SPF
SPF (Sender Policy Framework, RFC 7208) listet die Server auf, die E-Mails für Ihre Domain versenden dürfen. Die Policy wird als einzelner TXT-Record unter genau dem Namen veröffentlicht, für den sie gilt — RFC 7208, Abschnitt 3 legt jeden Record „in the DNS tree at the owner name it pertains to, not in a subdomain under the owner name“ ab. Eine Subdomain erbt den Record ihrer übergeordneten Domain nicht; jede Domain, die als Envelope-Absender auftritt, braucht einen eigenen. Empfänger prüfen ihn gegen den Envelope-Absender jeder eingehenden Nachricht.
v=spf1 beginnt, ersetzen Sie ihn oder
übernehmen Sie Ihre Mechanismen dort hinein – ein zweiter Record lässt SPF dauerhaft
fehlschlagen (Permerror). Der veraltete ptr-Mechanismus sollte nicht mehr
veröffentlicht werden und wird hier nie erzeugt.
a, mx,
ptr, exists: und include: sowie der Modifier
redirect= zählen alle mit, und include:-/redirect=-Ziele
bringen eigene Terme obendrauf. Manche Provider-Includes sind ein einzelner Lookup, andere
bringen vier oder mehr mit – prüfen statt schätzen. ip4:, ip6:,
all und exp= zählen nicht aufs Limit. Darüber liefern Empfänger
einen PermError, SPF besteht dann weder noch schlägt es fehl.
Records werden in Ihrem Browser erzeugt; „Aktuellen Record laden“ lässt unseren Server das DNS Ihrer Domain abfragen. Record Studio · Ergebnis mit dem Domain-Sicherheitscheck prüfen