{"id":30363,"date":"2022-09-21T06:50:50","date_gmt":"2022-09-21T06:50:50","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=30363"},"modified":"2023-05-10T09:58:48","modified_gmt":"2023-05-10T09:58:48","slug":"was-ist-ein-spf-eintrag","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/was-ist-ein-spf-eintrag\/","title":{"rendered":"Was ist ein SPF-Eintrag?"},"content":{"rendered":"
Was, wenn Sie feststellen, dass ein Bedrohungsakteur Ihren Domain-Namen zum Versenden betr\u00fcgerischer E-Mails missbraucht? Stellen Sie sich vor, wie er Ihren Ruf durch Spamming und <\/span>Phishing<\/span><\/a> sch\u00e4digen kann.<\/span><\/p>\n Gl\u00fccklicherweise k\u00f6nnen Sie kontrollieren, wer Ihre Domain zum Versenden von E-Mails verwendet. Die L\u00f6sung hierf\u00fcr ist SPF, oder das <\/span>Sender Policy Framework<\/span><\/a>, eine E-Mail-Authentifizierungsmethode, die mit dem Domain Name System (DNS) arbeitet.<\/span><\/p>\n In diesem Artikel erfahren Sie mehr dar\u00fcber, <\/span>was ein SPF-Eintrag f\u00fcr E-Mails ist<\/b>, wie er funktioniert, wie er aufgebaut ist und welche Komponenten er enth\u00e4lt.<\/span><\/p> SPF ist die Abk\u00fcrzung f\u00fcr \u201eSender Policy Framework\u201c, und ein SPF-Eintrag ist eine Art DNS-TXT-Eintrag, der die IP-Adressen auflistet, die E-Mails von einer bestimmten Domain senden d\u00fcrfen. Ein Domain-Administrator gibt einen beliebigen Text in das DNS oder <\/span>Domain Name System<\/span><\/a> ein, das bei der Verfolgung und Regulierung von Domain-Namen und -Adressen im Internet hilft.<\/span><\/p>\n Unternehmen m\u00fcssen aus Gr\u00fcnden der E-Mail-Sicherheit wissen, <\/span>was ein SPF-Eintrag ist<\/b>. Er hilft, Spamming und Phishing im Namen Ihres Unternehmens zu verhindern.<\/span><\/p>\n Wenn Sie mehrere sendende IPs oder Server haben, k\u00f6nnen Sie <\/span>einen SPF-Eintrag erstellen<\/span><\/a>, in dem alle aufgef\u00fchrt sind. Auf diese Weise k\u00f6nnen empfangende Server authentifizieren, ob eine E-Mail von einer von Ihnen genehmigten Sendequelle stammt.<\/span><\/p>\n Alle nicht registrierten IPs, die E-Mails \u00fcber Ihre Domain versenden, werden entsprechend behandelt und gelangen nicht in den Posteingang des Empf\u00e4ngers. \u00dcberpr\u00fcfen Sie Ihre SPF-Eintr\u00e4ge regelm\u00e4\u00dfig, um sicherzustellen, dass sie aktualisiert sind und ordnungsgem\u00e4\u00df funktionieren.<\/span><\/p> Jetzt, da Sie wissen, <\/span>was ein Sender Policy Framework- oder SPF-Eintrag ist<\/b>, sollten Sie verstehen, wie er funktioniert. Indem Sie einen SPF-Eintrag erstellen, geben Sie den Empf\u00e4ngern die M\u00f6glichkeit, nicht autorisierte E-Mails mit Ihrem Domain-Namen abzulehnen. <\/span><\/p>\n Der Prozess beginnt auf der Seite des Empfangsservers, wo die Return-Path-Adresse gegengepr\u00fcft wird. Eine Return-Path-Adresse wird in der Kopfzeile der E-Mail angegeben und legt fest, wie abgelehnte E-Mails behandelt werden sollen.