Sender-Policy-Framework-Abfrage

SPF-Checker: SPF-Eintrag abfragen und verstehen

Rufen Sie den veröffentlichten v=spf1-Eintrag einer Absenderdomain ab, lesen Sie die Mechanismen in ihrer Reihenfolge und zählen Sie die DNS-abfragenden Terme auf oberster Ebene.

Der Checker fragt TXT auf der Domain ab, isoliert die v=spf1-Richtlinie und zählt die DNS-abfragenden Terme auf oberster Ebene. Er vergleicht die DNS-over-HTTPS-Antworten von Cloudflare und Google.

So lesen Sie den Eintrag

SPF autorisiert Versandinfrastruktur per IP-Adresse, include oder redirect. Der all-Mechanismus legt das Standardergebnis für nicht passende Absender fest. Mechanismen werden von links nach rechts ausgewertet, und der erste Treffer beendet die Auswertung.

Das Limit von 10 Lookups

Jeder include-, a-, mx-, ptr-, exists- oder redirect-Term erzwingt bei der Auswertung weitere DNS-Abfragen. RFC 7208 begrenzt die gesamte Auswertung auf 10 öffentliche DNS-Lookups; wird das überschritten, ergibt sich unabhängig vom Richtlinientext permerror.

Ein Eintrag pro Domain

Eine Domain sollte genau einen auswählbaren v=spf1-Eintrag veröffentlichen. Wenn zwei Provider jeweils einen eigenen Eintrag veröffentlichen, fassen Sie die Terme in einer Richtlinie zusammen, statt beide beizubehalten.

Fragen zu diesem Tool

Beweist ein SPF-Eintrag, dass meine E-Mails im Posteingang ankommen?

Nein. SPF veröffentlicht die Autorisierungsrichtlinie der Domain. Die Platzierung im Posteingang hängt vom Authentifizierungs-Alignment, der Absenderreputation, dem Inhalt und den Filtern des empfangenden Anbieters ab.

Warum meldet der Checker ein Risiko beim Lookup-Budget?

Die DNS-abfragenden Terme auf oberster Ebene erreichen oder überschreiten das Limit von 10 Lookups aus RFC 7208. Flachen Sie die include-Kette ab oder teilen Sie sie auf, bevor Absender auf permerror stoßen.

Kann ich SPF für eine Subdomain prüfen?

Ja. Geben Sie die Subdomain selbst ein. SPF hat keinen Fallback auf die Parent-Domain: Empfänger prüfen nur den exakten Namen aus MAIL FROM oder HELO; daher benötigt jede Subdomain, die E-Mails sendet, einen eigenen v=spf1-Eintrag.