> ## Documentation Index
> Fetch the complete documentation index at: https://www.edis.guide/llms.txt
> Use this file to discover all available pages before exploring further.

# SPF-Eintrag für den E-Mail-Versand über EDIS

> Erlaubte Versanddienste in einem SPF-Eintrag zusammenführen und die EDIS-Referenz richtig verwenden.

Ein **SPF-Eintrag** beschreibt die erlaubten Versandserver einer Domain. Erfassen Sie zuerst alle verwendeten Dienste, etwa EDIS, Ihre Website, Microsoft 365 oder einen Newsletteranbieter.

## EDIS-Standard als Ausgangspunkt

Ein von EDIS gesetzter (strikter) **Standard SPF Record** sieht wie folgt aus:

| Feld im DNS-Editor | Wert |
| - | - |
| Name | `@` |
| Typ | `TXT` |
| Daten | `v=spf1 a:spf.edis.at -all` |

Das @ Zeichen am Anfang ist wichtig - es gehört in die ganz linke Spalte im DNS-Editor und es repräsentiert die Domain selbst.

<Note>
  **Softfail und Fail unterscheiden:**

  **\~all** kennzeichnet nicht autorisierte Absender als Softfail. Der empfangende Mailserver entscheidet über die weitere Behandlung; eine Zustellung wird dadurch nicht garantiert.
  **-all** kennzeichnet nicht autorisierte Absender als Fail. Die Entscheidung über Annahme oder Ablehnung trifft der empfangende Mailserver.
</Note>

Wählen Sie \~all oder -all anhand der vollständig erfassten Versanddienste und ihrer aktuellen Vorgaben. Eine strengere Regel ist nur sinnvoll, wenn die legitimen Versandwege korrekt berücksichtigt sind; sie garantiert keine Zustellung.

Verwenden Sie dieses Beispiel als Basis für Ihre eigene Konfiguration und erweitern Sie die Konfiguration gemäß Ihrer Bedürfnisse. Beispielsweise muss der Eintrag um die eMail-Server Ihres Newsletter-Versenders oder anderer externen Dienste, die für Ihre Domain eMails nach extern versenden werden, erweitert werden.

Alle über EDIS Webhosting und mailrelay.edis.at (authenticated) versendeten eMails sind über den Standard EDIS SPF-Record bereits abgedeckt.

[Hintergrund zur SPF-Syntax](https://de.wikipedia.org/wiki/Sender_Policy_Framework)

<Warning>
  Verwenden Sie für den Versand über EDIS die gepflegte Referenz a:spf.edis.at gemäß der aktuellen EDIS-Vorgabe, statt einzelne EDIS-Adressen aus einer Momentaufnahme zu übernehmen. Eigene oder andere ausdrücklich autorisierte Versandserver können mit passenden ip4- oder ip6-Mechanismen berücksichtigt werden. Einzelne IP-Adressen sind syntaktisch zulässig; entscheidend sind vollständige, aktuelle Versandwege und ein korrekt aufgebauter SPF-Eintrag.
</Warning>

<a className="edis-button" href="/dmarc-eintrag-fur-ihre-domain-einrichten" target="_blank" rel="noopener noreferrer">DMARC</a>

<a id="2WPy9" />

## Zuerst den tatsächlichen Versandweg klären

Erfassen Sie, welche Systeme Nachrichten für Ihre Domain versenden: beispielsweise das EDIS-Postfach, eine Website, Microsoft 365 oder ein Newsletterdienst. Die DNS-Einträge müssen zu diesen Versandwegen passen.

<a id="MzIGf" />

## SPF: erlaubte Versanddienste

Ein SPF-Eintrag beschreibt, welche Systeme für Ihre Domain versenden dürfen. Ergänzen Sie vorhandene Regeln anhand der aktuellen Vorgaben Ihrer Dienste. Legen Sie keinen zweiten SPF-Eintrag für denselben Namen an.

Ein SPF-Eintrag behebt keine Probleme mit Mailabruf, Kennwörtern oder TLS.

<a id="dlL9M" />

## Zugang und Zuständigkeit

Prüfen Sie, wo die autoritativen DNS-Einträge verwaltet werden. Bei einem Resellervertrag kann Ihr Vertragspartner zuständig sein. Für die EDIS-Verwaltung helfen die Anleitungen zur DNS-Benutzeranlage und DNS-Verwaltung.

## Fragen zur SPF-Prüfung

<AccordionGroup>
  <a id="spf-fail-trotz-bekannter-versand-ip" />

  <Accordion title="SPF-Fail trotz bekannter Versand-IP" id="0csBR">
    Die Zugehörigkeit einer IP-Adresse zu einem Versanddienst beweist noch keinen erfolgreichen SPF-Test. Entscheidend sind die vom empfangenden Server geprüfte Absenderidentität und die dazu veröffentlichten Regeln. Der sichtbare Absender im Mailprogramm genügt für diese Prüfung nicht.

    Übermitteln Sie dem Support den vollständigen Rückläufer oder die relevanten technischen Kopfzeilen, Versandzeit mit Zeitzone und den verwendeten Versanddienst. Zugangsdaten werden dafür nicht benötigt. Der Support gleicht insbesondere sendende IP, technische Absenderdomain (MAIL FROM beziehungsweise HELO), SPF-Ergebnis und zuständige DNS-Einträge ab.

    Wurden die Einträge inzwischen geändert, kann eine heutige DNS-Abfrage den Zustand beim damaligen Versand nicht belegen. Ändern Sie nicht wahllos Mailprogramme oder veröffentlichen Sie einen zweiten SPF-Eintrag. Nach einer gezielten Korrektur muss ein neuer Test den tatsächlichen Versandweg prüfen.
  </Accordion>

  <a id="spf-für-google-und-weitere-versanddienste" />

  <Accordion title="SPF für Google und weitere Versanddienste" id="DCzlx">
    Google empfiehlt in seiner SPF-Anleitung \~all. Ein solcher Eintrag wird von Google nicht grundsätzlich abgelehnt. Entscheidend ist, dass alle tatsächlich verwendeten Versanddienste korrekt autorisiert sind. Ersetzen Sie einen vorhandenen Eintrag daher nicht pauschal durch eine Konfiguration, die nur EDIS erlaubt.

    Die Wahl zwischen \~all und -all richtet sich nach der vollständigen Versandkonfiguration und den Vorgaben der beteiligten Dienste. Beide Varianten geben keine Zustellgarantie. Bei einem konkreten Fehler werden der Rückläufer und die technischen Kopfzeilen benötigt.

    Google-Anleitung: [Google: SPF einrichten](https://knowledge.workspace.google.com/admin/security/set-up-spf?hl=en)
  </Accordion>
</AccordionGroup>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.