Kostenloses Tool · Live-Zählung der DNS-Abfragen
SPF-Eintrag erstellen
SPF-Eintrag erstellen, ohne die Syntax zu kennen: Wählen Sie die Dienste, die E-Mails für Ihre Domain senden. Der Generator schreibt daraus einen gültigen Eintrag, zählt seine DNS-Abfragen gegen das Limit von 10 und zeigt, was Sie bei Ihrem Hoster eintragen.
Ihr SPF-Eintrag
example.com TXT "v=spf1 include:_spf.google.com ~all"
Include-Werte für deutsche Hoster und Dienste
Jeder Dienst, der in Ihrem Namen sendet, listet seine Server in einem eigenen SPF-Eintrag. Sie binden ihn mit include: in Ihren ein. Diese Werte stammen aus der Dokumentation der Anbieter, geprüft am 9. Oktober 2026:
| Anbieter | Include | Beispiel des Anbieters | Quelle |
|---|---|---|---|
| IONOS | include: | v=spf1 include: (nur nötig, wenn das DNS nicht bei IONOS liegt) | IONOS-Hilfe |
| ALL-INKL | include: | v=spf1 a mx include: | ALL-INKL-Anleitung |
| CleverReach | include:spf.crsend.com | v=spf1 a mx include: | CleverReach-Hilfe |
| Microsoft 365 | include: | v=spf1 include: | Microsoft Learn |
| Google Workspace | include:_spf.google.com | v=spf1 include: | Google-Hilfe |
| STRATO | kein Include veröffentlicht | v=spf1 redirect=_spf (bei eigenen Nameservern) | STRATO-FAQ |
Für STRATO gibt es im Generator deshalb keine Vorlage. Ein Eintrag mit redirect= darf kein all enthalten, sonst wird der Redirect ignoriert (RFC 7208, Abschnitt 6.1). Weitere Dienste stellen Sie davor, zum Beispiel v=spf1 include:spf.crsend.com redirect=_spf.strato.com. Hat Ihre Domain schon einen solchen Eintrag, laden Sie ihn mit „Aktuellen Eintrag laden“: Der Generator übernimmt den Redirect und lässt all weg.
SPF-Eintrag beim Hoster setzen
Legen Sie einen TXT-Eintrag auf der Domain selbst an. Gibt es schon einen TXT-Eintrag, der mit v=spf1 beginnt, ändern Sie diesen: Ein zweiter SPF-Eintrag macht beide ungültig. Andere TXT-Einträge, etwa Bestätigungscodes, bleiben, wie sie sind.
| Anbieter | Wo | Namensfeld | Wertfeld |
|---|---|---|---|
| STRATO | Domains → Domainverwaltung → Zahnrad → DNS → TXT- und CNAME-Records | eigene TXT-Regel, Präfix leer | Wert |
| IONOS | Menü → Domain & SSL → Aktionsmenü → DNS → Record hinzufügen | Hostname @ | Wert |
| ALL-INKL | KAS → Tools → DNS-Einstellungen → Domain bearbeiten | Name leer, Typ „TXT (SPF)“ | Data |
| Cloudflare | DNS → Records → Add record | Name @ | Content |
Hinweise der Anbieter (geprüft am 9. Oktober 2026):
- STRATO SPF-Eintrag setzen: Statt einer eigenen TXT-Regel können Sie eine vordefinierte Regel wählen (»Standard STRATO Mailserver«, »Fail«, »Softfail«). STRATO empfiehlt »Fail«, wenn Sie einen anderen Mailserver mit eigenem MX-Eintrag nutzen (STRATO-FAQ). Sobald zusätzlich ein Dienst wie CleverReach sendet, brauchen Sie eine eigene TXT-Regel.
