Zum Hauptinhalt springen

Kostenloser SPF Generator

Erstellen Sie einen gültigen SPF-Eintrag mit wenigen Klicks - 22 Provider vorkonfiguriert

Kostenloser SPF Generator mit Google Workspace, Microsoft 365, SendGrid und 19 weiteren vorkonfigurierten Providern. Automatische Zählung der DNS-Lookups, um unter dem Limit von 10 zu bleiben. Kopieren Sie Ihren TXT-Eintrag und veröffentlichen Sie ihn sofort.

Die Domain, für die der SPF-Eintrag generiert werden soll.

Wähle die E-Mail-Dienste aus, die du für den Versand von E-Mails von dieser Domain verwendest.

Anbieter werden geladen...
DNS-Lookups0 / 10

Zusätzliche IPs und Includes

Zusätzliche Mechanismen

Jeder Mechanismus fügt 1 DNS-Lookup hinzu.

14 vorkonfigurierte Provider

Google Workspace, Microsoft 365, SendGrid, Mailchimp, Amazon SES, Brevo, HubSpot, Zoho und mehr. Ein Klick, um jeden Provider mit dem richtigen Include hinzuzufügen.

DNS-Lookup-Zähler

Sehen Sie in Echtzeit, wie viele DNS-Lookups verwendet werden. Automatische Warnung, wenn Sie sich dem Limit von 10 nähern oder es überschreiten (gemäß RFC 7208).

Konfigurierbare Policy

Wählen Sie zwischen ~all (Softfail - empfohlen für den Anfang), -all (Fail strikt) oder ?all (Neutral). Erklärung jeder Option für eine fundierte Entscheidung.

Eigene IP-Adressen

Fügen Sie Ihre IPv4-, IPv6-Adressen oder CIDR-Bereiche hinzu. Validierung in Echtzeit, um Syntaxfehler zu vermeiden.

Deployment-Anleitung

Schritt-für-Schritt-Anleitung zur Veröffentlichung Ihres SPF-Eintrags. Direkte Links zum SPF Checker zur Überprüfung und zum DMARC Generator zur Vervollständigung Ihrer Authentifizierung.

Was ist ein SPF-Eintrag?

SPF (Sender Policy Framework) ist ein E-Mail-Authentifizierungsmechanismus, der in der RFC 7208 definiert ist. Er ermöglicht es einer Domain anzugeben, welche Server berechtigt sind, E-Mails in ihrem Namen zu versenden.

Warum Sie SPF konfigurieren sollten:

  • Ihre Domain schützen - Verhindert E-Mail-Spoofing (Identitätsfälschung)
  • Zustellbarkeit verbessern - Legitime E-Mails werden von Empfängern besser akzeptiert
  • Voraussetzung für DMARC - SPF ist eine der beiden Säulen der DMARC-Authentifizierung (zusammen mit DKIM)
  • Industriestandard - Alle großen Provider (Gmail, Outlook, Yahoo) prüfen SPF

Syntax eines SPF-Eintrags

Ein SPF-Eintrag ist ein DNS-TXT-Eintrag, der immer mit v=spf1 beginnt:

v=spf1 include:_spf.google.com include:sendgrid.net ip4:192.0.2.1 ~all

SPF-Mechanismen

MechanismusBeschreibungBeispielDNS-Lookup
include:Bindet den SPF einer anderen Domain eininclude:_spf.google.comJa
ip4:Autorisiert eine IPv4-Adresse oder einen Bereichip4:192.0.2.1 oder ip4:192.0.2.0/24Nein
ip6:Autorisiert eine IPv6-Adresse oder einen Bereichip6:2001:db8::1Nein
aAutorisiert die IP des A-Records der Domaina oder a:mail.beispiel.deJa
mxAutorisiert die MX-Server der DomainmxJa
allDefiniert das Standardverhalten-all, ~all, ?allNein

Policy-Qualifizierer

PolicySyntaxBedeutungEmpfehlung
Fail-allNicht autorisierte E-Mails ablehnenProduktion (nach Tests)
Softfail~allAls verdächtig markieren, aber akzeptierenEmpfohlen für den Anfang
Neutral?allKeine Policy (schwacher Schutz)Nicht empfohlen

Das Limit von 10 DNS-Lookups

Die RFC 7208 schreibt ein Maximum von 10 DNS-Lookups bei der Auswertung eines SPF-Eintrags vor. Dies ist ein striktes Limit, dessen Überschreitung einen permerror verursacht und die Validierung fehlschlagen lässt.

