Die häufigsten Fehler in SPF-Einträgen und wie man sie behebt
Der SPF-Eintrag ist einer der grundlegenden E-Mail-Authentifizierungsmechanismen. Wenn er jedoch falsch konfiguriert ist, können Nachrichten von deiner Domain im Spam landen oder vollständig abgelehnt werden. Nachfolgend findest du die häufigsten Fehler in SPF-Einträgen und Möglichkeiten zu ihrer Behebung.
Zu viele DNS-Abfragen (SPF permerror)
Der SPF-Standard erlaubt bei der Überprüfung eines Eintrags maximal 10 DNS-Abfragen.
Mechanismen wie
include,
a,
mx
und
exists
erzeugen zusätzliche DNS-Abfragen.
Hinweis:
wenn die Anzahl der Abfragen 10 überschreitet, gibt der SPF-Eintrag einen Fehler zurück
permerror.
Fehlender all-Mechanismus
Jeder SPF-Eintrag sollte mit dem Mechanismus enden
all.
Er definiert die Standardrichtlinie für Server, die nicht zu den vorherigen Regeln passen.
Beispiel eines korrekten SPF-Eintrags
v=spf1 include:_spf.google.com ~all
Zu viele SPF-Einträge
Eine Domain kann nur einen SPF-Eintrag haben.
Wenn im DNS mehrere TXT-Einträge vorhanden sind, die mit beginnen
v=spf1,
geben Mailserver einen Fehler zurück
permerror.
Anstatt mehrere SPF-Einträge zu erstellen, sollten alle Mechanismen in einem einzigen Eintrag zusammengefasst werden.
Fehlerhafte Eintrags-Syntax
Ein häufiges Problem sind Tippfehler oder eine fehlerhafte Syntax des SPF-Eintrags. Ein fehlender Doppelpunkt, ein falscher IP-Bereich oder ein ungültiger Mechanismus können einen Validierungsfehler verursachen.
SPF-Eintrag prüfen
Bist du dir nicht sicher, ob dein SPF-Eintrag korrekt ist? Verwende ein Tool, das die Syntax analysiert und die Bedeutung der einzelnen Mechanismen erklärt.
SPF-Eintrag analysieren