{"id":22674,"date":"2026-08-28T15:30:03","date_gmt":"2026-08-28T13:30:03","guid":{"rendered":"https:\/\/www.curiaweb.ch\/?post_type=docs&#038;p=22674"},"modified":"2026-08-28T15:30:04","modified_gmt":"2026-08-28T13:30:04","password":"","slug":"spf-spamexperts-einrichten","status":"publish","type":"docs","link":"https:\/\/www.curiaweb.ch\/en\/hilfe\/e-mail-spamexperts\/spf-spamexperts-einrichten\/","title":{"rendered":"Properly setting up and checking SPF for SpamExperts"},"content":{"rendered":"<p class=\"wp-block-paragraph\">With a <strong>SPF-Record<\/strong> legst du fest, welche Mailserver beziehungsweise Versandsysteme berechtigt sind, E-Mails im Namen deiner Domain zu versenden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du SpamExperts f\u00fcr die ausgehende E-Mail-Filterung verwendest und deine Nachrichten \u00fcber die SpamExperts-Infrastruktur versendet werden, muss diese Infrastruktur in deinem SPF-Record ber\u00fccksichtigt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der daf\u00fcr vorgesehene SpamExperts-SPF-Mechanismus lautet:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>include:spf.antispamcloud.com<\/code><\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important:<\/strong> SPF ist ein DNS-Eintrag deiner Absenderdomain. Er wird nicht im E-Mail-Programm eingerichtet. \u00c4nderungen erfolgen dort, wo die DNS-Zone deiner Domain verwaltet wird.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">What is SPF?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SPF<\/strong> stands for <strong>Sender Policy Framework<\/strong>. Eine Domain ver\u00f6ffentlicht \u00fcber DNS, welche Systeme berechtigt sind, E-Mails f\u00fcr diese Domain zu versenden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein empfangender Mailserver kann den SPF-Record abrufen und pr\u00fcfen, ob der tats\u00e4chlich sendende Server durch die ver\u00f6ffentlichte Richtlinie autorisiert ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vereinfacht funktioniert die Pr\u00fcfung so:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>E-Mail wird versendet\n        \u2193\nEmpfangender Mailserver\n        \u2193\nSPF-Record der Absenderdomain abrufen\n        \u2193\nIst der sendende Server autorisiert?\n       \u2199                         \u2198\n     Ja                           Nein\n     \u2193                             \u2193\nSPF-Pr\u00fcfung bestanden      SPF-Pr\u00fcfung schl\u00e4gt fehl<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">SPF ist damit ein wichtiger Bestandteil moderner E-Mail-Authentifizierung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum ben\u00f6tigt SpamExperts einen SPF-Eintrag?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn deine ausgehenden E-Mails \u00fcber SpamExperts Outgoing Filtering versendet werden, \u00fcbernimmt die SpamExperts-Infrastruktur die Weiterleitung der Nachrichten an die externen Empf\u00e4nger.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der empfangende Mailserver sieht damit SpamExperts als Teil des Versandweges.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die SpamExperts-Systeme m\u00fcssen deshalb durch den SPF-Record deiner Domain f\u00fcr diesen Versand autorisiert sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SpamExperts stellt daf\u00fcr folgenden Include-Mechanismus bereit:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>include:spf.antispamcloud.com<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Damit werden die von SpamExperts vorgesehenen Versandserver \u00fcber deren eigene SPF-Konfiguration eingebunden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SPF und SpamExperts Incoming Filtering nicht verwechseln<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein h\u00e4ufiger Irrtum besteht darin, SPF mit den MX-Eintr\u00e4gen f\u00fcr SpamExperts gleichzusetzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Beide Einstellungen befinden sich zwar im DNS, erf\u00fcllen aber v\u00f6llig unterschiedliche Aufgaben.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>DNS-Einstellung<\/th><th>Task<\/th><\/tr><\/thead><tbody><tr><td>MX<\/td><td>Legt fest, wohin eingehende E-Mails f\u00fcr deine Domain zugestellt werden<\/td><\/tr><tr><td>SPF als TXT-Record<\/td><td>Legt fest, welche Systeme E-Mails im Namen deiner Domain versenden d\u00fcrfen<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr SpamExperts Incoming Filtering werden die MX-Eintr\u00e4ge auf die SpamExperts-Infrastruktur gesetzt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die vollst\u00e4ndige Einrichtung erkl\u00e4ren wir unter <a href=\"\/en\/help\/email-spamexperts\/spamexperts-incoming-filtering-mx-konfiguration\/\">Set up SpamExperts incoming filtering and configure MX records<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wann ben\u00f6tigst du SpamExperts im SPF-Record?