📍 Wir stellen vor: MapLeads macht aus Google Maps, Bing Maps & Apple Maps Ihre Leadliste.MapLeads testen
Kostenloses Tool

SPF-Record-Checker

Geben Sie eine beliebige Domain ein, um den SPF-Eintrag abzurufen und zu validieren. Sehen Sie den vollständigen Wert, jeden Mechanismus erklärt und ob die Konfiguration korrekt ist.

Was ist ein SPF-Eintrag?

Ein SPF-Eintrag (Sender Policy Framework) ist ein DNS-TXT-Eintrag, der bestimmte Mailserver autorisiert, E-Mail im Namen einer Domain zu senden. Er ist eines der drei zentralen E-Mail-Authentifizierungsprotokolle neben DKIM und DMARC. Wenn eine Nachricht eintrifft, fragt der empfangende Mailserver den SPF-Eintrag der Absenderdomain ab, um zu prüfen, ob die zustellende IP autorisiert ist.

SPF ist grundlegend für die Zustellbarkeit. Ohne gültigen SPF-Eintrag landen E-Mails Ihrer Domain häufiger im Spam oder werden abgelehnt. Die großen Inbox-Anbieter — Gmail, Outlook, Yahoo — werten SPF-Ergebnisse als primäres Vertrauenssignal. Google und Yahoo verlangen SPF inzwischen als Teil ihrer Anforderungen an Massenversender.

Ein SPF-Eintrag beschreibt autorisierte Absender mit einer Reihe von Mechanismen. Häufig sind ip4 und ip6 (bestimmte IPs oder Bereiche), mx (Mailserver der Domain) und include (Delegation an den SPF-Eintrag einer anderen Domain). Der Eintrag endet mit einem all-Mechanismus, der definiert, was mit nicht explizit gelisteten Absendern geschieht: ~all (softfail), -all (hardfail) oder ?all (neutral).

SPF-Mechanismen erklärt

  • ip4

    Autorisiert eine bestimmte IPv4-Adresse oder einen CIDR-Bereich. Beispiel: ip4:203.0.113.1 oder ip4:203.0.113.0/24.

  • ip6

    Autorisiert eine bestimmte IPv6-Adresse oder einen Bereich. Beispiel: ip6:2001:db8::1.

  • mx

    Autorisiert die in den MX-Einträgen der Domain gelisteten Mailserver. Nützlich, wenn ausgehende und eingehende Mailserver dieselben sind.

  • include

    Importiert und wertet den SPF-Eintrag einer anderen Domain aus. Wird verwendet, um Drittanbieter-Absender wie Google Workspace oder SendGrid zu autorisieren.

  • a

    Autorisiert die IP-Adressen aus den A- oder AAAA-Einträgen der Domain. Nützlich für Webserver, die ebenfalls E-Mail senden.

  • all

    Auffangmechanismus für Absender, die von keinem anderen Mechanismus erfasst werden. Mit ~(softfail), -(hardfail) oder ?(neutral) präfixiert.

Häufig gestellte Fragen

1. Was bedeutet es, wenn eine Domain keinen SPF-Eintrag hat?

Eine Domain ohne SPF-Eintrag scheitert bei SPF-Prüfungen. Empfangende Server behandeln das als neutrales Ergebnis, zusammen mit anderen Signalen steigt aber die Spam-Wahrscheinlichkeit. Google und Yahoo verlangen SPF inzwischen für alle Massenversender. Jede Domain, die E-Mail sendet, sollte einen SPF-Eintrag veröffentlichen.

2. Was passiert, wenn eine Domain mehrere SPF-Einträge hat?

Zwei oder mehr TXT-Einträge, die mit v=spf1 beginnen, auf derselben Domain verursachen einen permanenten SPF-Fehler (permerror). Die SPF-Auswertung schlägt vollständig fehl, und alle E-Mails dieser Domain scheitern bei SPF. Sie müssen alle Regeln in einen einzigen SPF-Eintrag zusammenführen.

3. Was bedeutet SPF fail?

SPF fail bedeutet, dass die zustellende IP-Adresse im SPF-Eintrag der Domain nicht autorisiert ist. Das Ergebnis hängt vom all-Mechanismus ab: ~all führt zu softfail (verdächtig, wird aber typischerweise noch zugestellt), während -all hardfail auslöst (meist abgelehnt oder als Spam eingestuft). Ein neutrales ?all hat in keine Richtung Wirkung.

4. Was ist ein permerror bei SPF?

Ein permerror (permanenter Fehler) tritt auf, wenn SPF wegen eines Konfigurationsproblems nicht ausgewertet werden kann — am häufigsten, weil die Domain mehr als einen SPF-Eintrag hat oder zu viele DNS-abfragende Mechanismen (über 10). Beheben Sie permerrors sofort, da sonst alle E-Mails der Domain bei SPF scheitern.

5. Wie viele include-Direktiven darf ein SPF-Eintrag haben?

SPF erlaubt maximal 10 DNS-Lookups während der Auswertung. Jeder include-, a-, mx-, ptr- und exists-Mechanismus zählt als ein Lookup; verschachtelte includes zählen ebenfalls. Mehr als 10 Lookups insgesamt führen zu einem permerror.

6. Wie behebe ich einen zu langen SPF-Eintrag?

Wenn Ihr SPF-Eintrag sich dem Limit von 10 Lookups nähert, erwägen Sie SPF-Flattening — alle includes in echte IP-Adressen auflösen und die include-Mechanismen durch direkte ip4/ip6-Einträge ersetzen. Das senkt die Lookup-Zahl für diese Einträge auf null, aber Sie müssen den Eintrag aktualisieren, wenn Ihr Anbieter seine IP-Bereiche ändert.

Schützen Sie Ihre Domain

Schließen Sie Ihre E-Mail-Authentifizierung ab

SPF ist der erste Schritt. Kombinieren Sie ihn mit DKIM und DMARC, um Ihre Domain vollständig zu schützen. Halten Sie Ihre Liste danach mit der E-Mail-Verifizierung von BillionVerify sauber.

100 kostenlose Verifizierungen täglich · 99,9 % SMTP-Genauigkeit · Sofortiger API-Zugang · Keine Kreditkarte erforderlich

99.9%
Genauigkeit
Real-time
API-Geschwindigkeit
$0.00014
Pro E-Mail
100/day
Für immer kostenlos