EMZETT.
Login

SPF

Kurz: SPF (Sender Policy Framework) ist ein DNS-Eintrag, der festlegt, welche Server E-Mails für eine Domain versenden dürfen.

Genauer: Empfangende Mailserver prüfen, ob die sendende IP-Adresse im SPF-Eintrag der Absender-Domain steht. Das erschwert Spoofing, also gefälschte Absender. SPF ist ein TXT-Eintrag in der DNS-Zone.

Im Detail

Beispiel:

example.com.  TXT  "v=spf1 ip4:203.0.113.5 include:_spf.mailprovider.com -all"
  • v=spf1 kennzeichnet SPF.
  • ip4: erlaubt eine Adresse, include: übernimmt die Regeln eines Anbieters (z. B. des E-Mail-Dienstes).
  • Das Ende legt fest, was mit allen anderen passiert: -all (ablehnen), ~all (verdächtig markieren, „Softfail“).

Grenzen

  • Geprüft wird der technische Absender (Envelope), nicht die sichtbare „Von:“-Adresse.
  • Bei Weiterleitungen kann SPF fehlschlagen.
  • Höchstens 10 DNS-Abfragen pro Prüfung sind erlaubt.
  • Allein reicht SPF nicht. Es wird mit DKIM (Signatur der Nachricht) und DMARC (Regel, was bei Fehlern passiert) kombiniert. Zusammen schützen sie vor Phishing im Namen der eigenen Domain.

Siehe auch: DNS-Einträge, Domain, Nameserver