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der Eintrag ist relevant, wenn ausgehende E-Mails deiner Domain \u00fcber SpamExperts Outgoing Filtering versendet werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn SpamExperts ausschlie\u00dflich f\u00fcr die Filterung eingehender E-Mails verwendet wird, bedeutet das nicht automatisch, dass SpamExperts auch als ausgehendes Versandsystem in SPF eingetragen werden muss.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Briefly explained:<\/strong> Incoming Filtering und Outgoing Filtering sind zwei getrennte Funktionen. Ein MX-Eintrag f\u00fcr eingehende Nachrichten sagt nichts dar\u00fcber aus, \u00fcber welche Systeme deine Domain E-Mails versendet.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Die Einrichtung des ausgehenden Filters erkl\u00e4ren wir unter <a href=\"\/en\/help\/email-spamexperts\/spamexperts-outgoing-filtering-einrichten\/\">Set up SpamExperts Outgoing Filtering<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wo wird der SPF-Record gespeichert?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SPF wird als <strong>TXT-Record<\/strong> in der DNS-Zone der Domain ver\u00f6ffentlicht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Typischerweise befindet sich der Eintrag auf der Hauptdomain, also beispielsweise:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>example.ch<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der genaue Name beziehungsweise Host, der im DNS-Editor eingetragen werden muss, h\u00e4ngt vom verwendeten DNS-System ab. Manche Systeme erwarten die vollst\u00e4ndige Domain, andere verwenden beispielsweise <code>@<\/code> f\u00fcr die Hauptdomain.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Beispiel: SpamExperts ist das einzige autorisierte Versandsystem<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn SpamExperts das einzige System ist, das f\u00fcr deine Domain E-Mails versenden soll, kann ein SPF-Record beispielsweise so aussehen:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>v=spf1 include:spf.antispamcloud.com -all<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Bestandteile bedeuten:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Component<\/th><th>Meaning<\/th><\/tr><\/thead><tbody><tr><td><code>v=spf1<\/code><\/td><td>Kennzeichnet den TXT-Eintrag als SPF-Version 1<\/td><\/tr><tr><td><code>include:spf.antispamcloud.com<\/code><\/td><td>Autorisiert die von SpamExperts ver\u00f6ffentlichten SPF-Systeme<\/td><\/tr><tr><td><code>-all<\/code><\/td><td>Andere, nicht autorisierte Versandquellen sollen bei der SPF-Pr\u00fcfung als nicht berechtigt gelten<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Attention:<\/strong> \u00dcbernimm dieses Beispiel nicht blind, wenn deine Domain zus\u00e4tzlich \u00fcber andere Systeme E-Mails versendet. Alle legitimen Versandquellen m\u00fcssen bei der SPF-Konfiguration ber\u00fccksichtigt werden.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Pr\u00fcfe zuerst, ob bereits ein SPF-Record existiert<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bevor du einen SPF-Record erstellst, solltest du kontrollieren, ob f\u00fcr deine Domain bereits ein entsprechender TXT-Record vorhanden ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein bestehender SPF-Record beginnt mit:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>v=spf1<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Beispielsweise k\u00f6nnte bereits ein Eintrag f\u00fcr einen anderen E-Mail-Dienst vorhanden sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In diesem Fall solltest du <strong>keinen zweiten unabh\u00e4ngigen SPF-Record<\/strong> create.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important:<\/strong> Eine Domain sollte nicht mehrere separate SPF-Records mit <code>v=spf1<\/code> ver\u00f6ffentlichen. Wenn bereits ein SPF-Record vorhanden ist, m\u00fcssen die ben\u00f6tigten Versandquellen in einer gemeinsamen SPF-Richtlinie zusammengef\u00fchrt werden.