SPF-Eintrag-Pruefer
Analysieren Sie SPF-Eintraege fuer E-Mail-Authentifizierung
So nutzen Sie SPF-Eintrag-Pruefer
- 1Gib deine Domain ein, um den veröffentlichten SPF-DNS-Record abzufragen.
- 2Gib die erwarteten Mailserver oder Include-Mechanismen ein.
- 3Lies die aufgelöste SPF-Policy und ob sie passt oder zu viele DNS-Lookups hat.
SPF-Records validieren
SPF = 'v=spf1 include:_spf.a include:_spf.b -all' (max 10 DNS-Lookup-Mechanismen)SPF sagt empfangenden Mailservern, welche IPs für deine Domain senden dürfen; ein fehlender oder kaputter Record lässt Angreifer deine Adresse spoofen.
SPF erlaubt maximal 10 DNS-Lookups über alle Include-Mechanismen, zu tiefes Nesting verursacht permerror und Mail kann abgewiesen werden.
Häufige Fragen
Was bedeutet -all?
Hard fail: Mail von Quellen außerhalb der Policy wird abgelehnt. ~all ist Softfail, permissiver.
Warum das 10-Lookup-Limit?
Um DNS-Last zu begrenzen; Überschreitung gibt permerror, Empfänger lehnen evtl. ab.
Stoppt SPF allein Spoofing?
Nein, kombiniere es mit DKIM und DMARC für echten Schutz und Reporting.
