Einrichten & How-to

SPF-Record einrichten

Einen SPF-Record richten Sie mit einem TXT-Record in der DNS-Verwaltung Ihrer Domain ein. Damit legen Sie fest, welche Server im Namen Ihrer Domain E-Mails versenden dürfen. Empfangende Server nutzen das wie eine Gästeliste: Steht der Absender darauf, ist die Mail vertrauenswürdig; steht er nicht darauf, landet Ihre Nachricht schneller im Spam-Ordner. Das Einrichten dauert ein paar Minuten, und Sie brauchen dafür keinen technischen Hintergrund.

Vom Mailflux-Team Veröffentlicht am

Was Sie brauchen

  • Ein Mailflux-Postfach auf Ihrer eigenen Domain.
  • Zugang zur DNS-Verwaltung bei Ihrem Domain-Registrar oder Hosting-Anbieter.
  • Den genauen SPF-Wert für Ihre Domain. Der steht bereit in Ihrem Mailflux-Konto. Der Wert ist domainspezifisch, übernehmen Sie ihn also wörtlich und erfinden Sie nichts selbst.
E-Mail auf Ihrer eigenen Domain

SPF-Record einrichten: Schritt für Schritt

  1. Melden Sie sich bei Ihrem Domain-Registrar an und öffnen Sie die DNS-Verwaltung.
  2. Schauen Sie zuerst, ob bereits ein SPF-Record existiert: ein TXT-Record, dessen Wert mit v=spf1 beginnt. Sie dürfen pro Domain nur einen haben.
  3. Existiert noch keiner? Dann klicken Sie auf Record hinzufügen und wählen als Typ TXT.
  4. Tragen Sie bei Name (oder Host) das Zeichen @ ein, oder lassen Sie das Feld leer, wenn Ihr Registrar das so erwartet.
  5. Tragen Sie bei Wert den SPF-Text ein, den Sie aus Ihrem Mailflux-Konto übernehmen. Die Form ist v=spf1 include:... -all, aber den genauen Inhalt holen Sie aus Ihrem Konto.
  6. Speichern Sie den Record.
  7. Existierte bereits ein SPF-Record für einen anderen Dienst? Dann legen Sie keinen zweiten an. Fügen Sie den Mailflux-Verweis zu diesem einen Record hinzu, damit beide Versender darin stehen.

Der Abschluss Ihres SPF-Records zählt. -all bedeutet: Nur die Server auf der Liste dürfen versenden, der Rest wird abgelehnt. Sind Sie über die Details unsicher, erklärt was ist SPF in Ruhe, wie es funktioniert. Wie SPF mit den anderen Records zusammenhängt, lesen Sie in E-Mail-DNS-Records erklärt.

Warum es nur einen SPF-Record geben darf

Das ist die Falle, in die die meisten Menschen tappen, also gut aufgepasst: Ihre Domain darf nur einen SPF-Record haben. Versenden Sie neben Mailflux auch Mail über einen anderen Dienst, zum Beispiel ein Newsletter-Tool oder einen Webshop, setzen Sie all diese Versender zusammen in diesen einen Record. In der Praxis bedeutet das: Sie nehmen den bestehenden Wert, kleben das include von Mailflux dazu und behalten nur ein v=spf1 am Anfang und ein -all am Ende. Zwei separate SPF-Records machen den Record ungültig, und dann funktioniert der Schutz für keinen von beiden.

Noch ein Hinweis: SPF kennt ein Limit von zehn Abfragen (Lookups). Haben Sie viele verschiedene Versender, können Sie diese Grenze erreichen. Bemerken Sie, dass Ihr SPF nicht mehr validiert, obwohl alles stimmt, ist das oft die Ursache. Nehmen Sie in diesem Fall gern Kontakt mit uns auf, dann schauen wir mit.

Prüfen, ob es geklappt hat

Sobald die Änderung übernommen ist, können Sie mit einer Online-SPF-Prüfung nachsehen, welchen Record der Rest der Welt für Ihre Domain sieht. Steht dort genau der Wert, den Sie eingetragen haben, mit einem v=spf1 und einem Abschluss, dann passt es. Senden Sie danach eine Testmail an eine Adresse bei einem anderen Anbieter und sehen Sie, ob sie ordentlich im Posteingang ankommt.

Funktioniert es nicht?

  • Ihre Mail landet im Spam. Die SPF-Änderung ist vielleicht noch nicht übernommen. Geben Sie ihr bis zu 24 Stunden.
  • Es gibt zwei SPF-Records. Das macht SPF ungültig. Führen Sie alles in einem TXT-Record zusammen, der mit v=spf1 beginnt.
  • Das include stimmt nicht. Vergleichen Sie den Wert Zeichen für Zeichen mit dem, was in Ihrem Mailflux-Konto steht; ein fehlendes Leerzeichen oder ein Punkt genügt, um es zu brechen.
  • Sie verwenden ~all statt -all. Beide funktionieren, aber -all ist strenger und schützt besser. Folgen Sie dem, was Mailflux angibt.

Fast fertig

Sobald Ihr SPF-Record aktiv ist, wird Ihre Mail als vertrauenswürdiger eingestuft und landet häufiger einfach im Posteingang. Haben Sie die MX-Records noch nicht gemacht, machen Sie diese zuerst über MX-Records einrichten. Nutzen Sie Ihr Postfach auch in einem Programm, stehen die Daten bereit bei den IMAP-Servereinstellungen. Kommen Sie mit Ihrem DNS nicht weiter? Lassen Sie es uns wissen, wir helfen Ihnen gern weiter oder richten es für Sie ein.

Selbst loslegen?

Folgen Sie unserer Schritt-für-Schritt-Anleitung, oder lassen Sie sich von uns persönlich helfen.

Zur Anleitung