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Bestehenden SPF-Record um SpamExperts erg\u00e4nzen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn bereits ein SPF-Record existiert und SpamExperts zus\u00e4tzlich als ausgehendes Versandsystem verwendet wird, muss der bestehende Record entsprechend erg\u00e4nzt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Angenommen, ein bestehender Record lautet schematisch:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>v=spf1 include:example-mail-provider.com -all<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dann k\u00f6nnte eine kombinierte Konfiguration beispielsweise so aussehen:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>v=spf1 include:example-mail-provider.com include:spf.antispamcloud.com -all<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist lediglich ein Schema. Welche weiteren Mechanismen tats\u00e4chlich erforderlich sind, h\u00e4ngt davon ab, welche Systeme E-Mails f\u00fcr deine Domain versenden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">The <code>all<\/code>-Element geh\u00f6rt ans Ende<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mechanismen wie <code>-all<\/code> beenden die SPF-Auswertung f\u00fcr alle nicht zuvor erfassten Versandquellen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Neue autorisierte Versandquellen m\u00fcssen deshalb vor dem abschlie\u00dfenden <code>all<\/code>-Mechanismus eingef\u00fcgt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Example:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>v=spf1 include:example.com include:spf.antispamcloud.com -all<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nicht sinnvoll w\u00e4re es, einen zus\u00e4tzlichen Include-Mechanismus einfach hinter ein bereits abschlie\u00dfendes <code>-all<\/code> to set.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">What does mean <code>-all<\/code>?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das Minuszeichen vor <code>all<\/code> steht bei SPF f\u00fcr <strong>Fail<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Damit erkl\u00e4rt die Domain grunds\u00e4tzlich, dass Systeme, die von keiner vorherigen SPF-Regel autorisiert wurden, nicht zum Versand berechtigt sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daneben existieren weitere Qualifier wie beispielsweise <code>~all<\/code>. Welche Richtlinie f\u00fcr eine Domain geeignet ist, h\u00e4ngt von der gesamten Versandkonfiguration ab.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important:<\/strong> Stelle nicht auf <code>-all<\/code> um, solange du nicht sicher bist, dass alle legitimen Versandsysteme deiner Domain im SPF-Record ber\u00fccksichtigt sind.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Welche Versandsysteme m\u00fcssen ber\u00fccksichtigt werden?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Domain versendet h\u00e4ufig nicht nur \u00fcber ein einziges System E-Mails.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Neben einem normalen Mailserver k\u00f6nnen beispielsweise weitere Dienste Nachrichten im Namen deiner Domain versenden:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>SpamExperts Outgoing Filtering<\/li>\n\n\n\n<li>Newsletter systems<\/li>\n\n\n\n<li>CRM systems<\/li>\n\n\n\n<li>Support- oder Ticketsysteme<\/li>\n\n\n\n<li>Online stores<\/li>\n\n\n\n<li>externe Transaktionsmail-Dienste<\/li>\n\n\n\n<li>Cloud-Dienste<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Bevor du einen bestehenden SPF-Record ersetzt, solltest du deshalb kl\u00e4ren, welche dieser Systeme tats\u00e4chlich verwendet werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SPF nicht einfach durch den SpamExperts-Record ersetzen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Angenommen, deine Domain besitzt bereits einen funktionierenden SPF-Record f\u00fcr andere legitime Versanddienste.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du diesen einfach durch:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>v=spf1 include:spf.antispamcloud.com -all<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ersetzt, k\u00f6nnten die bisherigen Versandsysteme anschlie\u00dfend nicht mehr durch SPF autorisiert sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das kann die Zustellbarkeit legitimer E-Mails beeintr\u00e4chtigen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SpamExperts muss deshalb in die bestehende Versandarchitektur integriert werden \u2013 nicht blind an deren Stelle gesetzt werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SPF im cPanel Zone Editor bearbeiten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn die DNS-Zone deiner Domain bei CURIAWEB verwaltet wird und dir der cPanel Zone Editor zur Verf\u00fcgung steht, kannst du TXT-Eintr\u00e4ge dort bearbeiten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6ffne dazu in cPanel den <strong>Zone editor<\/strong> und anschlie\u00dfend die Verwaltung der betreffenden Domain.