SPF-Eintrag
Kurzdefinition
SPF ist ein DNS-Eintrag, der auflistet, welche Server im Namen einer Domain E-Mails senden dürfen, und gefälschte Post blockiert.
SPF, Sender Policy Framework, ist ein TXT-Eintrag in den DNS-Einstellungen einer Domain, der ausdrücklich die Server auflistet, die für diese Domain E-Mails versenden dürfen. Der empfangende Server prüft eingehende Post gegen diese Liste.
Post von außerhalb der Liste gilt als verdächtig und kann im Spam landen oder ganz abgelehnt werden. Das erschwert es jemandem, gefälschte E-Mails im Namen des Unternehmens zu versenden.
SPF allein reicht nicht aus, zusammen mit DKIM und DMARC prüft es die Absenderidentität auf drei Ebenen. Den SPF-Eintrag zu aktualisieren wird leicht vergessen, sobald ein neues E-Mail-Tool hinzukommt.
Ein häufiger Fehler ist, einer Domain mehr als einen SPF-Eintrag hinzuzufügen, der Standard erlaubt nur einen einzigen SPF-Eintrag, ein zweiter kann die gesamte Prüfung ungültig machen. Ebenso häufig ist es, über den Include-Mechanismus zu viele Anbieter einzubinden, denn SPF erlaubt insgesamt höchstens zehn DNS-Abfragen, wird dieses Limit überschritten, schlägt der Eintrag ganz fehl.
Warum es wichtig ist
Post von einer Domain mit fehlendem oder veraltetem SPF-Eintrag landet bei Gmail und Outlook zunehmend im Spam. Ihn richtig einzurichten ist Voraussetzung dafür, dass E-Mails den Kunden überhaupt erreichen.
Beispielszenario
Ein Hersteller von Arbeitskleidung wechselte zu einem neuen Marketing-Tool und vergaß, den SPF-Eintrag zu aktualisieren, ein Teil der Kampagnen-E-Mails landete daraufhin im Spam.
