Zum Hauptinhalt springen

SPF-Authentifizierung für Ihre Domain einrichten - Wissensdatenbank / Mailversand - Fairgate DeskPro

SPF-Authentifizierung für Ihre Domain einrichten

Damit E-Mails aus Fairgate korrekt authentifiziert werden können, muss die Fairgate-Versandinfrastruktur im SPF-Eintrag Ihrer Hauptdomain berücksichtigt werden.

In diesem Artikel erfahren Sie, wie Sie einen neuen SPF-Eintrag erstellen oder einen bestehenden Eintrag korrekt um Fairgate ergänzen.

Dieser Artikel behandelt den SPF-Eintrag der Hauptdomain, beispielsweise verein.ch. Die weiteren DNS-Einträge der Versanddomain werden in einem separaten Artikel beschrieben.


Was ist SPF?

SPF steht für Sender Policy Framework und ist ein Verfahren zur E-Mail-Authentifizierung. Mit einem SPF-Eintrag legen Sie fest, welche Mailserver und Versanddienste E-Mails über Ihre Domain versenden dürfen.

Empfangende Mailserver können dadurch prüfen, ob ein versendendes System für Ihre Domain autorisiert ist. Der SPF-Eintrag wird als TXT-Eintrag in der DNS-Zone Ihrer Domain hinterlegt.


SPF-Eintrag für Fairgate

Für Fairgate wird folgender SPF-Eintrag benötigt:

  • v=spf1 a mx include:spf.fairgate.ch ~all

Dieser Eintrag berücksichtigt:

  • Fairgate SaaS

  • die Fairgate-Versandinfrastruktur über Mailgun

  • den Fairgate-Mailserver

  • die über die A- und MX-Einträge Ihrer Domain autorisierten Systeme

Der Eintrag wird auf der Hauptdomain hinterlegt.


Welcher Fall trifft auf Sie zu?

Prüfen Sie zuerst, ob für Ihre Hauptdomain bereits ein SPF-Eintrag vorhanden ist.

SPF-Eintrag prüfen: MXToolbox SPF Record Check öffnen

Geben Sie dort Ihre Hauptdomain ein, beispielsweise verein.ch.

Wählen Sie anschliessend den passenden Fall aus:

  • Kein SPF-Eintrag vorhanden: Folgen Sie Fall 1.

  • SPF-Eintrag vorhanden: Folgen Sie Fall 2.


Fall 1: Noch kein SPF-Eintrag vorhanden

Wenn noch kein SPF-Eintrag besteht, hinterlegen Sie den vollständigen Fairgate-SPF als neuen TXT-Eintrag:

  • v=spf1 a mx include:spf.fairgate.ch ~all

Dieser Wert kann direkt übernommen werden, sofern keine weiteren Mail- oder Versanddienste über Ihre Domain versenden.


Fall 2: SPF-Eintrag bereits vorhanden

Wenn bereits ein SPF-Eintrag besteht, darf kein zusätzlicher SPF-Eintrag erstellt werden. Der bestehende Wert muss um Fairgate ergänzt werden.

Der benötigte Fairgate-Baustein lautet:

  • include:spf.fairgate.ch

Die Bestandteile a und mx werden direkt nach v=spf1 eingeordnet. Bereits vorhandene Mailanbieter und Versanddienste bleiben im Eintrag erhalten.

Beispiel eines bestehenden SPF-Eintrags:

  • v=spf1 include:spf.mailanbieter.example ~all

Vollständiger SPF-Eintrag mit Fairgate:

  • v=spf1 a mx include:spf.fairgate.ch include:spf.mailanbieter.example ~all

Ersetzen Sie den bisherigen TXT-Wert durch den zusammengeführten Eintrag.

Eine Übersicht mit SPF-Angaben zu häufig genutzten Mailanbietern finden Sie im Artikel SPF-Konfiguration mit externen Mailanbietern.


SPF-Eintrag im DNS hinterlegen

Öffnen Sie die DNS-Verwaltung Ihrer Domain und hinterlegen Sie den zuvor ermittelten vollständigen SPF-Eintrag als TXT-Eintrag auf Ihrer Hauptdomain.

Andere vorhandene TXT-Einträge bleiben unverändert. Verwenden Sie für die TTL den Standardwert Ihres DNS-Anbieters. Falls die TTL frei gewählt werden kann, eignet sich ein Wert von 3600 Sekunden.

Speichern Sie die Änderung anschliessend. Es kann bis zu 48 Stunden dauern, bis der neue SPF-Eintrag weltweit wirksam ist.


Wichtige Hinweise und häufige Fragen

Darf eine Domain mehrere SPF-Einträge haben?

Nein. Für eine Domain darf nur ein SPF-Eintrag vorhanden sein. Mehrere TXT-Einträge, die mit v=spf1 beginnen, führen zu einem PermError und können nicht korrekt ausgewertet werden.

Was passiert mit anderen TXT-Einträgen?

Andere TXT-Einträge Ihrer Domain bleiben unverändert. Dazu gehören beispielsweise Einträge für DKIM, DMARC oder Domain-Verifizierungen. Relevant ist nur der TXT-Eintrag, dessen Wert mit v=spf1 beginnt.

Kann ich mehrere Mail- und Versanddienste verwenden?

Ja. Alle verwendeten Dienste müssen jedoch in einem gemeinsamen SPF-Eintrag zusammengeführt werden. Bereits vorhandene Anbieter dürfen nicht entfernt werden, solange sie weiterhin E-Mails über Ihre Domain versenden.

Wie viele Anbieter können in einem SPF-Eintrag enthalten sein?

Entscheidend ist nicht die Anzahl der Anbieter, sondern die Anzahl der dadurch ausgelösten DNS-Abfragen. Ein SPF-Eintrag darf maximal zehn DNS-Lookups verursachen. Wird diese Grenze überschritten, führt die Prüfung zu einem PermError.

Wo finde ich den SPF-Baustein meines Mailanbieters?

Den benötigten SPF-Baustein finden Sie in der Dokumentation Ihres Mailanbieters. Eine Übersicht gängiger Anbieter und der vollständigen Kombination mit Fairgate finden Sie im separaten Artikel SPF-Konfiguration mit externen Mailanbietern.

Warum wird der neue SPF-Eintrag noch nicht angezeigt?

DNS-Änderungen werden nicht überall gleichzeitig übernommen. Es kann bis zu 48 Stunden dauern, bis der neue Eintrag weltweit wirksam ist.

Hilfreich Nicht hilfreich

46 von 91 Personen fanden diese Seite hilfreich