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wie du DNS-Eintr\u00e4ge in cPanel verwaltest, erkl\u00e4ren wir unter <a href=\"\/en\/help\/web-hosting-cpanel\/dns-zoneneditor-verwenden\/\">Using the DNS Zone Editor in cPanel<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Suche dort zun\u00e4chst nach einem bestehenden TXT-Record, dessen Inhalt mit <code>v=spf1<\/code> begins.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SPF bei einem externen DNS-Anbieter bearbeiten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn deine Nameserver beziehungsweise deine DNS-Zone nicht bei CURIAWEB verwaltet werden, musst du den SPF-Record beim zust\u00e4ndigen DNS-Anbieter \u00e4ndern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das kann beispielsweise dein Domainanbieter, ein externer DNS-Dienst oder eine andere Hostingplattform sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entscheidend ist nicht, wo dein E-Mail-Konto liegt, sondern <strong>welche Nameserver beziehungsweise DNS-Zone f\u00fcr die Domain autoritativ sind<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">DNS-\u00c4nderungen ben\u00f6tigen Zeit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c4nderungen an einem SPF-TXT-Record sind nicht zwangsl\u00e4ufig sofort weltweit sichtbar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DNS-Resolver k\u00f6nnen vorherige Antworten entsprechend der eingestellten TTL zwischenspeichern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nach einer \u00c4nderung solltest du deshalb ber\u00fccksichtigen, dass verschiedene Systeme vor\u00fcbergehend noch unterschiedliche Versionen des Records sehen k\u00f6nnen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SPF-Record nach der \u00c4nderung pr\u00fcfen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nach der DNS-\u00c4nderung solltest du kontrollieren, welcher SPF-Record \u00f6ffentlich f\u00fcr deine Domain ausgeliefert wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der ver\u00f6ffentlichte TXT-Record muss den erwarteten Inhalt enthalten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn SpamExperts f\u00fcr den ausgehenden Versand verwendet wird, sollte darin entsprechend:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>include:spf.antispamcloud.com<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">enthalten sein.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SPF-Pr\u00fcfung mit einer echten Testmail<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine DNS-Pr\u00fcfung zeigt, welcher SPF-Record ver\u00f6ffentlicht wird. Zus\u00e4tzlich ist eine echte Testmail sinnvoll.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sende dazu eine Nachricht \u00fcber den normalen, tats\u00e4chlich verwendeten Versandweg deiner Domain an ein externes Postfach.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe anschlie\u00dfend die vollst\u00e4ndigen Nachrichtenheader beziehungsweise Authentifizierungsergebnisse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dort k\u00f6nnen je nach Empf\u00e4ngersystem Angaben wie:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>spf=pass<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">sichtbar sein.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Practical Tip:<\/strong> Teste nicht nur irgendeinen SMTP-Server. Die Nachricht muss \u00fcber genau den Versandweg gesendet werden, den du sp\u00e4ter produktiv verwendest. Nur dann sagt das Ergebnis etwas \u00fcber deine tats\u00e4chliche SPF-Konfiguration aus.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Was bedeutet SPF Pass?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SPF Pass<\/strong> bedeutet, dass der f\u00fcr die SPF-Pr\u00fcfung relevante sendende Server durch die ver\u00f6ffentlichte SPF-Richtlinie autorisiert wurde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist das gew\u00fcnschte Ergebnis bei einem korrekt eingerichteten legitimen Versandweg.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was bedeutet SPF Fail?