SPF-Eintrag-Pruefer

Analysieren Sie SPF-Eintraege fuer E-Mail-Authentifizierung

So nutzen Sie SPF-Eintrag-Pruefer

  1. 1Gib deine Domain ein, um den veröffentlichten SPF-DNS-Record abzufragen.
  2. 2Gib die erwarteten Mailserver oder Include-Mechanismen ein.
  3. 3Lies die aufgelöste SPF-Policy und ob sie passt oder zu viele DNS-Lookups hat.

SPF-Records validieren

SPF = 'v=spf1 include:_spf.a include:_spf.b -all' (max 10 DNS-Lookup-Mechanismen)

SPF sagt empfangenden Mailservern, welche IPs für deine Domain senden dürfen; ein fehlender oder kaputter Record lässt Angreifer deine Adresse spoofen.

SPF erlaubt maximal 10 DNS-Lookups über alle Include-Mechanismen, zu tiefes Nesting verursacht permerror und Mail kann abgewiesen werden.

Häufige Fragen

Was bedeutet -all?

Hard fail: Mail von Quellen außerhalb der Policy wird abgelehnt. ~all ist Softfail, permissiver.

Warum das 10-Lookup-Limit?

Um DNS-Last zu begrenzen; Überschreitung gibt permerror, Empfänger lehnen evtl. ab.

Stoppt SPF allein Spoofing?

Nein, kombiniere es mit DKIM und DMARC für echten Schutz und Reporting.

Mehr Tools