SPF für externe Maildienste
Hinweis: Dieser Hilfeartikel gilt für alle E-Mail-Dienste. Wenn Sie nicht sicher sind, welchen Maildienst Sie verwenden, finden Sie weitere Informationen im folgenden Artikel.
https://www.green.ch/de/welchen-maildienst-verwende-ich
Was ist SPF?
SPF (Sender Policy Framework) ist ein Verfahren zur E-Mail-Authentifizierung.
Ein SPF-Eintrag definiert, welche Systeme E-Mails für eine Domain versenden dürfen.
Der SPF-Eintrag wird als TXT-Eintrag in der DNS-Zone der Domain veröffentlicht.
Empfangende Mailserver können anhand dieses Eintrags prüfen, ob ein Mailserver berechtigt ist, E-Mails für die betreffende Domain zu versenden.
SPF hilft dabei, gefälschte Absenderadressen zu erkennen. SPF allein verhindert jedoch nicht jeden Spam- oder Phishing-Versuch.
Weitere Informationen zu SPF, DKIM und DMARC finden Sie im folgenden Artikel:
https://www.green.ch/de/spf-dkim-und-dmark-erklaert
Warum kann Green nicht für jede Domain einen SPF-Eintrag bereitstellen?
Ein SPF-Eintrag muss zum tatsächlich verwendeten Maildienst passen.
Green kann deshalb nicht pauschal einen SPF-Eintrag für jede Domain vorgeben.
Wenn Ihre E-Mails über einen externen Anbieter versendet werden, muss der SPF-Eintrag die von diesem Anbieter verwendeten Mailserver enthalten.
Der Domainprovider, die DNS-Zone und der Maildienst sind nicht automatisch dieselbe Dienstleistung.
Eine Domain kann bei Green registriert sein, während die E-Mails über einen anderen Anbieter versendet werden.
Wann benötigen Sie diesen Artikel?
Dieser Artikel ist relevant, wenn:
- Sie einen SPF-Eintrag benötigen.
- Ein externer Anbieter SPF-Einträge verlangt.
- Sie nicht sicher sind, welcher Maildienst verwendet wird.
- Ihre Domain bei Green liegt, die E-Mails jedoch über einen anderen Anbieter versendet werden.
- Probleme mit SPF-, DKIM- oder DMARC-Prüfungen auftreten.
Schritt 1: Verwendeten Maildienst ermitteln
Bevor ein SPF-Eintrag erstellt oder angepasst werden kann, muss zuerst festgestellt werden, welcher Maildienst die E-Mails tatsächlich versendet.
Typische Beispiele sind:
- Mailhosting von Green
- Surf Mail / Consumer Mail
- Hosted Exchange
- Microsoft 365
- Google Workspace
- Andere externe Mailanbieter
Der SPF-Eintrag muss immer zum tatsächlich verwendeten Maildienst passen.
Schritt 2: DNS-Zone ermitteln
Der SPF-Eintrag wird in der DNS-Zone der Domain gespeichert.
Deshalb müssen Sie wissen, wo diese DNS-Zone verwaltet wird.
Eine Domain kann:
- die Nameserver von Green verwenden
- eine externe DNS-Zone verwenden
- eine externe Nameserver-Konfiguration verwenden
Auch wenn die Domain bei Green registriert wurde, kann die DNS-Zone bei einem anderen Anbieter verwaltet werden.
https://www.green.ch/de/was-sind-nameserver-und-dns-zone
https://www.green.ch/de/dns-verwaltung-bei-green
Der SPF-Eintrag muss immer in der tatsächlich verwendeten DNS-Zone veröffentlicht werden.
Schritt 3: SPF-Eintrag beim Maildienst beziehen
Jeder Mailanbieter veröffentlicht eigene SPF-Angaben.
Der benötigte SPF-Eintrag muss deshalb beim tatsächlich verwendeten Maildienst bezogen werden.
Verwenden Sie einen externen Maildienst, erhalten Sie die nötigen SPF-Angaben in der Regel direkt vom entsprechenden Anbieter.
Maildienst von Green
Wenn Sie den Maildienst von Green verwenden, finden Sie weitere Informationen im folgenden Artikel:
https://www.green.ch/de/dkim-und-dmarc-bei-green
Dort finden Sie Informationen zu SPF, DKIM und DMARC für die Maildienste von Green.
Hosted Exchange von Green
Hosted Exchange verwendet eigene DNS-Einträge für die E-Mail-Authentifizierung.
Dokumentierte Konfigurationen enthalten unter anderem SPF-Einträge mit edgepilot.com.
Weitere Informationen finden Sie im folgenden Artikel:
https://www.green.ch/de/dkim-und-dmarc-bei-green
Externe Maildienste
Wenn Ihre E-Mails über Microsoft 365, Google Workspace oder einen anderen externen Mailanbieter versendet werden, muss der SPF-Eintrag dieses Anbieters verwendet werden.
In diesem Fall stellt nicht Green, sondern der jeweilige Mailanbieter die erforderlichen SPF-Angaben bereit.
SPF, DKIM und DMARC gehören zusammen
SPF ist nur ein Teil der E-Mail-Authentifizierung.
- SPF definiert, welche Systeme E-Mails versenden dürfen.
- DKIM signiert E-Mails kryptografisch.
- DMARC definiert, wie Empfänger SPF- und DKIM-Ergebnisse bewerten sollen.
Weitere Informationen finden Sie hier:
https://www.green.ch/de/spf-dkim-und-dmark-erklaert
https://www.green.ch/de/dkim-fuer-externe-maildienste
https://www.green.ch/de/dmarc-grundlagen
Häufige Fehler bei SPF-Einträgen
- Der SPF-Eintrag gehört zu einem anderen Maildienst.
- Der Maildienst wurde gewechselt, der SPF-Eintrag jedoch nicht angepasst.
- Der SPF-Eintrag wurde in der falschen DNS-Zone veröffentlicht.
- Mehrere SPF-Einträge wurden gleichzeitig eingerichtet.
- Der SPF-Eintrag enthält nicht alle tatsächlich verwendeten Versandsysteme.
Was tun, wenn ein SPF-Eintrag verlangt wird?
- Ermitteln Sie den tatsächlich verwendeten Maildienst.
- Prüfen Sie, wo die DNS-Zone Ihrer Domain verwaltet wird.
- Beziehen Sie die SPF-Angaben vom verwendeten Maildienst.
- Veröffentlichen Sie den SPF-Eintrag in der zuständigen DNS-Zone.
- Prüfen Sie anschliessend die SPF-, DKIM- und DMARC-Konfiguration.
Hinweis: Falls Sie nicht feststellen können, welcher Maildienst die E-Mails tatsächlich versendet oder wo die DNS-Zone Ihrer Domain verwaltet wird, wenden Sie sich an den Support.