SPF-Eintragsgenerator

Erstelle einen gültigen SPF-Eintrag und autorisiere jeden Dienst, der E-Mails für dich versendet.

Wähle die Dienste aus, über die du sendest, und ergänze weitere IP-Adressen. Wir erstellen daraus einen kopierfertigen SPF-TXT-Eintrag für dein DNS.
Jeder Mechanismus wird verständlich erklärt, damit du genau weißt, was du veröffentlichst.

Optional. Wir verwenden sie, um den DNS-Host anzuzeigen, unter dem du den Eintrag veröffentlichst. Sie verlässt deinen Browser nicht.
E-Mail-Anbieter
Zusätzliche Mechanismen
Zusätzliche IPv4-Adressen oder CIDR-Bereiche, die senden dürfen. Trenne mehrere Werte durch Kommas oder Leerzeichen.
Zusätzliche IPv6-Adressen oder CIDR-Bereiche, die senden dürfen. Trenne mehrere Werte mit Kommas oder Leerzeichen.
SPF-Include-Domain eines weiteren Dienstes, der oben nicht aufgeführt ist. Trenne mehrere Werte durch Kommas oder Leerzeichen.
Legt fest, wie Empfänger mit oben nicht aufgeführten Absendern umgehen. Starte mit softfail (~all), während du deine Liste bestätigst, und verschärfe dann auf fail (-all).
DNS-Hostname yourdomain.com Dein SPF-Eintrag
v=spf1 ~all
Du möchtest DNS lieber nicht selbst bearbeiten? Von Hunter konfigurieren lassen

Mehr als 7.000.000 Berufstätige vertrauen uns, um ihre Kunden zu finden und zu erreichen

  • Semrush
  • Vimeo
  • Cisco
  • Canva
  • Customer.io

So erstellst du deinen SPF-Eintrag

Wähle deine Versanddienste

Wähle jeden Dienst aus, der für dich E-Mails versendet, von Google Workspace bis SendGrid. Wir fügen automatisch das passende Include für jeden Dienst hinzu.

Weitere Quellen hinzufügen

Autorisiere deine eigenen Mailserver mit a und mx und ergänze alle statischen IP-Adressen, die in deinem Namen senden. Kein legitimer Absender sollte fehlen.

Deinen Eintrag kopieren

Während du die Angaben machst, erstellen wir einen gültigen SPF-TXT-Eintrag. Kopiere ihn und erstelle in deinen DNS-Einstellungen einen TXT-Eintrag für die Stammdomain.

Veröffentlichen und Aktivierung prüfen

Speichere den Eintrag bei deinem DNS-Anbieter, warte auf seine Verbreitung und prüfe die Einrichtung anschließend mit dem E-Mail-Zustellbarkeitsprüfer. So stellst du sicher, dass SPF, DKIM und DMARC alle bestehen.

Schluss mit dem Rätselraten bei DNS

SPF funktioniert nur, wenn jeder Absender erfasst ist und du unter dem Limit von 10 DNS-Abfragen bleibst. Das manuell im DNS einzurichten ist aufwendig und fehleranfällig. Erspare dir den Kampf mit DNS-Einträgen. Verbinde deine Domain mit Hunter, und wir helfen dir, die E-Mail-Authentifizierung einzurichten, damit deine Nachrichten im Posteingang ankommen.

Deine Domain einrichten

Warum SPF wichtig für deine E-Mails ist

SPF teilt Empfängern mit, welche Server E-Mails im Namen deiner Domain senden dürfen. Es ist die erste Verteidigung gegen Spoofing und die Grundlage guter Zustellbarkeit.

Im Posteingang landen

Gmail und Yahoo verlangen SPF für Massenversender. Ein gültiger Eintrag sorgt dafür, dass deine E-Mails nicht im Spamordner landen und zugestellt werden.

E-Mail-Spoofing stoppen

Mit SPF können Empfänger E-Mails von nicht autorisierten Servern ablehnen und deine Marke vor Phishing und Identitätsmissbrauch schützen.

Bestimme, wer in deinem Namen sendet

Lege genau fest, welche Anbieter und IP-Adressen E-Mails für deine Domain senden dürfen, damit nur deine echten Absender durchkommen.

Häufig gestellte Fragen

Alles, was du über SPF-Einträge und ihre Einrichtung wissen musst.

