Zum Hauptinhalt springen

Neu

Testen Sie die Zustellbarkeit Ihrer E-Mails

Senden Sie eine Test-E-Mail und erhalten Sie in wenigen Sekunden eine vollständige Diagnose Ihrer SPF-, DKIM- und DMARC-Authentifizierung.

  • Echter Versandtest
  • Sofortige Diagnose
  • Ohne Registrierung

Kostenloser SPF Generator

Erstellen Sie einen gültigen SPF-Eintrag mit wenigen Klicks - 14 Provider vorkonfiguriert

Kostenloser SPF Generator mit Google Workspace, Microsoft 365, SendGrid und 11 weiteren vorkonfigurierten Providern. Automatische Zählung der DNS-Lookups, um unter dem Limit von 10 zu bleiben. Kopieren Sie Ihren TXT-Eintrag und veröffentlichen Sie ihn sofort.

Die Domain, für die der SPF-Eintrag generiert werden soll.

Wähle die E-Mail-Dienste aus, die du für den Versand von E-Mails von dieser Domain verwendest.

Anbieter werden geladen...
DNS-Lookups0 / 10

Zusätzliche IPs und Includes

Zusätzliche Mechanismen

Jeder Mechanismus fügt 1 DNS-Lookup hinzu.

14 vorkonfigurierte Provider

Google Workspace, Microsoft 365, SendGrid, Mailchimp, Amazon SES, Brevo, HubSpot, Zoho und mehr. Ein Klick, um jeden Provider mit dem richtigen Include hinzuzufügen.

DNS-Lookup-Zähler

Sehen Sie in Echtzeit, wie viele DNS-Lookups verwendet werden. Automatische Warnung, wenn Sie sich dem Limit von 10 nähern oder es überschreiten (gemäß RFC 7208).

Konfigurierbare Policy

Wählen Sie zwischen ~all (Softfail - empfohlen für den Anfang), -all (Fail strikt) oder ?all (Neutral). Erklärung jeder Option für eine fundierte Entscheidung.

Eigene IP-Adressen

Fügen Sie Ihre IPv4-, IPv6-Adressen oder CIDR-Bereiche hinzu. Validierung in Echtzeit, um Syntaxfehler zu vermeiden.

Deployment-Anleitung

Schritt-für-Schritt-Anleitung zur Veröffentlichung Ihres SPF-Eintrags. Direkte Links zum SPF Checker zur Überprüfung und zum DMARC Generator zur Vervollständigung Ihrer Authentifizierung.

Was ist ein SPF-Eintrag?

SPF (Sender Policy Framework) ist ein E-Mail-Authentifizierungsmechanismus, der in der RFC 7208 definiert ist. Er ermöglicht es einer Domain anzugeben, welche Server berechtigt sind, E-Mails in ihrem Namen zu versenden.

Warum Sie SPF konfigurieren sollten:

  • Ihre Domain schützen — Verhindert E-Mail-Spoofing (Identitätsfälschung)
  • Zustellbarkeit verbessern — Legitime E-Mails werden von Empfängern besser akzeptiert
  • Voraussetzung für DMARC — SPF ist eine der beiden Säulen der DMARC-Authentifizierung (zusammen mit DKIM)
  • Industriestandard — Alle großen Provider (Gmail, Outlook, Yahoo) prüfen SPF

Syntax eines SPF-Eintrags

Ein SPF-Eintrag ist ein DNS-TXT-Eintrag, der immer mit v=spf1 beginnt:

v=spf1 include:_spf.google.com include:sendgrid.net ip4:192.0.2.1 ~all

SPF-Mechanismen

MechanismusBeschreibungBeispielDNS-Lookup
include:Bindet den SPF einer anderen Domain eininclude:_spf.google.comJa
ip4:Autorisiert eine IPv4-Adresse oder einen Bereichip4:192.0.2.1 oder ip4:192.0.2.0/24Nein
ip6:Autorisiert eine IPv6-Adresse oder einen Bereichip6:2001:db8::1Nein
aAutorisiert die IP des A-Records der Domaina oder a:mail.beispiel.deJa
mxAutorisiert die MX-Server der DomainmxJa
allDefiniert das Standardverhalten-all, ~all, ?allNein

Policy-Qualifizierer

PolicySyntaxBedeutungEmpfehlung
Fail-allNicht autorisierte E-Mails ablehnenProduktion (nach Tests)
Softfail~allAls verdächtig markieren, aber akzeptierenEmpfohlen für den Anfang
Neutral?allKeine Policy (schwacher Schutz)Nicht empfohlen

Das Limit von 10 DNS-Lookups

Die RFC 7208 schreibt ein Maximum von 10 DNS-Lookups bei der Auswertung eines SPF-Eintrags vor. Dies ist ein striktes Limit, dessen Überschreitung einen permerror verursacht und die Validierung fehlschlagen lässt.