<\/span><\/p>\n Was genau macht ein SPF-Eintrag<\/b> nach der \u00dcberpr\u00fcfung des Return-Paths? Er \u00fcberpr\u00fcft, ob die E-Mail-Adresse des Absenders im SPF-Eintrag registriert ist. Ist dies der Fall, wird die E-Mail im Posteingang angezeigt, andernfalls wird sie als \u201eSpam\u201c eingestuft. In manchen F\u00e4llen lehnt das Postfach des Empf\u00e4ngers den Eintrag vollst\u00e4ndig ab.<\/span><\/p> Wir haben besprochen, <\/span>was ein SPF-Eintrag ist<\/b> und wie er funktioniert, aber es gibt einige Einschr\u00e4nkungen, die Sie beachten sollten.<\/span><\/p>\n SPF ist zwar ein hilfreiches E-Mail-Sicherheitsprotokoll, reicht aber nicht aus, um Ihre Domain vollst\u00e4ndig zu sch\u00fctzen. Zum Gl\u00fcck k\u00f6nnen Sie <\/span>DMARC implementieren<\/span><\/a>. Dabei handelt es sich um einen fortschrittlichen Authentifizierungsstandard, der SPF und DKIM kombiniert und so einen wesentlich robusteren Schutz der E-Mail-Domain und eine bessere Berichterstattung erm\u00f6glicht.<\/span><\/p> Das Hinzuf\u00fcgen eines SPF-Eintrags zu Ihrem DNS erh\u00f6ht die Vertrauensw\u00fcrdigkeit Ihrer Domain und verbessert Ihren Online-Ruf. Es gibt eine geeignete SPF-Eintragsstruktur, die bei der einfachen Verwaltung des Eintrags hilft. SPF-Eintr\u00e4ge haben einen TXT-Eintragstyp, der aus einer einzigen Textzeichenfolge besteht.<\/span><\/p>\n Hier ist ein Beispiel f\u00fcr einen SPF-Eintrag: v=SPF1 a mx ip4:69.64.153.131 include:_SPF.google.com ~all<\/span><\/p>\n Ein SPF-Eintrag beginnt immer mit dem Element \u201ev=\u201c, das die verwendete Version angibt. \u201eSPF1\u201c ist die gebr\u00e4uchlichste Version, die im E-Mail-Verkehr verwendet wird. Die folgenden Begriffe bezeichnen Mechanismen, mit denen bewertet wird, ob eine Domain zum Versand von E-Mails berechtigt ist.<\/span><\/p>\n Hier sind die acht Mechanismen:<\/span><\/p>\n ALL: <\/b>Er wird immer abgeglichen und f\u00fcr Standardergebnisse wie \u201e-all\u201c f\u00fcr nicht \u00fcbereinstimmende IPs verwendet. Er wird in der Regel als letzter Mechanismus verwendet, um festzulegen, wie Empf\u00e4ngerserver E-Mails von Absender-IPs behandeln sollen, die mit keinem der vorherigen Mechanismen \u00fcbereinstimmen.<\/span><\/p>\n A: <\/b>Wenn der Domain-Name aus einem A- oder AAAA-Adresseintrag besteht, wird er abgeglichen. Dies liegt daran, dass er in die Adresse des Absenders aufgel\u00f6st werden kann.<\/span><\/p>\n IP4: <\/b>Der Abgleich ist erfolgreich, wenn der Absender zu dem angegebenen IPv4-Adressbereich geh\u00f6rt.<\/span><\/p>\n IP6: <\/b>Der Abgleich ist erfolgreich, wenn der Absender zu dem angegebenen IPv6-Adressbereich geh\u00f6rt.<\/span><\/p>\n MX: <\/b>Die E-Mail-Adresse des Absenders wird validiert, wenn der Domain-Name einen MX-Eintrag hat, der ihn aufl\u00f6st.<\/span><\/p>\n PTR: <\/b>Der Abgleich ist erfolgreich, wenn der PTR-Eintrag zu einer bestimmten Domain geh\u00f6rt, die in die Adresse des Kunden aufgel\u00f6st wird. Seine Verwendung wird nicht empfohlen, da er manchmal alle E-Mails von Ihrer Domain blockieren kann.