Skip to main content

SPF-Authentifizierung für Ihre Domain einrichten - Knowledgebase / Mailversand - Fairgate DeskPro

SPF-Authentifizierung für Ihre Domain einrichten

Damit E-Mails aus Fairgate korrekt authentifiziert werden können, muss die Fairgate-Versandinfrastruktur im SPF-Eintrag Ihrer Hauptdomain berücksichtigt werden.

In diesem Artikel erfahren Sie, wie Sie einen neuen SPF-Eintrag erstellen oder einen bestehenden Eintrag korrekt um Fairgate ergänzen.

Dieser Artikel behandelt den SPF-Eintrag der Hauptdomain, beispielsweise verein.ch. Die weiteren DNS-Einträge der Versanddomain werden in einem separaten Artikel beschrieben.


Was ist SPF?

SPF steht für Sender Policy Framework und ist ein Verfahren zur E-Mail-Authentifizierung. Mit einem SPF-Eintrag legen Sie fest, welche Mailserver und Versanddienste E-Mails über Ihre Domain versenden dürfen.

Empfangende Mailserver können dadurch prüfen, ob ein versendendes System für Ihre Domain autorisiert ist. Der SPF-Eintrag wird als TXT-Eintrag in der DNS-Zone Ihrer Domain hinterlegt.


SPF-Eintrag für Fairgate

Für Fairgate wird folgender SPF-Eintrag benötigt:

  • v=spf1 a mx include:spf.fairgate.ch ~all

Dieser Eintrag berücksichtigt:

  • Fairgate SaaS

  • die Fairgate-Versandinfrastruktur über Mailgun

  • den Fairgate-Mailserver

  • die über die A- und MX-Einträge Ihrer Domain autorisierten Systeme

Der Eintrag wird auf der Hauptdomain hinterlegt.


Welcher Fall trifft auf Sie zu?

Prüfen Sie zuerst, ob für Ihre Hauptdomain bereits ein SPF-Eintrag vorhanden ist.

SPF-Eintrag prüfen: MXToolbox SPF Record Check öffnen

Geben Sie dort Ihre Hauptdomain ein, beispielsweise verein.ch.

Wählen Sie anschliessend den passenden Fall aus:

  • Kein SPF-Eintrag vorhanden: Folgen Sie Fall 1.

  • SPF-Eintrag vorhanden: Folgen Sie Fall 2.


Fall 1: Noch kein SPF-Eintrag vorhanden

Wenn noch kein SPF-Eintrag besteht, hinterlegen Sie den vollständigen Fairgate-SPF als neuen TXT-Eintrag:

  • v=spf1 a mx include:spf.fairgate.ch ~all

Dieser Wert kann direkt übernommen werden, sofern keine weiteren Mail- oder Versanddienste über Ihre Domain versenden.


Fall 2: SPF-Eintrag bereits vorhanden

Wenn bereits ein SPF-Eintrag besteht, darf kein zusätzlicher SPF-Eintrag erstellt werden. Der bestehende Wert muss um Fairgate ergänzt werden.

Der benötigte Fairgate-Baustein lautet:

  • include:spf.fairgate.ch

Die Bestandteile a und mx werden direkt nach v=spf1 eingeordnet. Bereits vorhandene Mailanbieter und Versanddienste bleiben im Eintrag erhalten.

Beispiel eines bestehenden SPF-Eintrags:

  • v=spf1 include:spf.mailanbieter.example ~all

Vollständiger SPF-Eintrag mit Fairgate:

  • v=spf1 a mx include:spf.fairgate.ch include:spf.mailanbieter.example ~all

Ersetzen Sie den bisherigen TXT-Wert durch den zusammengeführten Eintrag.

Eine Übersicht mit SPF-Angaben zu häufig genutzten Mailanbietern finden Sie im Artikel SPF-Konfiguration mit externen Mailanbietern.


SPF-Eintrag im DNS hinterlegen

Öffnen Sie die DNS-Verwaltung Ihrer Domain und hinterlegen Sie den zuvor ermittelten vollständigen SPF-Eintrag als TXT-Eintrag auf Ihrer Hauptdomain.

Andere vorhandene TXT-Einträge bleiben unverändert. Verwenden Sie für die TTL den Standardwert Ihres DNS-Anbieters. Falls die TTL frei gewählt werden kann, eignet sich ein Wert von 3600 Sekunden.

Speichern Sie die Änderung anschliessend. Es kann bis zu 48 Stunden dauern, bis der neue SPF-Eintrag weltweit wirksam ist.


Wichtige Hinweise und häufige Fragen

Darf eine Domain mehrere SPF-Einträge haben?

Nein. Für eine Domain darf nur ein SPF-Eintrag vorhanden sein. Mehrere TXT-Einträge, die mit v=spf1 beginnen, führen zu einem PermError und können nicht korrekt ausgewertet werden.

Was passiert mit anderen TXT-Einträgen?

Andere TXT-Einträge Ihrer Domain bleiben unverändert. Dazu gehören beispielsweise Einträge für DKIM, DMARC oder Domain-Verifizierungen. Relevant ist nur der TXT-Eintrag, dessen Wert mit v=spf1 beginnt.

Kann ich mehrere Mail- und Versanddienste verwenden?

Ja. Alle verwendeten Dienste müssen jedoch in einem gemeinsamen SPF-Eintrag zusammengeführt werden. Bereits vorhandene Anbieter dürfen nicht entfernt werden, solange sie weiterhin E-Mails über Ihre Domain versenden.

Wie viele Anbieter können in einem SPF-Eintrag enthalten sein?

Entscheidend ist nicht die Anzahl der Anbieter, sondern die Anzahl der dadurch ausgelösten DNS-Abfragen. Ein SPF-Eintrag darf maximal zehn DNS-Lookups verursachen. Wird diese Grenze überschritten, führt die Prüfung zu einem PermError.

Wo finde ich den SPF-Baustein meines Mailanbieters?

Den benötigten SPF-Baustein finden Sie in der Dokumentation Ihres Mailanbieters. Eine Übersicht gängiger Anbieter und der vollständigen Kombination mit Fairgate finden Sie im separaten Artikel SPF-Konfiguration mit externen Mailanbietern.

Warum wird der neue SPF-Eintrag noch nicht angezeigt?

DNS-Änderungen werden nicht überall gleichzeitig übernommen. Es kann bis zu 48 Stunden dauern, bis der neue Eintrag weltweit wirksam ist.

Helpful Unhelpful

46 of 91 people found this page helpful