SPF ist eine Standardmethode zur E-Mail-Authentifizierung. Hiermit wird Ihre Domain vor Spoofing geschützt und verhindert, dass ausgehende Nachrichten von den empfangenden Servern als Spam markiert werden. Außerdem werden die Mailserver definiert, die E-Mails für Ihre Domain senden dürfen. In Eingangsmailservern werden eingehende Nachrichten, die aus Ihrer Domain zu kommen scheinen, mit SPF daraufhin geprüft, ob sie auch wirklich von Servern gesendet wurden, die Sie autorisiert haben.
Ohne SPF ist die Wahrscheinlichkeit höher, dass von Ihrer Organisation oder Domain gesendete Nachrichten von Eingangsservern als Spam markiert werden.
Wichtig: Ab November 2022 müssen neue Absender, die E-Mails an private Gmail-Konten senden, entweder SPF oder DKIM einrichten. Google führt bei Nachrichten neuer Absender an private Gmail-Konten Zufallsprüfungen durch, um festzustellen, ob sie authentifiziert wurden. Nachrichten ohne mindestens eine dieser Authentifizierungsmethoden werden abgelehnt oder als Spam markiert. Diese Anforderung gilt nicht für bestehende Absender. Wir empfehlen Ihnen jedoch, SPF und DKIM immer einzurichten, um die E-Mails Ihrer Organisation zu schützen und zukünftige Authentifizierungsanforderungen zu erfüllen.
Erste Schritte
Weitere Informationen zum Einrichten von SPF
E-Mail-Authentifizierung für Gmail
Wir empfehlen, neben SPF auch DKIM und DMARC einzurichten. Diese Authentifizierungsmethoden bieten mehr Sicherheit für Ihre Domain und tragen dazu bei, dass Nachrichten von Ihrer Domain erwartungsgemäß zugestellt werden. Weitere Informationen zu DKIM und DMARC finden Sie im Hilfeartikel Spoofing, Phishing und Spam verhindern.
Video: Warum sollte ich die E-Mail-Authentifizierung einrichten?
Why set up email Authentication?
So wird verhindert, dass Nachrichten, die Ihre Organisation sendet, als Spam markiert werden.
Video: Was sind SPF und DKIM?
SPF und DKIM verhindern, dass Spammer die Identität Ihrer Organisation stehlen.
So schützt SPF vor Spoofing und Spam
Verhindert Spoofing
Spammer sind in der Lage, Ihre Domain oder Organisation zu fälschen und dann Nachrichten zu senden, die aussehen, als würden sie von Ihrer Organisation stammen. Das nennt man Spoofing. Spoofing-Nachrichten können für böswillige Zwecke verwendet werden, z. B. um falsche Informationen zu verbreiten, schädliche Software zu versenden oder Nutzer dazu zu bringen, vertrauliche Informationen preiszugeben. Mit SPF kann im Eingangsserver verifiziert werden, ob E-Mails, die von Ihrer Domain zu kommen scheinen, seriös und nicht gefälscht oder Spoofing sind.
Wir empfehlen für zusätzlichen Schutz vor Spoofing und andere schädliche E-Mail-Aktivitäten, auch DKIM und DMARC einzurichten.Leitet Nachrichten an die Posteingänge der Empfänger
Mit SPF lässt sich leichter verhindern, dass Nachrichten aus Ihrer Domain nicht an den Spamordner gesendet werden. Wenn in Ihrer Domain kein SPF verwendet wird, kann auf Eingangsmailservern nicht bestätigt werden, dass Nachrichten tatsächlich von Ihnen stammen.
In solchen Fällen senden diese Server unter Umständen seriöse Nachrichten an die Spamordner der Empfänger oder weisen sie zurück.
Die nächsten Schritte
|
|
|
Bevor Sie SPF einrichten
Weitere Informationen finden Sie im Hilfeartikel Bevor Sie SPF einrichten. |
|
|
|
SPF-Eintrag definieren – grundlegende EinrichtungTipp: Dieser Artikel richtet sich an Personen, die keine Erfahrung mit der Einrichtung von SPF- oder E-Mail-Servern haben.
|
|
|
|
SPF-Eintrag definieren – erweiterte EinrichtungTipp: Dieser Artikel richtet sich an IT-Experten und Personen, die Erfahrung mit dem Einrichten von E-Mail-Servern haben.
|
|
|
|
Ihrem Domainanbieter Ihren SPF-Eintrag hinzufügen
|
|
|
|
Probleme bei SPF beheben
|
|
Weitere Informationen
- Spoofing, Phishing und Spam verhindern
- RFC 7208 – Sender Policy Framework (SPF) for Authorizing Use of Domains in Email (SPF zur Autorisierung der Nutzung von Domains in E-Mails)