Ein SPF-Eintrag benennt Systeme, die für eine beim E-Mail-Versand verwendete Domain E-Mails senden dürfen. Für sich allein bestätigt er weder die sichtbare Absenderadresse noch, dass eine Nachricht erwünscht ist. Für Shopbetreiber besteht die praktische Aufgabe darin, den richtigen Hostnamen zu identifizieren, legitime Absender beizubehalten und die Einträge der konkreten Versandkonfiguration zu verwenden.
Hostname und vorhandene Absender ermitteln
Bitten Sie die für DNS zuständige Person, den genauen Hostnamen zu prüfen. Für Mitarbeiter-E-Mail und Marketingdienst können unterschiedliche Versandkonfigurationen gelten; gehen Sie nicht davon aus, dass alle Einträge an dieselbe Stelle gehören.
Verwenden Sie die Werte, die für Ihr Konto bereitgestellt wurden. Bewahren Sie eine Kopie der bisherigen Konfiguration auf und ermitteln Sie, welche vorhandenen Dienste davon abhängen. Ein zweiter, widersprüchlicher SPF-Eintrag für denselben Hostnamen kann einen Fehler verursachen, statt die Berechtigung zu erweitern.
Verstehen, was SPF identifiziert – und was nicht
SPF prüft normalerweise die Domain, die bei der zugrunde liegenden E-Mail-Übertragung verwendet wird und oft in den Return-Path-Informationen sichtbar ist. Sie kann sich von der Adresse im sichtbaren Absenderfeld unterscheiden. Ein SPF-Ergebnis mit „Bestanden“ muss daher zusammen mit der geprüften Domain und dem DMARC-Alignment-Ergebnis ausgewertet werden.
Die Richtlinie wird im DNS veröffentlicht, beschreibt aber erlaubte Versandinfrastruktur und keine Liste der Mitarbeitenden, die E-Mails schreiben dürfen. Ein neues Postfach einzurichten ist nicht dasselbe, wie einen neuen Versanddienst zu autorisieren. Klären Sie, welche Domain der Dienst tatsächlich nutzt, bevor Sie entscheiden, welche DNS-Richtlinie geändert werden muss.
Für denselben ausgewerteten Hostnamen sollten keine zwei konkurrierenden SPF-Richtlinien bestehen. Das ist etwas anderes als eine DNS-Oberfläche, die einen langen TXT-Eintrag in mehrere Zeichenketten aufteilt. Eine qualifizierte Administration sollte zwischen der Darstellung der Oberfläche und mehreren getrennten Richtlinien unterscheiden. Kombinieren oder löschen Sie Einträge nicht allein aufgrund der Anzahl angezeigter Zeilen.
Änderungen nicht nach Gefühl vornehmen
Ein SPF-Eintrag kann auf andere Einträge verweisen; dadurch entstehen Lookup-Grenzen und Abhängigkeiten. Eine lange Kette von Ergänzungen kann ausfallen, auch wenn jeder neue Absender für sich plausibel aussieht. Lassen Sie die gesamte Konfiguration von einer qualifizierten Fachperson bewerten, sobald sie komplex wird.
Entfernen Sie keinen unbekannten Eintrag, ohne zu wissen, welcher Dienst ihn verwendet. Lassen Sie aber auch nicht dauerhaft veraltete Dienste autorisiert, nur weil ein aktueller Test besteht. Führen Sie ein kurzes Verzeichnis legitimer Absender und der jeweils verantwortlichen Person.
Verstehen, warum eine weitere Ergänzung die Richtlinie ungültig machen kann
SPF begrenzt DNS-abfragende Mechanismen und Zusätze während der Prüfung. Ein Eintrag kann kurz aussehen und durch verschachtelte Verweise trotzdem viele Abfragen auslösen. Eine weitere „include“-Angabe kann daher einen dauerhaften Auswertungsfehler verursachen, selbst wenn ihre Syntax korrekt ist. Entscheidend ist der vollständige Auswertungspfad und nicht die Zeichenanzahl.
Bitten Sie die Administration, vorhandene Verweise zu prüfen und nicht mehr benötigte zu bestimmen. Ersetzen Sie die unterstützte Konfiguration eines Dienstes nicht manuell durch eine feste IP-Adressliste, nur damit ein Prüfwerkzeug einfacher aussieht; IP-Adressen können sich ändern. Verwenden Sie die vom Anbieter vorgesehene Methode und klären Sie komplizierte Fälle mit dem zuständigen Technikteam.
Das tatsächliche Zustellergebnis prüfen
Senden Sie nach der Verbreitung der Änderung eine kontrollierte Testnachricht über die vorgesehene Sendvio-Konfiguration und prüfen Sie die Authentifizierungsergebnisse. Kontrollieren Sie SPF zusammen mit DKIM und DMARC-Alignment, statt ein einzelnes Ergebnis mit „Bestanden“ als vollständige Lösung anzusehen.
Notieren Sie den geprüften Hostnamen und das Datum in Ihren Einrichtungshinweisen. Wiederholen Sie die Prüfung bei einem Wechsel der Domain oder des Versanddienstes. Korrektes SPF vermindert eine Art von Authentifizierungsfehlern; Einwilligungen, Beschwerden, Inhalte und Versandverhalten beeinflussen weiterhin, wie Empfänger Ihre Nachrichten erleben.
Geben Sie bei einer Eskalation die betroffene Versanddomain, den Zeitpunkt des kontrollierten Tests, das SPF-Ergebnis und die ausgewertete Identität sowie relevante, bereinigte Authentifizierungsheader an. Halten Sie fest, ob normale Mitarbeiter-E-Mails ebenfalls fehlschlagen oder nur die Marketingkonfiguration. So lässt sich eine domainweite Änderung von einem dienstspezifischen Problem unterscheiden.
Prüfen Sie nach der Korrektur jeden legitimen Versandweg, den die geänderte Richtlinie betrifft. Eine Korrektur für Marketingkampagnen darf die Autorisierung für Support- oder Betriebsmails nicht entfernen. Bewahren Sie das freigegebene Absenderverzeichnis zusammen mit dem Namen der verantwortlichen Person und dem letzten Prüfdatum auf. SPF ist dann gut gepflegt, wenn legitime Absender weiterhin autorisiert und veraltete gezielt entfernt werden – nicht, wenn eine einzelne Kampagne einmalig besteht.