Erreichen

Grow

Manage

Automate

Erreichen

Grow

Manage

Automate

Was ist SPF?

Automate

1 min read

Was ist SPF?

Automate

1 min read

Was ist SPF?

Der Sender Policy Framework (SPF) ist ein technischer Standard und eine E-Mail-Authentifizierungstechnik, die hilft, E-Mail-Absender und -Empfänger vor Spam, Spoofing und Phishing zu schützen.

SPF verstehen

Das Sender Policy Framework (SPF) ist ein technischer Standard und E-Mail-Authentifizierung Technik, die hilft, E-Mail-Absender und -Empfänger vor Spam, Spoofing und Phishing zu schützen.

Konkret definiert es einen Weg, um zu validieren, dass eine E-Mail-Nachricht von einem autorisierten Mail-Server gesendet wurde, um Fälschungen zu erkennen und um Spam zu verhindern. Es wurde entwickelt, um SMTP zu ergänzen, das grundlegende Protokoll, das zum Versenden von E-Mails verwendet wird, da SMTP keine Authentifizierungsmechanismen enthält.

Wie funktioniert SPF?

SPF etabliert eine Methode für empfangende Mailserver, um zu überprüfen, ob eingehende E-Mails von einer Domain von einem Host gesendet wurden, der von den Administratoren dieser Domain autorisiert ist. Es baut auf dem gut etablierten Domain Name System (DNS) auf. Allgemein gesagt funktioniert der Prozess folgendermaßen:




  1. Ein Domain-Administrator veröffentlicht die Richtlinie, die Mailserver definiert, die autorisiert sind, E-Mails von dieser Domain zu senden. Diese Richtlinie wird als ein SPF-Eintrag bezeichnet und ist Teil der gesamten DNS-Einträge der Domain.

  2. Wenn ein eingehender Mailserver eine eingehende E-Mail erhält, schaut er die Regeln für die Bounce- (Return-Path) Domain im DNS nach. Der eingehende Server vergleicht dann die IP-Adresse des Mailabsenders mit den autorisierten IP-Adressen, die im SPF-Eintrag definiert sind.

  3. Der empfangende Mailserver verwendet dann die im SPF-Eintrag der sendenden Domain angegebenen Regeln, um zu entscheiden, ob er die E-Mail-Nachricht akzeptiert, ablehnt oder anderweitig markiert.

Was ist ein SPF-Eintrag?

Ein SPF-Eintrag ist in der DNS-Datenbank einer Organisation enthalten. Ein SPF-Eintrag ist eine speziell formatierte Version eines Standard-DNS-TXT-Eintrags. Ein SPF-Eintrag sieht so aus:

mydomain.com   TXT   "v=spf1 include:myauthorizeddomain.com include:sparkpostmail.com ~all”




Von links nach rechts in einfachem Englisch gelesen, besagt dieser Eintrag, dass jede E-Mail, die behauptet, von „mydomain.com“ zu stammen, mit SPF validiert werden sollte (das ist das „v=spf1“-Präfix des Eintrags). Er gibt dann an, dass die SPF-Einträge für „myauthorizeddomain.com“ und „sparkpostmail.com“ ebenfalls einbezogen werden sollten, wenn E-Mail von mydomain.com validiert wird (das sind die Teile mit der Bezeichnung „include:“). In der Praxis wird das in der Regel gemacht, um anzugeben, dass die anderen Domains berechtigt sind, E-Mails in ihrem Namen zu versenden. Abschließend endet der Eintrag mit der Aussage, dass alle anderen Server, die behaupten, E-Mails zu versenden, als fragwürdig und möglicherweise als nicht bestanden im SPF-Test gekennzeichnet werden sollten („~all“).




SPF-Einträge können komplizierter sein als dieses Beispiel, aber der grundlegende Mechanismus bleibt derselbe.

Wie hängt SPF mit DKIM, DMARC oder anderen Standards zusammen?