<\/span><\/p>\n EXISTS: <\/b>Veranlasst die Durchf\u00fchrung einer A-Abfrage. Wenn der angegebene Domain-Name zu einer beliebigen Adresse aufgel\u00f6st wird, stimmt er \u00fcberein. Dieser SPF-Mechanismus funktioniert unabh\u00e4ngig von der aufgel\u00f6sten Adresse.<\/span><\/p>\n INCLUDE: <\/b>Wird verwendet, um andere Domains von Drittanbietern aufzulisten, die berechtigt sind, in Ihrem Namen E-Mails zu versenden.<\/span><\/p>\n Modifikatoren spielen eine wichtige Rolle bei der Bestimmung der Funktionsweise eines SPF-Eintrags. Dabei handelt es sich um durch das Symbol \u201e<\/span>=<\/b>\u201c getrennte Namens- oder Wertepaare, die zus\u00e4tzliche Angaben enthalten. Sie k\u00f6nnen mehrfach am Ende des SPF-Eintrags erscheinen. Nicht erkannte Modifikatoren werden nicht beachtet.<\/span><\/p>\n Der Modifikator \u201e<\/span>redirect<\/b>\u201c verweist auf andere SPF-Eintr\u00e4ge. Er wird eingesetzt, wenn Sie mehrere Domains besitzen und denselben SPF-Inhalt auf sie anwenden m\u00f6chten. Dieser Modifikator muss verwendet werden, wenn eine einzige Entit\u00e4t alle Domains kontrolliert, andernfalls wird der Modifikator \u201e<\/span>include<\/b>\u201c verwendet.<\/span><\/p>\n Wenn der Modifikator \u201e<\/span>–<\/b>\u201c (fail) bei einem abgeglichenen Mechanismus erscheint, wird der Modifikator \u201e<\/span>exp<\/b>\u201c verwendet, um die Gr\u00fcnde daf\u00fcr anzugeben.<\/span><\/p>\n Jeder Mechanismus kann mit einem von vier Qualifikatoren kombiniert werden:<\/span><\/p>\n Cyber-Akteure m\u00f6gen keine SPF-gesch\u00fctzten Domains, da bei diesen die Wahrscheinlichkeit h\u00f6her ist, dass sie von Spam-Filtern blockiert werden. Verwenden Sie unser Tool <\/span>EasySPF<\/span><\/a>, um die Verwaltung Ihrer E-Mail-Sendequellen auf eine ganz neue Ebene zu bringen.<\/span><\/p>\n Ein SPF-Eintrag erm\u00f6glicht es den Empf\u00e4ngerservern, zu \u00fcberpr\u00fcfen, ob die Sendequelle autorisiert ist. Die E-Mail wird dann entsprechend im Posteingang oder im Spam-Ordner abgelegt. <\/span><\/p>\n Wenn Sie die Zustellbarkeit von E-Mails verbessern, die Vertrauensw\u00fcrdigkeit erh\u00f6hen und Phishing, Spoofing und Spamming eind\u00e4mmen wollen, m\u00fcssen Sie SPF zusammen mit DKIM und DMARC implementieren. Finden Sie heraus, wie Sie dies auf einfache Weise tun k\u00f6nnen. Kontaktieren Sie EasyDMARC noch heute.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":" Was, wenn Sie feststellen, dass ein Bedrohungsakteur Ihren …<\/p>\n","protected":false},"author":6,"featured_media":31812,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[471,418,427],"tags":[],"class_list":["post-30363","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-de","category-e-mail-sicherheit","category-spf-de"],"acf":[],"yoast_head":"\nWas ist ein SPF-Eintrag?<\/b><\/h2>\n
Wie pr\u00fcfen E-Mail-Server einen SPF-Eintrag?<\/b><\/h2>\n
Was sind die Grenzen von SPF?<\/b><\/h2>\n
\n
Struktur und Komponenten des SPF-Eintrags<\/b><\/h2>\n
Mechanismen<\/b><\/h3>\n
Modifikatoren<\/b><\/h3>\n
Qualifikatoren<\/b><\/h3>\n
\n
Fazit<\/b><\/h2>\n