Diese Einstellung benötigen Sie, wenn Sie ausgehend über die Systeme von Hornetsecurity versenden. Mit dem SPF-Eintrag autorisieren Sie unsere Server, E-Mails im Namen Ihrer Domain zu versenden.
Wann brauche ich einen SPF-Eintrag?
Sobald E-Mails im Namen Ihrer Domain über unsere Systeme ausgehend versendet werden, ist ein SPF-Eintrag in der DNS-Zone Ihrer Domain erforderlich. Er teilt empfangenden Mailservern mit, dass unsere Server berechtigt sind, für Ihre Domain zu versenden, andernfalls können solche E-Mails als Spoofing eingestuft und abgelehnt werden.
Ausnahme: Wenn Sie Ihre primäre Umgebung mit der Option IP/Hostname eingestellt und keine Relay-Server für ausgehende E-Mails hinterlegt haben, ist unser SPF-Eintrag nicht erforderlich. Weitere Informationen dazu finden Sie unter Primäre Umgebungseinstellungen vornehmen.
Welcher Eintrag gehört in die DNS-Zone?
Welchen TXT-Eintrag Sie setzen, hängt davon ab, welches Produkt Sie einsetzen:
Spam and Malware Protection:
Hinterlegen Sie folgenden TXT-Eintrag in der DNS-Zone Ihrer Domain:
v=spf1 include:spf.hornetsecurity.com ~all
Damit werden alle Server von Hornetsecurity zum Versand im Namen Ihrer Domain autorisiert. E-Mails, die über andere, nicht eingetragene Server versendet werden, lösen bei der SPF-Prüfung des Empfängers einen Softfail aus.
365 Total Protection:
Nutzen Sie 365 Total Protection, muss zusätzlich der SPF-Eintrag von Microsoft enthalten sein. Verwenden Sie in diesem Fall folgenden Eintrag:
v=spf1 include:spf.protection.outlook.com include:spf.hornetsecurity.com ~all
Was gilt bei weiteren Absendern?
Falls Sie weitere Dienste nutzen, die E-Mails im Namen Ihrer Domain versenden dürfen (z. B. Newsletter-Dienste oder ERP- und Ticketsysteme), ergänzen Sie diese im selben TXT-Eintrag. Pro Domain darf nur ein SPF-Eintrag existieren, die zusätzlichen Dienste werden also innerhalb desselben Eintrags aufgeführt, nicht als separater zweiter SPF-Record. Achten Sie außerdem darauf, dass keine doppelten Leerzeichen entstehen.
Hinweis zum SPF-Limit: Ein SPF-Eintrag darf insgesamt maximal 10 DNS-Abfragen auslösen. Wird dieser Wert überschritten, schlägt die SPF-Prüfung fehl. Je mehr
include-Einträge Sie ergänzen, desto näher kommen Sie diesem Limit.
Abgrenzung: SPF-Eintrag vs. DMARC Manager
Der hier beschriebene SPF-Eintrag ist eine reine DNS-Einstellung, mit der Sie unsere Versandserver autorisieren. Er ist nicht zu verwechseln mit dem DMARC Manager, einem eigenen Produkt von Hornetsecurity zur zentralen Verwaltung Ihrer SPF-, DKIM- und DMARC-Einträge. Beim Einsatz des DMARC Managers werden die SPF- und DKIM-Einträge aus dem öffentlichen DNS in den Manager migriert und dort verwaltet, sodass keine direkten Änderungen mehr an der öffentlichen DNS-Zone nötig sind. Für das reine Setzen des hier beschriebenen SPF-Eintrags benötigen Sie den DMARC Manager nicht.
Die Einträge werden in der DNS-Zone des Hosters Ihrer Webseite eingetragen.
Weiterführende Informationen
Details zur SPF-Prüfung im Control Panel finden Sie im Handbuch: SPF-Prüfung