Damit E-Mails aus Fairgate korrekt authentifiziert werden können, muss die Fairgate-Versandinfrastruktur im SPF-Eintrag Ihrer Hauptdomain berücksichtigt werden.
In diesem Artikel erfahren Sie, wie Sie einen neuen SPF-Eintrag erstellen oder einen bestehenden Eintrag korrekt um Fairgate ergänzen.
Dieser Artikel behandelt den SPF-Eintrag der Hauptdomain, beispielsweise
verein.ch. Die weiteren DNS-Einträge der Versanddomain werden in einem separaten Artikel beschrieben.
Was ist SPF?
SPF steht für Sender Policy Framework und ist ein Verfahren zur E-Mail-Authentifizierung. Mit einem SPF-Eintrag legen Sie fest, welche Mailserver und Versanddienste E-Mails über Ihre Domain versenden dürfen.
Empfangende Mailserver können dadurch prüfen, ob ein versendendes System für Ihre Domain autorisiert ist. Der SPF-Eintrag wird als TXT-Eintrag in der DNS-Zone Ihrer Domain hinterlegt.
SPF-Eintrag für Fairgate
Für Fairgate wird folgender SPF-Eintrag benötigt:
v=spf1 a mx include:spf.fairgate.ch ~all
Dieser Eintrag berücksichtigt:
Fairgate SaaS
die Fairgate-Versandinfrastruktur über Mailgun
den Fairgate-Mailserver
die über die A- und MX-Einträge Ihrer Domain autorisierten Systeme
Der Eintrag wird auf der Hauptdomain hinterlegt.
Welcher Fall trifft auf Sie zu?
Prüfen Sie zuerst, ob für Ihre Hauptdomain bereits ein SPF-Eintrag vorhanden ist.
SPF-Eintrag prüfen: MXToolbox SPF Record Check öffnen
Geben Sie dort Ihre Hauptdomain ein, beispielsweise verein.ch.
Wählen Sie anschliessend den passenden Fall aus:
Kein SPF-Eintrag vorhanden: Folgen Sie Fall 1.
SPF-Eintrag vorhanden: Folgen Sie Fall 2.
Fall 1: Noch kein SPF-Eintrag vorhanden
Wenn noch kein SPF-Eintrag besteht, hinterlegen Sie den vollständigen Fairgate-SPF als neuen TXT-Eintrag:
v=spf1 a mx include:spf.fairgate.ch ~all
Dieser Wert kann direkt übernommen werden, sofern keine weiteren Mail- oder Versanddienste über Ihre Domain versenden.
Fall 2: SPF-Eintrag bereits vorhanden
Wenn bereits ein SPF-Eintrag besteht, darf kein zusätzlicher SPF-Eintrag erstellt werden. Der bestehende Wert muss um Fairgate ergänzt werden.
Der benötigte Fairgate-Baustein lautet:
include:spf.fairgate.ch
Die Bestandteile a und mx werden direkt nach v=spf1 eingeordnet. Bereits vorhandene Mailanbieter und Versanddienste bleiben im Eintrag erhalten.
Beispiel eines bestehenden SPF-Eintrags:
v=spf1 include:spf.mailanbieter.example ~all
Vollständiger SPF-Eintrag mit Fairgate:
v=spf1 a mx include:spf.fairgate.ch include:spf.mailanbieter.example ~all
Ersetzen Sie den bisherigen TXT-Wert durch den zusammengeführten Eintrag.
Eine Übersicht mit SPF-Angaben zu häufig genutzten Mailanbietern finden Sie im Artikel SPF-Konfiguration mit externen Mailanbietern.
SPF-Eintrag im DNS hinterlegen
Öffnen Sie die DNS-Verwaltung Ihrer Domain und hinterlegen Sie den zuvor ermittelten vollständigen SPF-Eintrag als TXT-Eintrag auf Ihrer Hauptdomain.
Andere vorhandene TXT-Einträge bleiben unverändert. Verwenden Sie für die TTL den Standardwert Ihres DNS-Anbieters. Falls die TTL frei gewählt werden kann, eignet sich ein Wert von 3600 Sekunden.
Speichern Sie die Änderung anschliessend. Es kann bis zu 48 Stunden dauern, bis der neue SPF-Eintrag weltweit wirksam ist.
Wichtige Hinweise und häufige Fragen
Darf eine Domain mehrere SPF-Einträge haben?
Nein. Für eine Domain darf nur ein SPF-Eintrag vorhanden sein. Mehrere TXT-Einträge, die mit v=spf1 beginnen, führen zu einem PermError und können nicht korrekt ausgewertet werden.
Was passiert mit anderen TXT-Einträgen?
Andere TXT-Einträge Ihrer Domain bleiben unverändert. Dazu gehören beispielsweise Einträge für DKIM, DMARC oder Domain-Verifizierungen. Relevant ist nur der TXT-Eintrag, dessen Wert mit v=spf1 beginnt.
Kann ich mehrere Mail- und Versanddienste verwenden?
Ja. Alle verwendeten Dienste müssen jedoch in einem gemeinsamen SPF-Eintrag zusammengeführt werden. Bereits vorhandene Anbieter dürfen nicht entfernt werden, solange sie weiterhin E-Mails über Ihre Domain versenden.
Wie viele Anbieter können in einem SPF-Eintrag enthalten sein?
Entscheidend ist nicht die Anzahl der Anbieter, sondern die Anzahl der dadurch ausgelösten DNS-Abfragen. Ein SPF-Eintrag darf maximal zehn DNS-Lookups verursachen. Wird diese Grenze überschritten, führt die Prüfung zu einem PermError.
Wo finde ich den SPF-Baustein meines Mailanbieters?
Den benötigten SPF-Baustein finden Sie in der Dokumentation Ihres Mailanbieters. Eine Übersicht gängiger Anbieter und der vollständigen Kombination mit Fairgate finden Sie im separaten Artikel SPF-Konfiguration mit externen Mailanbietern.
Warum wird der neue SPF-Eintrag noch nicht angezeigt?
DNS-Änderungen werden nicht überall gleichzeitig übernommen. Es kann bis zu 48 Stunden dauern, bis der neue Eintrag weltweit wirksam ist.
Français