SPF-Eintrag-Prüfer
Validieren Sie SPF-Einträge für jede Domain per TXT-Eintrag-Lookup über DNS-over-HTTPS. Analysieren Sie jeden Mechanismus (include, a, mx, ip4, ip6, all), zählen Sie DNS-Lookups gegen das 10er-Limit der RFC 7208 und erkennen Sie häufige Fehlkonfigurationen, die die E-Mail-Zustellbarkeit beeinträchtigen - alles in Ihrem Browser und ohne Anmeldung.
Validate SPF records for any domain via DNS-over-HTTPS TXT record lookup. Checks syntax, DNS lookup limits (max 10), and common misconfigurations affecting email deliverability.
Enter a domain name to check its SPF record
Warum unseren SPF-Eintrag-Prüfer verwenden?
- Vollständige SPF-Syntaxvalidierung: Analysieren und validieren Sie jeden Mechanismus in Ihrem SPF-Eintrag - v=spf1, include, a, mx, ip4, ip6, exists, redirect, exp und all. Unser Parser meldet Syntaxfehler, unbekannte Mechanismen und fehlerhafte IP-Adressen mit klaren, umsetzbaren Meldungen.
- Prüfung des DNS-Lookup-Limits: SPF-Einträge dürfen nicht mehr als 10 DNS-Lookups erfordern (RFC 7208). Unser Tool zählt jeden Lookup, einschließlich der aus eingebundenen Domains, und warnt Sie, bevor Sie das PermError-Limit erreichen.
- Erkennung häufiger Fehlkonfigurationen: Erkennen Sie automatisch Probleme wie fehlende ~all/-all-Richtlinie, doppelte include-Domains, veraltete ptr-Mechanismen, redirect nicht am Ende und +all-Richtlinien, die Ihre Domain für Spoofing öffnen.
- DNS-over-HTTPS (DoH): Alle SPF-Abfragen werden über verschlüsseltes DNS-over-HTTPS an Cloudflare (1.1.1.1) gesendet. Ihre DNS-Abfragen sind privat und sicher, ohne Protokollierung oder Speicherung von Domain-Lookups.
Typische Anwendungsfälle für den SPF-Eintrag-Prüfer
- Fehlerbehebung bei der E-Mail-Zustellbarkeit: Wenn Ihre E-Mails im Spam landen oder abgelehnt werden, ist ein fehlkonfigurierter SPF-Eintrag oft die Ursache. Unser Prüfer validiert Ihren SPF-Eintrag und identifiziert Probleme, die dazu führen könnten, dass empfangende Server Ihre Nachrichten ablehnen.
- Hinzufügen eines neuen E-Mail-Anbieters: Wenn Sie einen E-Mail-Dienst wie SendGrid, Mailgun oder Amazon SES hinzufügen, müssen Sie Ihren SPF-Eintrag um deren include-Mechanismus ergänzen. Unser Tool prüft, ob Ihr neuer SPF-Eintrag innerhalb des 10er-Limits bleibt.
- E-Mail-Authentifizierungs-Audit: Prüfen Sie Ihre SPF-Einträge regelmäßig zusammen mit DKIM und DMARC als Teil Ihrer E-Mail-Authentifizierungshygiene. Unser Prüfer stellt sicher, dass Ihr SPF-Eintrag die richtige Richtlinie (~all oder -all) verwendet und keine redundanten Mechanismen enthält.
- Validierung bei Domain-Migration: Prüfen Sie bei der Migration einer Domain zu einem neuen Hosting- oder DNS-Anbieter, ob Ihr SPF-Eintrag korrekt übertragen wurde und noch gültig ist. Erkennen Sie DNS-Migrationsprobleme, bevor sie die E-Mail-Zustellung beeinträchtigen.
- Sicherheitsbewertung & Härtung: Überprüfen Sie SPF-Einträge bei Sicherheitsbewertungen, um sicherzustellen, dass Domains vor E-Mail-Spoofing geschützt sind. Prüfen Sie auf schwache Richtlinien wie +all oder ?all, die Ihre Domain für Identitätsdiebstahl anfällig machen.
- Massenhafte SPF-Validierung von Domains: Prüfen Sie schnell SPF-Einträge über mehrere von Ihnen verwaltete Domains. Nutzen Sie die Schnelltest-Presets oder geben Sie jede Domain einzeln ein - ideal für Agenturen, IT-Administratoren und E-Mail-Sicherheitsteams.
Was ist ein SPF-Eintrag?
Ein SPF-Eintrag (Sender Policy Framework) ist eine Art DNS-TXT-Eintrag, der festlegt, welche Mailserver berechtigt sind, E-Mails im Namen Ihrer Domain zu senden. Er wird als v=spf1-Eintrag veröffentlicht und enthält Mechanismen wie include, a, mx, ip4 und ip6, die die autorisierten Quellen definieren, und endet mit einem Richtlinien-Qualifier wie ~all (Softfail) oder -all (Hardfail), um nicht autorisierte Absender zu behandeln. Ohne SPF-Eintrag haben empfangende Mailserver keine Möglichkeit, legitime E-Mails von gefälschten oder gespooften Nachrichten zu unterscheiden.