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A <strong>SPF Fail<\/strong> bedeutet grunds\u00e4tzlich, dass der \u00fcberpr\u00fcfte Versandserver gem\u00e4\u00df der ver\u00f6ffentlichten SPF-Richtlinie nicht f\u00fcr diesen Versand autorisiert ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine legitime Nachricht einen SPF Fail erh\u00e4lt, solltest du deshalb nicht einfach die SPF-Pr\u00fcfung beim Empf\u00e4nger deaktivieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Check instead:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ob der richtige SPF-Record ver\u00f6ffentlicht wird<\/li>\n\n\n\n<li>ob SpamExperts beziehungsweise der tats\u00e4chlich verwendete Versanddienst enthalten ist<\/li>\n\n\n\n<li>ob die Nachricht wirklich \u00fcber den erwarteten Versandweg versendet wurde<\/li>\n\n\n\n<li>ob mehrere widerspr\u00fcchliche SPF-Records existieren<\/li>\n\n\n\n<li>ob DNS-\u00c4nderungen bereits sichtbar sind<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">SPF Neutral, Softfail und andere Ergebnisse<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Neben Pass und Fail kennt SPF weitere m\u00f6gliche Ergebnisse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein h\u00e4ufig verwendeter Mechanismus ist beispielsweise:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>~all<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser wird \u00fcblicherweise als <strong>Softfail<\/strong> ausgewertet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein SPF-Ergebnis sollte immer zusammen mit der tats\u00e4chlich ver\u00f6ffentlichten Richtlinie und dem konkreten Versandweg beurteilt werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum mehrere SPF-Records problematisch sind<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein h\u00e4ufiger DNS-Fehler besteht darin, f\u00fcr jeden E-Mail-Dienst einen eigenen SPF-TXT-Record anzulegen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For example:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>v=spf1 include:provider-a.example -all\n\nv=spf1 include:spf.antispamcloud.com -all<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist keine saubere SPF-Konfiguration.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die autorisierten Versandquellen m\u00fcssen in einer gemeinsamen SPF-Richtlinie zusammengef\u00fchrt werden, beispielsweise schematisch:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>v=spf1 include:provider-a.example include:spf.antispamcloud.com -all<\/code><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SPF hat ein DNS-Lookup-Limit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bei umfangreichen SPF-Records muss au\u00dferdem ber\u00fccksichtigt werden, dass SPF die Anzahl bestimmter DNS-basierter Abfragen begrenzt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Viele verschachtelte <code>include<\/code>-Mechanismen k\u00f6nnen dazu f\u00fchren, dass dieses Limit \u00fcberschritten wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Problem l\u00e4sst sich nicht zuverl\u00e4ssig beurteilen, indem man lediglich die sichtbare L\u00e4nge des TXT-Records betrachtet. Auch die von eingebundenen Domains wiederum verwendeten DNS-Mechanismen m\u00fcssen ber\u00fccksichtigt werden.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important:<\/strong> F\u00fcge nicht beliebig viele SPF-Includes hinzu. Bei komplexen Versandumgebungen sollte die vollst\u00e4ndige SPF-Struktur gepr\u00fcft werden.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">SPF allein verhindert kein Spoofing vollst\u00e4ndig<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein korrekt eingerichteter SPF-Record ist wichtig, aber SPF allein bildet noch keinen vollst\u00e4ndigen Schutz gegen gef\u00e4lschte Absender.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Moderne E-Mail-Authentifizierung verwendet deshalb zus\u00e4tzlich insbesondere <strong>DKIM<\/strong> and <strong>DMARC<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Procedure<\/th><th>Grundaufgabe<\/th><\/tr><\/thead><tbody><tr><td>SPF<\/td><td>Pr\u00fcft, ob ein Versandsystem f\u00fcr die verwendete Envelope-Sender-Domain autorisiert ist<\/td><\/tr><tr><td>DKIM<\/td><td>Pr\u00fcft eine kryptografische Signatur der Nachricht<\/td><\/tr><tr><td>DMARC<\/td><td>Verkn\u00fcpft SPF\/DKIM mit der sichtbaren Absenderdomain und einer ver\u00f6ffentlichten Richtlinie<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Deshalb empfiehlt SpamExperts auch, die SPF-, DKIM- und DMARC-Pr\u00fcfungen des Filters nicht ohne konkreten technischen Grund zu deaktivieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SPF und Weiterleitungen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Weitergeleitete E-Mails k\u00f6nnen bei SPF besondere Herausforderungen verursachen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der urspr\u00fcngliche Absender hat seinen SPF-Record f\u00fcr seine eigenen Versandsysteme ver\u00f6ffentlicht. Wird eine Nachricht anschlie\u00dfend von einem anderen Server weitergeleitet, kann der n\u00e4chste Empf\u00e4nger eine andere sendende IP-Adresse sehen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Professionelle Mailplattformen k\u00f6nnen daf\u00fcr Verfahren wie <strong>SRS (Sender Rewriting Scheme)<\/strong> einsetzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist einer der Gr\u00fcnde, warum SPF nicht isoliert betrachtet werden sollte und DKIM sowie DMARC ebenfalls wichtig sind.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SPF und SpamExperts Filter Settings<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SpamExperts kann SPF bei eingehenden Nachrichten als Teil seiner Absenderpr\u00fcfungen ber\u00fccksichtigen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Pr\u00fcfung sollte grunds\u00e4tzlich aktiviert bleiben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine legitime Nachricht wegen einer fehlerhaften SPF-Konfiguration Probleme verursacht, sollte die Ursache beim betreffenden Versandweg untersucht werden, statt die SPF-Pr\u00fcfung global abzuschalten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unsere Empfehlung zu diesen Einstellungen findest du unter <a href=\"\/en\/help\/email-spamexperts\/spamexperts-filter-einstellungen\/\">SpamExperts Filter Settings: Why the Default Configuration is Usually the Best Choice<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Die eigene Domain nicht \u00fcber Block Lists gegen Spoofing sch\u00fctzen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die eigene Domain sollte nicht auf die SpamExperts Sender Block List gesetzt werden, um gef\u00e4lschte Absender zu verhindern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SpamExperts empfiehlt daf\u00fcr ausdr\u00fccklich Mechanismen wie SPF und DMARC.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Block List hat einen anderen Zweck und ersetzt keine korrekte E-Mail-Authentifizierung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">We explain more about this under <a href=\"\/en\/help\/email-spamexperts\/sender-block-list\/\">Sender Block List: Block senders in SpamExperts<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Typische SPF-Fehler<\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Error<\/th><th>M\u00f6gliche Folge<\/th><\/tr><\/thead><tbody><tr><td>SpamExperts fehlt im SPF-Record<\/td><td>\u00dcber SpamExperts versendete Nachrichten k\u00f6nnen SPF-Probleme verursachen<\/td><\/tr><tr><td>Mehrere separate <code>v=spf1<\/code>-Records<\/td><td>Ung\u00fcltige beziehungsweise nicht eindeutig auswertbare SPF-Konfiguration<\/td><\/tr><tr><td>Bestehenden SPF-Record \u00fcberschrieben<\/td><td>Andere legitime Versandsysteme verlieren ihre Autorisierung<\/td><\/tr><tr><td>Falsche Domain bearbeitet<\/td><td>\u00c4nderung hat keinen Effekt auf den tats\u00e4chlichen Versand<\/td><\/tr><tr><td>Zu viele DNS-basierte Mechanismen<\/td><td>SPF-Auswertung kann das zul\u00e4ssige Lookup-Limit \u00fcberschreiten<\/td><\/tr><tr><td>Versandweg falsch eingesch\u00e4tzt<\/td><td>SPF autorisiert andere Systeme als diejenigen, die tats\u00e4chlich senden<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Empfohlene Vorgehensweise bei der SPF-Einrichtung<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Ermitteln, welche Systeme tats\u00e4chlich E-Mails f\u00fcr deine Domain versenden.<\/li>\n\n\n\n<li>Pr\u00fcfen, ob bereits ein SPF-TXT-Record mit <code>v=spf1<\/code> is available.<\/li>\n\n\n\n<li>Bestehenden SPF-Record nicht l\u00f6schen, bevor seine Mechanismen verstanden sind.<\/li>\n\n\n\n<li>Bei SpamExperts Outgoing Filtering <code>include:spf.antispamcloud.com<\/code> integrieren.<\/li>\n\n\n\n<li>Alle weiteren legitimen Versanddienste ber\u00fccksichtigen.<\/li>\n\n\n\n<li>Sicherstellen, dass nur eine gemeinsame SPF-Richtlinie ver\u00f6ffentlicht wird.<\/li>\n\n\n\n<li>DNS-\u00c4nderung speichern und deren Ver\u00f6ffentlichung abwarten.<\/li>\n\n\n\n<li>\u00d6ffentlich sichtbaren SPF-Record kontrollieren.<\/li>\n\n\n\n<li>Eine echte Testmail \u00fcber den produktiven Versandweg senden.