Was als Lookup zählt

MechanismusZählt als Lookup?Hinweis
include:Ja (+ verschachtelte Lookups)Google = ~4 Lookups
aJa
mxJa+ 1 pro aufgelöstem MX
redirect=Ja
exists:Ja
ip4: / ip6:NeinNutzen Sie diese, um Lookups zu sparen
allNein

Beispielrechnung

v=spf1 include:_spf.google.com include:sendgrid.net include:servers.mcsv.net mx ~all
MechanismusLookups
include:_spf.google.com4
include:sendgrid.net1
include:servers.mcsv.net1
mx1
Gesamt7 / 10

Unser Generator zeigt diesen Zähler in Echtzeit an, damit Sie unter dem Limit bleiben.


Vorkonfigurierte E-Mail-Provider

Unser Generator enthält 22 Provider mit ihren offiziellen SPF-Includes:

ProviderSPF-IncludeDNS-Lookups
Google Workspace_spf.google.com~4
Microsoft 365spf.protection.outlook.com~2
Zohozoho.com1
SendGridsendgrid.net1
Amazon SESamazonses.com1
Mailgunmailgun.org1
Postmarkspf.mtasv.net1
SMTP.com_spf.smtp.com1
Mailjetspf.mailjet.com1
Elastic Email_spf.elasticemail.com1
SendPulsemxsspf.sendpulse.com1
Mailchimpservers.mcsv.net1
HubSpotspf.hubspot.com1
Brevo (Sendinblue)sendinblue.com1
Klaviyo_spf.klaviyo.com1
Sailthruaspmx.sailthru.com1
Salesforce_spf.salesforce.com~2
Zendeskmail.zendesk.com1
Freshdeskemail.freshdesk.com1
Infomaniakspf.infomaniak.ch1
Migaduspf.migadu.com1
Titanspf.titan.email1

Häufig gestellte Fragen (FAQ)

F: Wie erstelle ich einen SPF-Eintrag für meine Domain?

A: Nutzen Sie unseren Generator: 1) Wählen Sie Ihre E-Mail-Provider aus, 2) Fügen Sie bei Bedarf eigene IP-Adressen hinzu, 3) Wählen Sie die Policy (~all empfohlen), 4) Kopieren Sie den TXT-Eintrag und fügen Sie ihn in Ihre DNS-Zone ein.


F: Was bedeutet das Limit von 10 DNS-Lookups bei SPF?

A: Die RFC 7208 schreibt maximal 10 DNS-Lookups vor. Jeder include-, a-, mx-, redirect- und exists-Mechanismus zählt. ip4/ip6 zählen nicht. Bei Überschreitung des Limits tritt ein Permerror auf.


F: Was ist der Unterschied zwischen ~all und -all?

A: ~all (Softfail) markiert nicht autorisierte E-Mails als verdächtig. -all (Fail) lehnt sie ab. Beginnen Sie mit ~all zum Testen, dann wechseln Sie zu -all in der Produktion.


F: Kann ich mehrere SPF-Einträge haben?

A: Nein, eine Domain darf nur einen einzigen SPF-Eintrag haben. Mehrere SPF-Einträge führen zu einem Permerror. Kombinieren Sie Ihre Provider in einem einzigen Eintrag.


F: Wie konfiguriere ich SPF für Google Workspace?

A: Fügen Sie include:_spf.google.com hinzu. Unser Generator erledigt das automatisch. Dieses Include entspricht etwa 4 DNS-Lookups.


F: Wie konfiguriere ich SPF für Microsoft 365?

A: Fügen Sie include:spf.protection.outlook.com hinzu. Unser Generator fügt es automatisch hinzu, wenn Sie Microsoft 365 auswählen. Entspricht etwa 2 Lookups.


F: Wie löse ich den Fehler "too many DNS lookups"?

A: 1) Entfernen Sie ungenutzte Includes, 2) Ersetzen Sie einige Includes durch direkte IP-Adressen (ip4/ip6), 3) Nutzen Sie unseren SPF Flattener, um Includes automatisch in IPs aufzulösen. Unser Generator zeigt den Zähler an, um dieses Problem zu vermeiden.


Ergänzende Tools

ToolNutzen
SPF Record CheckÜberprüfe deinen veröffentlichten SPF-Eintrag
SPF FlattenerSPF vereinfachen und unter dem 10-Lookup-Limit bleiben
SPF Syntax CheckValidiere die SPF-Syntax vor der Veröffentlichung
DKIM GeneratorErstelle deine DKIM-Schlüssel (RSA/Ed25519)
DMARC GeneratorKonfiguriere DMARC für vollständige Authentifizierung
Mail TesterTeste die Zustellbarkeit deiner E-Mails

Nützliche Ressourcen