtige Einschränkung

SPF

Überprüft, ob der sendende Server für die Domain autorisiert ist

Sendeweg (Return-Path-Domain)

Probleme bei Weiterleitung

DKIM

Verwendet eine kryptographische Signatur zur Bestätigung der Nachrichtenintegrität

E-Mail-Inhalt + Domain-Identität

Erfordert Signatur-Setup

DMARC

Kombiniert SPF + DKIM und fügt Durchsetzungsregeln hinzu

Domain-Schutz + Richtlinienkontrolle

Abhängig von SPF/DKIM-Abgleich


SPF, DKIM und DMARC sind alles Standards, die verschiedene Aspekte der E-Mail-Authentifizierung ermöglichen. Sie adressieren ergänzende Probleme.

  • SPF ermöglicht es Absendern, zu definieren, welche IP-Adressen berechtigt sind, E-Mails für eine bestimmte Domain zu senden.

  • DKIM bietet einen Verschlüsselungsschlüssel und eine digitale Signatur, die verifiziert, dass eine E-Mail-Nachricht nicht gefälscht oder verändert wurde.

  • DMARC vereint die SPF- und DKIM-Authentifizierungsmechanismen in einem gemeinsamen Rahmen und erlaubt es Domain-Inhabern zu deklarieren, wie sie möchten, dass E-Mails von dieser Domain behandelt werden, wenn sie einen Autorisierungstest nicht bestehen.

Brauche ich Sonnencreme mit Lichtschutzfaktor (SPF)?

Wenn Sie ein Unternehmen sind, das kommerzielle oder transaktionale E-Mails sendet, müssen Sie auf jeden Fall eine oder mehrere Formen der E-Mail-Authentifizierung implementieren, um zu verifizieren, dass eine E-Mail tatsächlich von Ihnen oder Ihrem Unternehmen stammt. Die ordnungsgemäße Konfiguration von E-Mail-Authentifizierungsstandards wie SPF ist einer der wichtigsten Schritte, die Sie unternehmen können, um Ihre Zustellbarkeit zu verbessern. Allerdings reicht SPF alleine nur bis zu einem gewissen Punkt; SparkPost und andere E-Mail-Experten empfehlen auch die Implementierung von DKIM und DMARC, um eine vollständigere E-Mail-Authentifizierungsrichtlinie zu definieren.

Wenn Sie ein Unternehmen sind, das kommerzielle oder transaktionale E-Mails sendet, müssen Sie auf jeden Fall eine oder mehrere Formen der E-Mail-Authentifizierung implementieren, um zu verifizieren, dass eine E-Mail tatsächlich von Ihnen oder Ihrem Unternehmen stammt. Die ordnungsgemäße Konfiguration von E-Mail-Authentifizierungsstandards wie SPF ist einer der wichtigsten Schritte, die Sie unternehmen können, um Ihre Zustellbarkeit zu verbessern. Allerdings reicht SPF alleine nur bis zu einem gewissen Punkt; SparkPost und andere E-Mail-Experten empfehlen auch die Implementierung von DKIM und DMARC, um eine vollständigere E-Mail-Authentifizierungsrichtlinie zu definieren.

Wenn Sie ein Unternehmen sind, das kommerzielle oder transaktionale E-Mails sendet, müssen Sie auf jeden Fall eine oder mehrere Formen der E-Mail-Authentifizierung implementieren, um zu verifizieren, dass eine E-Mail tatsächlich von Ihnen oder Ihrem Unternehmen stammt. Die ordnungsgemäße Konfiguration von E-Mail-Authentifizierungsstandards wie SPF ist einer der wichtigsten Schritte, die Sie unternehmen können, um Ihre Zustellbarkeit zu verbessern. Allerdings reicht SPF alleine nur bis zu einem gewissen Punkt; SparkPost und andere E-Mail-Experten empfehlen auch die Implementierung von DKIM und DMARC, um eine vollständigere E-Mail-Authentifizierungsrichtlinie zu definieren.

Unterstützt SparkPost SPF?

Ja. SparkPost implementiert und hält sich an die Standards zur E-Mail-Authentifizierung, einschließlich SPF. Tatsächlich kümmert sich SparkPost automatisch um den SPF-Teil, sodass alle E-Mails von Ihrem Konto bereits SPF-konform sind.

Ja. SparkPost implementiert und hält sich an die Standards zur E-Mail-Authentifizierung, einschließlich SPF. Tatsächlich kümmert sich SparkPost automatisch um den SPF-Teil, sodass alle E-Mails von Ihrem Konto bereits SPF-konform sind.

Ja. SparkPost implementiert und hält sich an die Standards zur E-Mail-Authentifizierung, einschließlich SPF. Tatsächlich kümmert sich SparkPost automatisch um den SPF-Teil, sodass alle E-Mails von Ihrem Konto bereits SPF-konform sind.

Wie kann ich meine SPF-Einstellungen überprüfen?

Die kostenlosen E-Mail-Tools von SparkPost für Entwickler erleichtern die Arbeit mit E-Mail-Authentifizierungsstandards wie SPF. Verwenden Sie diesen kostenlosen SPF-Inspektor um schnell zu überprüfen, wer autorisiert ist, E-Mails für Ihre Domain zu senden. Und dieser SPF-Builder ist eine einfache Möglichkeit, einen funktionierenden SPF-Eintrag für Ihre Domain zu erstellen.

Die kostenlosen E-Mail-Tools von SparkPost für Entwickler erleichtern die Arbeit mit E-Mail-Authentifizierungsstandards wie SPF. Verwenden Sie diesen kostenlosen SPF-Inspektor um schnell zu überprüfen, wer autorisiert ist, E-Mails für Ihre Domain zu senden. Und dieser SPF-Builder ist eine einfache Möglichkeit, einen funktionierenden SPF-Eintrag für Ihre Domain zu erstellen.

Die kostenlosen E-Mail-Tools von SparkPost für Entwickler erleichtern die Arbeit mit E-Mail-Authentifizierungsstandards wie SPF. Verwenden Sie diesen kostenlosen SPF-Inspektor um schnell zu überprüfen, wer autorisiert ist, E-Mails für Ihre Domain zu senden. Und dieser SPF-Builder ist eine einfache Möglichkeit, einen funktionierenden SPF-Eintrag für Ihre Domain zu erstellen.

Erfahren Sie mehr über SPF-Best Practices

Erfahren Sie mehr über SPF mit diesen Ressourcen von SparkPost E-Mail-Experten und anderswo im Web.

Erfahren Sie mehr über SPF mit diesen Ressourcen von SparkPost E-Mail-Experten und anderswo im Web.

Erfahren Sie mehr über SPF mit diesen Ressourcen von SparkPost E-Mail-Experten und anderswo im Web.

Abonnieren Sie unseren Newsletter.

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.

Abonnieren Sie unseren Newsletter.

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.

Abonnieren Sie unseren Newsletter.

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.

A person is standing at a desk while typing on a laptop.

Die komplette AI-native Plattform, die mit Ihrem Business skalierbar ist.

A person is standing at a desk while typing on a laptop.

Die komplette AI-native Plattform, die mit Ihrem Business skalierbar ist.