← Frankys Web GitHub Kontakt

SPF Check

SPF-Record finden, Syntax prüfen, DNS-Lookups gegen die Grenze von 10 zählen.

Ein SPF-Record (Sender Policy Framework) ist ein TXT-Eintrag, der festlegt, welche Server für eine Domain senden dürfen. Dieses Werkzeug findet den Record, prüft die Syntax und zählt die Mechanismen, die einen DNS-Lookup kosten (include, a, mx, ptr, exists, redirect).

Mehr als 10 solcher Lookups führen zu einem PermError, empfangende Server werten SPF dann als fehlgeschlagen. Genauso schädlich: mehrere SPF-Records oder ein +all, das jedem Server das Senden erlaubt.

Häufige Fragen

Was ist die 10-Lookup-Grenze bei SPF?
RFC 7208 erlaubt pro Auswertung höchstens 10 DNS-Abfragen durch Mechanismen wie include oder a. Wird sie überschritten, ergibt SPF einen PermError.
Unterschied zwischen ~all und -all?
~all (SoftFail) markiert nicht gelistete Absender als verdächtig, lässt sie aber durch. -all (HardFail) weist sie ab. -all ist strenger und empfohlen, wenn die Absenderliste vollständig ist.
Darf eine Domain mehrere SPF-Records haben?
Nein. Bei mehr als einem v=spf1-TXT-Record ergibt die Prüfung einen PermError. Alle erlaubten Sender gehören in einen einzigen Record.