E-Mail / DNS

SPF-Record-Generator

Erstelle einen SPF-Record für deine Domain, indem du die Dienste auswählst, die deine E-Mails senden, etwa Google Workspace, Microsoft 365 oder Mailchimp. Die DNS-Abfragen werden dabei gegen das Limit von 10 gezählt.

SPF-Record-Generator: SPF listet gemäß RFC 7208 die Server auf, die E-Mails für eine Domain senden dürfen. Jeder include-, a- und mx-Mechanismus verursacht eine DNS-Abfrage, wenn ein Empfänger den Record prüft. Dasselbe gilt für die includes innerhalb des eigenen Records eines Anbieters. Bei mehr als 10 Abfragen schlägt die Prüfung fehl. Der Generator zählt sie anhand des jeweiligen Anbieter-Records, wie er am 2. Oktober 2026 gemessen wurde, und teilt Records mit mehr als 255 Zeichen in die separaten Zeichenketten auf, die ein TXT-Record benötigt. Läuft zu 100% lokal in deinem Browser, ohne Datei-Uploads zum Server.

Ausführungen
In deinem Browser
Kosten
Kostenlos · ohne Anmeldung
Verfügbarkeit
Einsatzbereit
SPF-Record-GeneratorLokale Verarbeitung

Läuft vollständig in deinem Browser

Dienste, die E-Mails für deine Domain versenden
SPFHost / Name: @Typ: TXT
v=spf1 include:_spf.google.com ~all

DNS-Abfragen: 1 von 10

Veröffentliche pro Domain genau einen SPF-Record als TXT-Record direkt auf der Domain. Zwei SPF-Records machen beide ungültig. Die Abfragen innerhalb des Includes jedes Anbieters wurden am 2. Oktober 2026 gemessen und können sich ändern. Prüfe die aktuellen Anweisungen deines Anbieters.

SPF, DKIM und DMARC

SPF prüft den Server, der eine Nachricht gesendet hat; DKIM prüft eine vom Absender hinzugefügte Signatur; DMARC verknüpft beides mit der Adresse in der From-Zeile und teilt Empfängern mit, was bei einem Fehlschlag zu tun ist. Für eine zuverlässige Zustellung an Gmail, Outlook und Yahoo werden alle drei benötigt.

Veröffentliche anschließend mit dem DMARC-Eintrag-Generator eine Richtlinie und prüfe mit der DNS-Abfrage, ob die Einträge aktiv sind.

Einträge sicher ändern

Senke die TTL des TXT-Eintrags einen Tag vor der Änderung, bearbeite den vorhandenen SPF-Eintrag statt einen zweiten hinzuzufügen und sende Testnachrichten an eine Adresse, die Authentifizierungsergebnisse anzeigt – etwa in der Ansicht „Original anzeigen“ eines Gmail-Kontos.

So benutzt du es

  1. Hake jeden Dienst ab, der E-Mails in deinem Namen sendet, und füge die Adressen deiner eigenen Server hinzu.
  2. Lege fest, was mit E-Mails von allen anderen Absendern geschehen soll: Soft Fail oder Fail.
  3. Kopiere den Record in einen TXT-Record deiner Domain und ersetze dabei jeden bereits vorhandenen SPF-Record.

Datenschutz & Einschränkungen

Der Record wird in deinem Browser erstellt; es werden keine DNS-Abfragen durchgeführt.

Ähnliche Tools

Häufige Fragen

Soll ich ~all oder -all verwenden?

~all (Soft Fail) weist Empfänger an, nicht bestandene E-Mails anzunehmen, aber zu markieren – ein sicherer Einstieg. -all (Fail) weist sie an, diese abzulehnen. Bei eingerichtetem DMARC verwenden viele Domains ~all und überlassen die Entscheidung DMARC.

Kann ich zwei SPF-Records haben?

Nein: Eine Domain darf nur einen veröffentlichen; zwei SPF-Records lassen SPF fehlschlagen. Führe sie zu einem Record mit allen includes zusammen.

Was passiert, wenn ich mehr als 10 Abfragen habe?

Entferne Dienste, die du nicht mehr verwendest, ersetze includes durch die IP-Adressbereiche des Anbieters, sofern dieser sie veröffentlicht, oder versende einen Teil der E-Mails über eine Subdomain mit einem eigenen Record.

Kostenloses Tool · läuft in deinem browser · kein Konto nötig