Authentifizierungs-Protokolle

SPF (Sender Policy Framework)

RFC 7208 · DNS: TXT-Record auf der Domain

Definition — das Wichtigste in Kürze

SPF ist ein E-Mail-Authentifizierungsverfahren, bei dem eine Domain per DNS-TXT-Record veröffentlicht, welche Server berechtigt sind, E-Mails in ihrem Namen zu versenden. Empfangende Mailserver prüfen die einliefernde IP-Adresse gegen diese Liste.

Warum das für Ihr Unternehmen relevant ist

Ohne SPF kann jeder Server weltweit Mails mit Ihrer Domain als Absender einliefern. SPF ist zudem Pflichtbestandteil der Gmail/Yahoo-Sender-Anforderungen — fehlt es, leidet die Zustellbarkeit jeder Kampagne messbar.

Technische Funktionsweise

Der Record beginnt mit v=spf1, gefolgt von Mechanismen wie ip4:, include:, a, mx und einem Qualifier für alle übrigen Quellen (-all = Hard Fail, ~all = Soft Fail). Geprüft wird gegen den Envelope-From (Return-Path), nicht die sichtbare Absenderadresse — deshalb reicht SPF allein nie aus. Maximal 10 DNS-Lookups sind erlaubt.

So löst Sentrust die Komplexität für Sie

Wir konsolidieren gewachsene SPF-Einträge zu einem fehlerfreien Record, lösen das 10-Lookup-Limit auf und pflegen ihn bei jedem Tool-Wechsel weiter — Sie fassen den Eintrag nie wieder an.

Praxisfall: Vom offenen Scheunentor zu p=reject in neun Wochen

Ein Schweizer Handelsunternehmen (120 Mitarbeitende) startete mit SPF-Wildwuchs, unsigniertem CRM und DMARC p=none. Unser Audit identifizierte aus sechs Wochen Report-Daten zwölf aktive Versandquellen — vier davon der IT unbekannt. Nach Konsolidierung und Quellen-Alignment erreichten die legitimen Systeme 99.2% Alignment-Quote; erst dann eskalierten wir über p=quarantine (pct-Stufen) zu p=reject. Ergebnis: Domain-Spoofing technisch unterbunden, kein einziger dokumentierter Verlust legitimer Mails. Genau in diesem Projektablauf spielt der hier erklärte Begriff seine Rolle.

Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.

Verwandte Begriffe

Quellen & weiterführende Standards

Fachlich geprüft durch Sentrust Engineering — das Team, das DMARC-, Zertifikats- und BIMI-Projekte für Schweizer Unternehmen umsetzt. Letzte Prüfung: Juli 2026. Methodik & Prüfprozess: Über uns. Fehler gefunden? Melden Sie ihn uns.

Wie steht Ihre Domain zu diesem Thema da?

Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.

Kostenloses Audit →