SPF (Sender Policy Framework)
RFC 7208 · DNS: TXT-Record auf der Domain
SPF ist ein E-Mail-Authentifizierungsverfahren, bei dem eine Domain per DNS-TXT-Record veröffentlicht, welche Server berechtigt sind, E-Mails in ihrem Namen zu versenden. Empfangende Mailserver prüfen die einliefernde IP-Adresse gegen diese Liste.
Warum das für Ihr Unternehmen relevant ist
Ohne SPF kann jeder Server weltweit Mails mit Ihrer Domain als Absender einliefern. SPF ist zudem Pflichtbestandteil der Gmail/Yahoo-Sender-Anforderungen — fehlt es, leidet die Zustellbarkeit jeder Kampagne messbar.
Technische Funktionsweise
Der Record beginnt mit v=spf1, gefolgt von Mechanismen wie ip4:, include:, a, mx und einem Qualifier für alle übrigen Quellen (-all = Hard Fail, ~all = Soft Fail). Geprüft wird gegen den Envelope-From (Return-Path), nicht die sichtbare Absenderadresse — deshalb reicht SPF allein nie aus. Maximal 10 DNS-Lookups sind erlaubt.
So löst Sentrust die Komplexität für Sie
Wir konsolidieren gewachsene SPF-Einträge zu einem fehlerfreien Record, lösen das 10-Lookup-Limit auf und pflegen ihn bei jedem Tool-Wechsel weiter — Sie fassen den Eintrag nie wieder an.
Praxisfall: Vom offenen Scheunentor zu p=reject in neun Wochen
Ein Schweizer Handelsunternehmen (120 Mitarbeitende) startete mit SPF-Wildwuchs, unsigniertem CRM und DMARC p=none. Unser Audit identifizierte aus sechs Wochen Report-Daten zwölf aktive Versandquellen — vier davon der IT unbekannt. Nach Konsolidierung und Quellen-Alignment erreichten die legitimen Systeme 99.2% Alignment-Quote; erst dann eskalierten wir über p=quarantine (pct-Stufen) zu p=reject. Ergebnis: Domain-Spoofing technisch unterbunden, kein einziger dokumentierter Verlust legitimer Mails. Genau in diesem Projektablauf spielt der hier erklärte Begriff seine Rolle.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- RFC 7208 — IETF-Spezifikation
- Google — E-Mail-Sender-Richtlinien
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.