DNS-Werkzeuge: SPF

Schritt 1:

Mit einem SPF-Eintrag wird festgelegt, welche Server im Namen einer Domain E-Mails versenden dürfen.

Loggen Sie sich im KAS (technische Verwaltung) ein und klicken Sie auf Tools -> DNS-Einstellungen.

Bearbeiten Sie die Domain, für die Sie die DNS-Einstellungen ändern möchten.

Schritt 2:

DNS-Werkzeuge - SPF, Bild 1
Sollten Sie die Meldung "Diese DNS-Einstellungen sind in Ihrem Tarif leider nicht möglich" erhalten, können Sie über Zone zurücksetzen auch den in der Anleitung beschriebenen SPF-Eintrag (v=spf1 mx a ?all) anlegen lassen. Der Anleitung brauchen Sie dann nicht mehr weiter folgen.

Achtung: Durch Zone zurücksetzen werden die DNS-Einstellungen der Domain auf den Standard gesetzt und eventuell vorhandene zusätzliche Einträge entfernt.

Schritt 3:

DNS-Werkzeuge - SPF, Bild 2
Für eine Domain darf es nur einen SPF-Eintrag geben. Sollte daher bereits einer für die Domain angelegt sein, bearbeiten Sie diesen.

Sofern noch kein SPF-Eintrag angelegt ist, klicken Sie auf neuen DNS-Eintrag erstellen.

Schritt 4:

DNS-Werkzeuge - SPF, Bild 3
Beispieleintrag: ihre-domain.de. IN TXT "v=spf1 mx a ?all"

Bei Typ wählen Sie TXT (SPF) aus, Prio bleibt auf 0. In dem Feld Data tragen Sie bitte den gewünschten Eintrag ein.

Anschließend klicken Sie auf speichern und der Eintrag wird vorgenommen.

Schritt 5:

DNS-Werkzeuge - SPF, Bild 4
In der Tabelle wird Ihnen nun der Eintrag angezeigt.

Schritt 6:

Erklärungen zur Syntax von SPF:

Am Anfang des SPF Records wird mit v= die SPF-Version festgelegt. Bislang gibt es nur spf1. Danach werden üblicherweise Direktiven angegeben. Diese bestehen aus einem optionalen Qualifikator und einem Mechanismus.


Qualifikatoren:

+ Pass - autorisierte Sender, daher Annahme der E-Mail; Standard, wenn kein Qualifikator explizit angegeben wird

- Fail - nicht autorisierte Sender, daher Abweisung der E-Mail

~ SoftFail - nicht autorisierte Sender, E-Mail wird trotzdem angenommen, kann jedoch z.b. als Spam markiert werden

? Neutral - Sender, über deren Gültigkeit nichts gesagt werden kann und die akzeptiert werden müssen, daher Annahme der E-Mail


gängige Mechanismen:

a                 A-/AAAA-Record der abgefragten oder explizit angegebenen Domain

mx              MX-Record der abgefragten oder explizit angegebenen Domain

ptr              PTR-Record der abgefragten oder explizit angegebenen Domain

ip4             IPv4-Adresse oder IPv4-Subnetz

ip6             IPv6-Adresse oder IPv6-Subnetz

include    SPF-Abfrage der angegebenen Domain, diese sollte einen gültigen SPF-Record besitzen

all              immer


Sofern für einen Mechanismus ein Argument übergeben werden soll, dann trennen Sie dies mit einem Doppelpunkt.

Beispiel:

v=spf1 a:mail.example.org -all
Wie hilfreich fanden Sie diese Anleitung?

Support & FAQ durchsuchen

Seitensuche