Was als Lookup zählt

MechanismusZählt als Lookup?Hinweis
include:Ja (+ verschachtelte Lookups)Google = ~4 Lookups
aJa
mxJa+ 1 pro aufgelöstem MX
redirect=Ja
exists:Ja
ip4: / ip6:NeinNutzen Sie diese, um Lookups zu sparen
allNein

Beispielrechnung

v=spf1 include:_spf.google.com include:sendgrid.net include:servers.mcsv.net mx ~all
MechanismusLookups
include:_spf.google.com4
include:sendgrid.net1
include:servers.mcsv.net1
mx1
Gesamt7 / 10

Unser Generator zeigt diesen Zähler in Echtzeit an, damit Sie unter dem Limit bleiben.


Vorkonfigurierte E-Mail-Provider

Unser Generator enthält 14 Provider mit ihren offiziellen SPF-Includes:

ProviderSPF-IncludeDNS-Lookups
Google Workspace_spf.google.com~4
Microsoft 365spf.protection.outlook.com~2
SendGridsendgrid.net1
Mailchimpservers.mcsv.net1
Amazon SESamazonses.com1
Brevo (Sendinblue)sendinblue.com1
Mailgunmailgun.org1
Postmarkspf.mtasv.net1
HubSpotspf.hubspot.com1
Salesforce_spf.salesforce.com~2
Zendeskmail.zendesk.com1
Freshdeskemail.freshdesk.com1
Zohozoho.com1
Klaviyo_spf.klaviyo.com1

Häufig gestellte Fragen (FAQ)

F: Wie erstelle ich einen SPF-Eintrag für meine Domain?

A: Nutzen Sie unseren Generator: 1) Wählen Sie Ihre E-Mail-Provider aus, 2) Fügen Sie bei Bedarf eigene IP-Adressen hinzu, 3) Wählen Sie die Policy (~all empfohlen), 4) Kopieren Sie den TXT-Eintrag und fügen Sie ihn in Ihre DNS-Zone ein.


F: Was bedeutet das Limit von 10 DNS-Lookups bei SPF?

A: Die RFC 7208 schreibt maximal 10 DNS-Lookups vor. Jeder include-, a-, mx-, redirect- und exists-Mechanismus zählt. ip4/ip6 zählen nicht. Bei Überschreitung des Limits tritt ein Permerror auf.


F: Was ist der Unterschied zwischen ~all und -all?

A: ~all (Softfail) markiert nicht autorisierte E-Mails als verdächtig. -all (Fail) lehnt sie ab. Beginnen Sie mit ~all zum Testen, dann wechseln Sie zu -all in der Produktion.


F: Kann ich mehrere SPF-Einträge haben?

A: Nein, eine Domain darf nur einen einzigen SPF-Eintrag haben. Mehrere SPF-Einträge führen zu einem Permerror. Kombinieren Sie Ihre Provider in einem einzigen Eintrag.


F: Wie konfiguriere ich SPF für Google Workspace?

A: Fügen Sie include:_spf.google.com hinzu. Unser Generator erledigt das automatisch. Dieses Include entspricht etwa 4 DNS-Lookups.


F: Wie konfiguriere ich SPF für Microsoft 365?

A: Fügen Sie include:spf.protection.outlook.com hinzu. Unser Generator fügt es automatisch hinzu, wenn Sie Microsoft 365 auswählen. Entspricht etwa 2 Lookups.


F: Wie löse ich den Fehler "too many DNS lookups"?

A: 1) Entfernen Sie ungenutzte Includes, 2) Ersetzen Sie einige Includes durch direkte IP-Adressen (ip4/ip6), 3) Nutzen Sie einen SPF-Flattening-Dienst. Unser Generator zeigt den Zähler an, um dieses Problem zu vermeiden.


Ergänzende Tools

ToolNutzen
SPF Record CheckÜberprüfe deinen veröffentlichten SPF-Eintrag
SPF Syntax CheckValidiere die SPF-Syntax vor der Veröffentlichung
DKIM GeneratorErstelle deine DKIM-Schlüssel (RSA/Ed25519)
DMARC GeneratorKonfiguriere DMARC für vollständige Authentifizierung
Mail TesterTeste die Zustellbarkeit deiner E-Mails

Nützliche Ressourcen