Was Ist ein SPF-Eintrag?
Ein SPF-Eintrag (Sender Policy Framework) ist ein DNS-TXT-Eintrag, der festlegt, welche Mailserver berechtigt sind, E-Mails im Namen Ihrer Domain zu senden. Er hilft, E-Mail-Spoofing und Phishing zu verhindern, indem empfangende Mailserver überprüfen können, ob eingehende E-Mails von einem autorisierten Server stammen.
Unser kostenloser SPF-Prüfer analysiert den SPF-Eintrag, parst alle Mechanismen, zählt DNS-Lookups, löst Include-Ketten auf und gibt einen Gesundheits-Score mit 12 Validierungs-Checks. Nutzen Sie den DMARC-Prüfer und DKIM-Prüfer für vollständige E-Mail-Authentifizierung.

So Prüfen Sie SPF-Einträge (3 Methoden)
Es gibt drei Methoden zur Prüfung von SPF-Einträgen einer Domain.
Geben Sie den Domainnamen ein und klicken Sie auf 'SPF Prüfen'. Das Tool zeigt sofort alle Mechanismen, DNS-Lookups und Include-Ketten mit Gesundheits-Score.
Eingabeaufforderung: 'nslookup -type=txt domain.de'. Suchen Sie den Eintrag, der mit 'v=spf1' beginnt.
Terminal: 'dig domain.de TXT +short'. Filtern Sie nach dem SPF-Eintrag (v=spf1).
SPF-Mechanismen — Vollständiger Leitfaden
SPF-Einträge verwenden Mechanismen zur Definition autorisierter Absender: include: verweist auf SPF-Einträge anderer Domains, ip4: und ip6: autorisieren spezifische IP-Adressen, a und mx autorisieren die A- bzw. MX-Einträge der Domain. Jeder Mechanismus hat einen Qualifier: + (Pass), - (Fail), ~ (SoftFail), ? (Neutral).
Wichtig: RFC 7208 begrenzt SPF-Einträge auf 10 DNS-Lookups. Die Mechanismen include, a, mx, ptr, exists und redirect zählen je als 1 Lookup. Überschreitung führt zu einem PermError. Unser SPF-Prüfer zählt alle Lookups einschließlich verschachtelter Includes.

SPF vs DKIM vs DMARC — E-Mail-Authentifizierung Erklärt
SPF, DKIM und DMARC arbeiten zusammen für E-Mail-Authentifizierung. SPF verifiziert, dass die IP des sendenden Servers autorisiert ist. DKIM fügt eine kryptografische Signatur hinzu, die die Nachrichtenintegrität bestätigt. DMARC verbindet beide und definiert, was bei SPF- oder DKIM-Fehlern passiert (none, quarantine, reject).
Alle drei sollten konfiguriert sein für vollständige E-Mail-Sicherheit. Nutzen Sie den DKIM-Prüfer, DMARC-Prüfer, DMARC-Generator und SMTP-Test.

Verwandte E-Mail- und DNS-Tools
Weitere E-Mail-Sicherheits-Tools von DNS Robot.