SPF-Record richtig einstellen

Pfandfinder

Lieutenant
Registriert
Nov. 2020
Beiträge
650
hallo,

ich habe vor einiger Zeit für meine Domain einen SPF-record erstellen lassen. Soweit habe ich auch keine probleme, mit spf-record.de wollte ich jetzt einfach mal testen ob wirklich alles ok ist. doch es kommt direkt der Fehler "Es konnte kein SPF-Record für die Domain "webspace.example.com" ermittelt werden."

Aber an sich ist alles ok. so sieht der Eintrag aus:

Code:
v=spf1 a mx ip4:XX.XX.XX.XX ip4:YY.YY.YY.YY include:webspace.example.com -all

YY.YY.YY.YY ist jedoch die IP von webspace.example.com und das include sagt doch auch eigentlich, dass diese Subdomain verschicken darf... Laut Support vom webspace Anbieter ist auch alles ok... Deren standard ist sogar ohne das include. Kann jemand helfen ? Der fehler beim Checker kommt doch nicht ohne Grund.
 
Zuletzt bearbeitet:
Hast du mal den Domain Include weggelassen? Eigentlich reicht die IP mehr als aus.

Unter welchem DNS Namen hast du den Record?
 
  • Gefällt mir
Reaktionen: GTrash81
Txt ist okay, aber hast du das unter example.com oder wirklich als SPF unter webspace.example.com hinterlegt?
 
Persönlich finde ich den SPF-Record Generator eine richtig gute Ressource.

Der checkt gegen den aktuell vorhandenen SPF und erklärt für alle Optionen, was die genau machen.
 
  • Gefällt mir
Reaktionen: MortyMcFly
Includes verwendet man, wenn man den SPF-Eintrag einer anderen (Sub)Domäne mit einbauen möchte.
Ich werde dabei von IP reden, so was wie Absender meint "IP vom Absender".

Wenn ein Mailserver deinen DNS-Eintrag sieht und deine Domäne test.de ist, dann:
  • schaut er nach, ob "nslookup test.de" die IP vom aktuellen Absender ist
  • dann wird geprüft, ob der Absender einer der Server vom MX-Eintrag ist, sprich "nslookup -q=MX test.de"
  • an dritter und vierter Stelle wird stumpf die angegebene IP mit dem Absender verglichen
  • bei der vorletzten Prüfung wird geprüft, ob der Absender in dem SPF-Eintrag vonwebspace.example.com auftaucht, sprich "nslookup -q=TXT webspace.example.com"
  • zum Schluss werden alle Absender verworfen, die nicht in die Prüfungen vorher gefunden wurden

Ich wette mal darauf, dass du eigentlich den SPF so haben willst:
v=spf1 a mx ip4:XX.XX.XX.XX ip4:YY.YY.YY.YY a:webspace.example.com -all
So wird dann weiterhin geprüft, ob als Absender die IP vom Webserver verwendet wurde.
 
  • Gefällt mir
Reaktionen: Pfandfinder, h00bi und MortyMcFly
Zurück
Oben