<\/li>\n\n\n\n<li>SPF-Ergebnis in den Nachrichtenheadern pr\u00fcfen.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Wenn E-Mails nach einer SPF-\u00c4nderung Probleme machen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn nach einer SPF-\u00c4nderung legitime Nachrichten nicht mehr wie erwartet zugestellt werden, solltest du die \u00c4nderung nicht durch weitere zuf\u00e4llige Anpassungen \u201ereparieren\u201c.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe zuerst den aktuell ver\u00f6ffentlichten SPF-Record und vergleiche ihn mit den tats\u00e4chlich verwendeten Versandsystemen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn die betreffende Nachricht \u00fcber SpamExperts Outgoing Filtering versendet wurde, kann zus\u00e4tzlich die Outgoing Log Search helfen, den Versandweg nachzuvollziehen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Summary<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SPF legt \u00fcber einen DNS-TXT-Record fest, welche Systeme E-Mails im Namen deiner Domain versenden d\u00fcrfen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du SpamExperts Outgoing Filtering verwendest, muss die SpamExperts-Versandinfrastruktur in der SPF-Konfiguration ber\u00fccksichtigt werden. Der daf\u00fcr vorgesehene Mechanismus lautet:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>include:spf.antispamcloud.com<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn SpamExperts das einzige autorisierte Versandsystem ist, kann eine vollst\u00e4ndige Richtlinie beispielsweise so aussehen:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>v=spf1 include:spf.antispamcloud.com -all<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Existiert bereits ein SPF-Record, solltest du keinen zweiten SPF-Record erstellen. Stattdessen m\u00fcssen alle legitimen Versandquellen in einer gemeinsamen Richtlinie zusammengef\u00fchrt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe au\u00dferdem vor jeder \u00c4nderung, welche Systeme tats\u00e4chlich E-Mails f\u00fcr deine Domain versenden. Newsletter-Dienste, Shops, CRM-Systeme oder andere externe Plattformen k\u00f6nnen ebenfalls Bestandteil deiner SPF-Konfiguration sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nach der \u00c4nderung solltest du sowohl den \u00f6ffentlich sichtbaren DNS-Eintrag als auch eine echte Testmail \u00fcber den produktiven Versandweg kontrollieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SPF ist ein wichtiger Bestandteil der E-Mail-Authentifizierung, ersetzt aber DKIM und DMARC nicht.<\/strong><\/p>","protected":false},"excerpt":{"rendered":"<p>Mit einem SPF-Record legst du fest, welche Mailserver beziehungsweise Versandsysteme berechtigt sind, E-Mails im Namen deiner Domain zu versenden. Wenn du SpamExperts f\u00fcr die ausgehende E-Mail-Filterung verwendest und deine Nachrichten \u00fcber die SpamExperts-Infrastruktur versendet werden, muss diese Infrastruktur in deinem SPF-Record ber\u00fccksichtigt werden. Der daf\u00fcr vorgesehene SpamExperts-SPF-Mechanismus lautet: include:spf.antispamcloud.com Wichtig: SPF ist ein DNS-Eintrag deiner [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_joinchat":[],"footnotes":""},"doc_category":[81],"doc_tag":[],"class_list":["post-22674","docs","type-docs","status-publish","hentry","doc_category-e-mail-spamexperts"],"year_month":"2026-09","word_count":2338,"total_views":"7","reactions":{"happy":"0","normal":"0","sad":"0"},"author_info":{"name":"Silvio Mazenauer","author_nicename":"admin-curia","author_url":"https:\/\/www.curiaweb.ch\/en\/author\/admin-curia\/"},"doc_category_info":[{"term_name":"E-Mail &amp; SpamExperts","term_url":"https:\/\/www.curiaweb.ch\/en\/hilfe-kategorie\/e-mail-spamexperts\/"}],"doc_tag_info":[],"knowledge_base_info":[],"knowledge_base_slug":[],"_links":{"self":[{"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/docs\/22674","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/comments?post=22674"}],"version-history":[{"count":1,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/docs\/22674\/revisions"}],"predecessor-version":[{"id":22676,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/docs\/22674\/revisions\/22676"}],"wp:attachment":[{"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/media?parent=22674"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/doc_category?post=22674"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/doc_tag?post=22674"}],"curies":[{"name":"WP","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}