Ein SPF-Eintrag ist ein DNS-TXT-Eintrag, der alle Server auflistet, die E-Mails für deine Domain senden dürfen. Wenn eine Nachricht ankommt, prüft der empfangende Server, ob sie aus einer autorisierten Quelle stammt. Der Eintrag beginnt immer mit v=spf1 und endet mit einem all-Qualifikator wie -all. Er wird auf der Stammdomain veröffentlicht.

Wähle oben die Dienste aus, über die du sendest, ergänze weitere IP-Adressen oder eigene include-Einträge, wähle eine Durchsetzungsstufe und kopiere den erzeugten Eintrag. Erstelle dann in deinen DNS-Einstellungen einen TXT-Eintrag auf der Stammdomain und füge den erzeugten Text als Wert ein. Nach dem Speichern wird er aktiv, sobald die DNS-Änderung verbreitet ist.

Ein sicherer Start ist, nur die tatsächlich verwendeten Versanddienste aufzunehmen, etwa v=spf1 include:_spf.google.com ~all für Google Workspace. Nutze ~all (softfail), während du die Vollständigkeit deiner Liste prüfst. Wechsle dann zu -all (fail), sobald alle legitimen Absender erfasst sind.

Der all-Qualifikator legt fest, wie Empfänger mit E-Mails von Servern umgehen sollen, die nicht im Eintrag stehen. -all (fail) lehnt sie ab, ~all (softfail) nimmt sie an, kennzeichnet sie aber als verdächtig. ?all (neutral) trifft keine Aussage. Beginne beim Aufbau deiner Liste mit ~all und wechsle für den stärksten Schutz zu -all.

SPF erlaubt bei der Auswertung eines Eintrags höchstens 10 DNS-Abfragen. Jeder include-, a- und mx-Mechanismus benötigt eine Abfrage. Wird das Limit überschritten, schlägt SPF mit einem permerror fehl. Wenn du viele Anbieter hinzufügst, beachte die Warnung oben und kürze deine Liste. Alternativ lässt du Hunter deine Versanddomain verwalten, um unter dem Limit zu bleiben.

Veröffentliche ihn als TXT-Eintrag auf deiner Stammdomain, zum Beispiel yourdomain.com, in den Einstellungen deines DNS-Anbieters. Dort verwaltest du auch deine anderen DNS-Einträge. Als Wert verwendest du den vollständigen oben erzeugten Eintrag. Pro Domain ist nur ein SPF-Eintrag erlaubt. Führe deshalb alles in einem einzigen Eintrag zusammen.

Ja, vollständig kostenlos, ohne Registrierung und ohne Limits. Wenn du DNS nicht manuell verwalten möchtest, kannst du ein kostenloses Hunter-Konto erstellen. Wir helfen dir dann, die E-Mail-Authentifizierung für deine Versanddomain einzurichten.

Nachdem du den Eintrag veröffentlicht hast und die DNS-Änderung verbreitet ist, prüfe deine Domain mit dem E-Mail-Zustellbarkeitsprüfer. So bestätigst du, dass SPF, DKIM und DMARC alle bestehen. Er erkennt auch häufige Probleme wie zu viele Abfragen oder einen fehlenden all-Qualifikator.

Nein. Eine Domain muss genau einen SPF-Eintrag haben. Wenn du über mehrere Anbieter sendest, fasse alle include-Einträge und Mechanismen in einem einzigen v=spf1-Eintrag zusammen. Zwei getrennte SPF-Einträge führen dazu, dass SPF fehlschlägt. Erstelle mit diesem Generator deshalb einen Eintrag, der alle Absender abdeckt.

SPF listet die Server auf, die für deine Domain senden dürfen. DKIM signiert Nachrichten, damit Empfänger prüfen können, ob sie verändert wurden. DMARC verbindet beides mit einer Richtlinie und Berichten. Zusammen belegen sie, dass deine E-Mails echt sind. Nutze den DMARC-Eintragsgenerator, um zusätzlich zu diesem Eintrag einen DMARC-Eintrag zu erstellen.

Nach dem Speichern des TXT-Eintrags dauert die Verbreitung normalerweise wenige Minuten bis einige Stunden, abhängig von deinem DNS-Anbieter und der TTL des Eintrags. Danach prüfen empfangende Server deine Absender bei jeder Nachricht anhand dieses Eintrags.

Wir verwenden Cookies
Wir verwenden Cookies, um die Nutzung von Hunters Website zu analysieren und dein Erlebnis zu personalisieren. Mehr erfahren