So funktioniert unser SPF-Eintrag-Prüfer
- Geben Sie eine Domain ein: Geben Sie einen beliebigen Domainnamen ein (z. B. gmail.com, ihre-domain.com) und klicken Sie auf „SPF-Eintrag prüfen“. Ihr Browser fragt Cloudflare DNS-over-HTTPS nach den TXT-Einträgen der Domain ab.
- Parsing des SPF-Eintrags: Unser Parser findet den v=spf1-Eintrag unter allen TXT-Einträgen und zerlegt ihn in einzelne Mechanismen. Der Qualifier (+, -, ~, ?), der Typ (include, a, mx, ip4 usw.) und die Argumente jedes Mechanismus werden extrahiert und validiert.
- Validierung & Analyse: Das Tool prüft die SPF-Syntax, zählt die DNS-Lookups (mit einem Live-Fortschrittsbalken, der die Nutzung im Verhältnis zum 10er-Limit zeigt), erkennt häufige Fehlkonfigurationen und liefert einen Status: Gültig, Warnung, Ungültig oder Nicht gefunden.
SPF-Mechanismen erklärt
- include: Delegiert die Autorisierung an den SPF-Eintrag einer anderen Domain. Jedes include zählt als ein DNS-Lookup (z. B. include:_spf.google.com).
- a / mx: Autorisiert die IP des A-Eintrags der Domain oder die IPs ihrer MX-Server zum E-Mail-Versand. a oder mx ohne Domain zählen jeweils als ein Lookup.
- ip4 / ip6: Geben autorisierte IP-Adressen oder CIDR-Bereiche direkt an. Sie zählen nicht zum DNS-Lookup-Limit.
- all: Der Catch-all-Mechanismus, der die Standardrichtlinie festlegt. ~all (Softfail) markiert nicht autorisierte Mail als verdächtig. -all (Hardfail) lehnt sie ab.
- exists: Ein Testmechanismus, der prüft, ob eine Domain auflöst. Wird in der Praxis selten verwendet.
- redirect: Verweist auf den SPF-Eintrag einer anderen Domain. Sollte der letzte Mechanismus sein.
Privatsphäre, Sicherheit & Verfügbarkeit
Unser SPF-Eintrag-Prüfer verarbeitet alles lokal in Ihrem Browser. Ihre DNS-Abfragen gehen direkt von Ihrem Browser an Cloudflare DNS-over-HTTPS - wir speichern, protokollieren oder verarbeiten Ihre Abfragen auf keinem Server. Das Tool ist 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungslimits. Alle Berechnungen erfolgen clientseitig, sodass Ihre Domain-Lookups privat bleiben und Ihr Gerät über die verschlüsselte DoH-Abfrage hinaus nie verlassen.
Häufig gestellte Fragen
SPF (Sender Policy Framework) ist ein DNS-TXT-Eintrag, der festlegt, welche Mailserver berechtigt sind, E-Mails im Namen Ihrer Domain zu senden. Er hilft, E-Mail-Spoofing zu verhindern, und verbessert die Zustellbarkeit, indem er empfangenden Mailservern ermöglicht, die Echtheit von Nachrichten zu prüfen.
Geben Sie Ihren Domainnamen im Feld oben ein und klicken Sie auf „SPF-Eintrag prüfen“. Wir fragen die TXT-Einträge Ihrer Domain über DNS-over-HTTPS ab und finden und validieren automatisch den v=spf1-Eintrag mit Mechanismus-Aufschlüsselung und Problemerkennung.
SPF-Einträge sind auf maximal 10 DNS-Lookups begrenzt (RFC 7208). Jeder Mechanismus include, a, mx, exists und ptr zählt als ein Lookup. Das Überschreiten dieses Limits verursacht einen PermError bei empfangenden Servern.
Verwenden Sie ~all (Softfail) während der Migration, um harte Ablehnungen zu vermeiden. Verwenden Sie -all (Hardfail), sobald Sie bestätigt haben, dass alle legitimen Absender erfasst sind. Verwenden Sie niemals +all, das jeden Server berechtigt, E-Mails als Ihre Domain zu senden.
Ohne SPF-Eintrag können empfangende Mailserver legitime E-Mails Ihrer Domain nicht verifizieren, was die Spam-Klassifizierung und das Spoofing-Risiko erhöht.
SPF prüft, ob die IP des sendenden Servers berechtigt ist. DKIM verwendet kryptografische Signaturen. DMARC teilt Servern mit, wie mit Fehlern umzugehen ist. Alle drei wirken zusammen für eine vollständige E-Mail-Authentifizierung.
Nein. Die Abfragen gehen direkt von Ihrem Browser an Cloudflare DNS-over-HTTPS. Wir speichern, protokollieren oder verarbeiten Ihre Abfragen auf keinem Server.
Ja! 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungslimits. Prüfen Sie SPF-Einträge für jede Domain so oft Sie möchten.