SPF, DKIM, und DMARC sind alles Standards, die verschiedene Aspekte der E-Mail-Authentifizierung ermöglichen. Sie adressieren komplementäre Probleme.




  • SPF ermöglicht es Absendern, festzulegen, welche IP-Adressen berechtigt sind, E-Mails für eine bestimmte Domain zu senden.

  • DKIM bietet einen Verschlüsselungsschlüssel und eine digitale Signatur, die bestätigen, dass eine E-Mail-Nachricht nicht gefälscht oder verändert wurde.

  • DMARC vereinheitlicht die SPF- und DKIM-Authentifizierungsmechanismen in einem gemeinsamen Rahmenwerk und erlaubt es Domaininhabern zu erklären, wie sie möchten, dass E-Mails von dieser Domain behandelt werden, wenn sie einen Autorisierungstest nicht bestehen.

Brauche ich Sonnencreme mit Lichtschutzfaktor (SPF)?

Wenn Sie ein Unternehmen sind, das kommerzielle oder transaktionale E-Mails sendet, müssen Sie auf jeden Fall eine oder mehrere Formen von E-Mail-Authentifizierung implementieren, um zu überprüfen, dass eine E-Mail tatsächlich von Ihnen oder Ihrem Unternehmen stammt. Die richtige Konfiguration der E-Mail-Authentifizierungsstandards wie SPF ist einer der wichtigsten Schritte, die Sie unternehmen können, um Ihre Zustellbarkeit zu verbessern. Allerdings reicht SPF allein nur bis zu einem gewissen Punkt; SparkPost und andere E-Mail-Experten empfehlen auch die Implementierung von DKIM und DMARC, um eine vollständigere E-Mail-Authentifizierungspolitik zu definieren.

Unterstützt SparkPost SPF?

Ja. SparkPost implementiert und hält sich an die Standards zur E-Mail-Authentifizierung, einschließlich SPF. Tatsächlich kümmert sich SparkPost automatisch um den SPF-Teil, sodass alle E-Mails von Ihrem Konto bereits SPF-konform sind.

Wie kann ich meine SPF-Einstellungen überprüfen?

Die kostenlosen E-Mail-Tools von SparkPost für Entwickler erleichtern die Arbeit mit E-Mail-Authentifizierungsstandards wie SPF. Verwenden Sie diesen kostenlosen SPF-Inspektor um schnell zu überprüfen, wer autorisiert ist, E-Mails für Ihre Domain zu senden. Und dieser SPF-Builder ist eine einfache Möglichkeit, einen funktionierenden SPF-Eintrag für Ihre Domain zu erstellen.

Erfahren Sie mehr über SPF-Best Practices

Erfahren Sie mehr über SPF mit diesen Ressourcen von SparkPost’s E-Mail-Experten und anderen Quellen im Internet.




Abonnieren Sie unseren Newsletter.

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.

Abonnieren Sie unseren Newsletter.

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.

Abonnieren Sie unseren Newsletter.

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.

Pinterest-Logo
Uber-Logo
Square-Logo
Adobe-Logo
Meta-Logo
PayPal-Logo

Unternehmen

Datenschutzeinstellungen

Newsletter

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.

Uber-Logo
Square-Logo
Adobe-Logo
Meta-Logo

Unternehmen

Datenschutzeinstellungen

Newsletter

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.

Uber-Logo
Adobe-Logo
Meta-Logo

Unternehmen

Datenschutzeinstellungen

Newsletter

Bleiben Sie mit Bird auf dem Laufenden durch wöchentliche Updates in Ihrem Posteingang.

Durch die Übermittlung stimmen Sie zu, dass Bird Sie bezüglich unserer Produkte und Dienstleistungen kontaktieren darf.

Sie können sich jederzeit abmelden. Weitere Informationen zur Datenverarbeitung finden Sie in Birds Datenschutzerklärung.