EDIS-Standard als Ausgangspunkt
Ein von EDIS gesetzter (strikter) Standard SPF Record sieht wie folgt aus:
Das @ Zeichen am Anfang ist wichtig - es gehört in die ganz linke Spalte im DNS-Editor und es repräsentiert die Domain selbst.
Softfail und Fail unterscheiden:~all kennzeichnet nicht autorisierte Absender als Softfail. Der empfangende Mailserver entscheidet über die weitere Behandlung; eine Zustellung wird dadurch nicht garantiert.
-all kennzeichnet nicht autorisierte Absender als Fail. Die Entscheidung über Annahme oder Ablehnung trifft der empfangende Mailserver.
Zuerst den tatsächlichen Versandweg klären
Erfassen Sie, welche Systeme Nachrichten für Ihre Domain versenden: beispielsweise das EDIS-Postfach, eine Website, Microsoft 365 oder ein Newsletterdienst. Die DNS-Einträge müssen zu diesen Versandwegen passen.SPF: erlaubte Versanddienste
Ein SPF-Eintrag beschreibt, welche Systeme für Ihre Domain versenden dürfen. Ergänzen Sie vorhandene Regeln anhand der aktuellen Vorgaben Ihrer Dienste. Legen Sie keinen zweiten SPF-Eintrag für denselben Namen an. Ein SPF-Eintrag behebt keine Probleme mit Mailabruf, Kennwörtern oder TLS.Zugang und Zuständigkeit
Prüfen Sie, wo die autoritativen DNS-Einträge verwaltet werden. Bei einem Resellervertrag kann Ihr Vertragspartner zuständig sein. Für die EDIS-Verwaltung helfen die Anleitungen zur DNS-Benutzeranlage und DNS-Verwaltung.Fragen zur SPF-Prüfung
SPF-Fail trotz bekannter Versand-IP
SPF-Fail trotz bekannter Versand-IP
Die Zugehörigkeit einer IP-Adresse zu einem Versanddienst beweist noch keinen erfolgreichen SPF-Test. Entscheidend sind die vom empfangenden Server geprüfte Absenderidentität und die dazu veröffentlichten Regeln. Der sichtbare Absender im Mailprogramm genügt für diese Prüfung nicht.Übermitteln Sie dem Support den vollständigen Rückläufer oder die relevanten technischen Kopfzeilen, Versandzeit mit Zeitzone und den verwendeten Versanddienst. Zugangsdaten werden dafür nicht benötigt. Der Support gleicht insbesondere sendende IP, technische Absenderdomain (MAIL FROM beziehungsweise HELO), SPF-Ergebnis und zuständige DNS-Einträge ab.Wurden die Einträge inzwischen geändert, kann eine heutige DNS-Abfrage den Zustand beim damaligen Versand nicht belegen. Ändern Sie nicht wahllos Mailprogramme oder veröffentlichen Sie einen zweiten SPF-Eintrag. Nach einer gezielten Korrektur muss ein neuer Test den tatsächlichen Versandweg prüfen.
SPF für Google und weitere Versanddienste
SPF für Google und weitere Versanddienste
Google empfiehlt in seiner SPF-Anleitung ~all. Ein solcher Eintrag wird von Google nicht grundsätzlich abgelehnt. Entscheidend ist, dass alle tatsächlich verwendeten Versanddienste korrekt autorisiert sind. Ersetzen Sie einen vorhandenen Eintrag daher nicht pauschal durch eine Konfiguration, die nur EDIS erlaubt.Die Wahl zwischen ~all und -all richtet sich nach der vollständigen Versandkonfiguration und den Vorgaben der beteiligten Dienste. Beide Varianten geben keine Zustellgarantie. Bei einem konkreten Fehler werden der Rückläufer und die technischen Kopfzeilen benötigt.Google-Anleitung: Google: SPF einrichten