- IONOS: Liegt das DNS bei IONOS, ist IONOS SPF standardmäßig aktiv, und IONOS ergänzt einen vorhandenen SPF-Eintrag automatisch. Fehlt er, wählen Sie unter „Record hinzufügen“ den Typ IONOS SPF (TXT). Für den Hostname der Hauptdomain nennt IONOS
@(IONOS: TXT-Records). - ALL-INKL: Ist das Ändern der DNS-Einstellungen in Ihrem Tarif nicht möglich, verweist ALL-INKL auf „Zone zurücksetzen“. Das setzt die Zone auf den Standard und kann zusätzliche Einträge entfernen.
- Cloudflare:
@steht für die Domain selbst (Cloudflare: Zone Apex). Fehlende Anführungszeichen um einen TXT-Wert ergänzt Cloudflare automatisch (Cloudflare: Record-Typen).
Mehr zu Aufbau, Mechanismen und typischen Fehlern lesen Sie in unserem Ratgeber Was ist ein SPF-Eintrag?.
SPF-Eintrag-Beispiele
| Wer sendet für die Domain | SPF-Eintrag |
|---|---|
| Microsoft 365 und CleverReach | v=spf1 include: |
| IONOS-Postfächer und CleverReach | v=spf1 include: |
| Eigener Mailserver und Google Workspace | v=spf1 ip4: |
| Niemand: Die Domain sendet keine E-Mails | v=spf1 -all |
Empfänger lesen den Eintrag von links nach rechts und hören beim ersten Treffer auf. Stellen Sie ip4- und ip6-Bereiche deshalb an den Anfang, sie kosten keine DNS-Abfrage.
Das Limit von 10 DNS-Abfragen
RFC 7208 begrenzt die DNS-Abfragen einer SPF-Prüfung auf 10. Es zählen include, a, mx, ptr, exists und redirect, dazu jede Abfrage in den eingebundenen Einträgen. Eine Prüfung, die eine 11. Abfrage braucht, endet mit einem dauerhaften Fehler (permerror), den DMARC als SPF-Fehlschlag wertet. Weil sich die Einträge der Anbieter ändern können, fragt der Generator die Includes live ab, statt mit einer festen Tabelle zu rechnen.
Liegen Sie über dem Limit, entfernen Sie zuerst Dienste, die Sie nicht mehr nutzen. Hilft das nicht, verschieben Sie einen Versanddienst auf eine Subdomain wie news.example.com mit eigenem SPF-Eintrag.
SPF-Eintrag prüfen
Nach dem Speichern prüfen Sie mit dem SPF-Checker, was Empfänger sehen, inklusive aller Includes. SPF allein schützt die sichtbare From-Adresse nicht; das übernimmt DMARC. Den passenden Eintrag erstellen Sie mit dem DMARC-Generator, die DKIM-Signatur prüfen Sie mit dem DKIM-Checker.
Häufig gestellte Fragen
Wie erstelle ich einen SPF-Eintrag?
Wo setze ich den SPF-Eintrag?
Kann ich zwei SPF-Einträge haben?
Warum gibt es keine STRATO-Vorlage?
Was ist das Limit von 10 DNS-Abfragen?
E-Mail-Validierungs-API
E-Mails in Ihrer Anwendung prüfen
emailvalidation.io prüft Syntax, MX-Einträge und das Postfach per SMTP, markiert Wegwerf-, Rollen- und Freemail-Adressen und liefert einen Qualitätswert, alles in einer Anfrage.
/v1/info E-Mail-Validierungs-API Zur Dokumentation
100 kostenlose Prüfungen pro Monat. Keine Kreditkarte nötig.
GET https://api.emailvalidation.io/v1/info?
{
"email": "support@emailvalidation.io",
"user": "support",
"tag": "",
"domain": "emailvalidation.io",
"format_valid": true,
"mx_found": true,
"smtp_check": true,
"catch_all": null,
"role": true,
"disposable": false,
"free": false,
"score": 0.64,
"state": "deliverable",
"reason": "valid_mailbox",
"did_you_mean": ""
}