SPF-Record-Generator
Sag empfangenden Servern, wer für deine Domain Mails senden darf. Quellen wählen, TXT-Eintrag ins DNS kopieren.
Läuft komplett in deinem Browser – nichts von deinen Eingaben wird an unsere Server gesendet.
DNS-Lookups: 2 von 10
Pro Domain nur einen SPF-Eintrag veröffentlichen. Mit einem bestehenden zusammenführen.
So funktioniert es
SPF listet die Server, die für deine Domain senden dürfen. a und mx erlauben deine eigenen Server, ip4/ip6 fügen feste Adressen hinzu (etwa deinen VPS), include: holt die Liste eines Anbieters. Empfänger brechen nach 10 DNS-Lookups ab und liefern permerror, deshalb zählt das Tool mit. Beim Testen mit ~all starten und auf -all wechseln, sobald die DMARC-Berichte sauber aussehen. Eine Domain, ein SPF-Eintrag – zwei TXT-Einträge mit v=spf1 machen beide kaputt.
Häufige Fragen
~all oder -all?
~all (Softfail) markiert nicht gelistete Absender als verdächtig; -all lehnt sie ab. Mit ~all beginnen, ein bis zwei Wochen DMARC-Berichte lesen, dann auf -all verschärfen.
Ich sende von einem VPS – was trage ich ein?
Die öffentliche IPv4 des Servers (und IPv6, falls vorhanden) als ip4:/ip6:. Außerdem einen PTR-Eintrag für die IP setzen – viele Empfänger prüfen ihn.
Ähnliche Tools
Alle Tools →Setz es auf deinem eigenen Server ein: KVM-VPS ab 3 $ im Monat, Root-Zugang, Zahlung in Krypto.
VPS-Tarife