Produkt · SPF

SPF, das beim 10. Lookup nicht aufgibt.

Wir zählen Ihre DNS-Lookups in Echtzeit, visualisieren verschachtelte Includes und warnen, bevor Ihr SPF-Record durch eine fremde Provider-Änderung kippt.

So funktioniert's

Vom Record zum Alert in drei Schritten

Record analysieren

Mailantis liest Ihren SPF-Record, expandiert alle Includes rekursiv und zählt jeden Lookup.

Drift erkennen

Wir prüfen täglich. Ändert ein Include-Provider seinen Record, sehen Sie es vor Google es sieht.

Vorgeschlagene Fix-Records

Bei kritischer Lookup-Anzahl liefern wir einen optimierten Record-Vorschlag — copy & paste-fertig.

Features

Was Sie bei manuellem SPF-Tracking übersehen.

Live-DNS-Lookup-Counter (RFC 7208 §4.6.4)
Include-Tree-Visualisierung mit Tiefenanzeige
Soft- vs. Hardfail-Empfehlung pro Domain
SPF-Macro-Detection (verhindert PermError)
Multi-Record-Erkennung (zwei TXT = PermError)
SPF-Flattening-Vorschläge inkl. Drift-Warnung
Continuous Monitoring bei Provider-Wechseln
DMARC-Alignment-Check (envelope vs From)

DNS-Record

Ein Record, viele Mechanismen

So sieht ein typischer SPF-Record aus

v=spf1 markiert SPF Version 1. include: bindet die Records anderer Sender ein (Google Workspace, Microsoft 365, Newsletter-Tools).

-all am Ende ist Hardfail — alle nicht aufgelisteten Sender werden abgewiesen. Für Production-Domains die richtige Wahl, wenn DMARC parallel läuft.

Achtung: jedes include: löst eigene DNS-Queries aus. Die Summe aller rekursiven Lookups darf 10 nicht überschreiten.

Host: example.com · Type: TXTv=spf1 include:_spf.google.com include:spf.protection.outlook.com -all

Preise

SPF-Monitoring in jedem Plan

Enterprise & Partner

auf Anfrage

Multi-Mandanten (MSP), White-Label, SSO, Custom-SLA, On-Premise. Konsolidierte Rechnung über alle Sub-Orgs.

Kontakt aufnehmen

Alle Pläne im Detail vergleichen →

FAQ

Häufige Fragen zu SPF

Was zählt als DNS-Lookup im SPF-Record?

Jeder include:, a:, mx:, exists:- und ptr:-Mechanismus löst einen DNS-Lookup aus. Der Standard erlaubt maximal 10 Lookups (RFC 7208 §4.6.4). Wird die Grenze überschritten, antwortet der prüfende Server mit PermError und SPF gilt als nicht bestanden.

-all vs ~all — welche Variante ist sicher?

-all (Hardfail) weist Mailserver an, nicht-passende Mails abzulehnen. ~all (Softfail) lässt sie zu, markiert sie aber. Für Production-Domains mit DMARC empfehlen wir -all, da DMARC die Policy ohnehin steuert.

Kann ich mehrere SPF-Records auf einer Domain haben?

Nein. Mehrere SPF-TXT-Records auf demselben Host führen zu PermError. Konsolidieren Sie alle Mechanismen in einem einzigen Record. Mailantis erkennt diese Kollision automatisch.

Ist SPF-Flattening sinnvoll?

Nur als letztes Mittel. Flattening löst Includes statisch auf und reduziert Lookups, bricht aber bei jeder IP-Änderung Ihres Providers — Sie müssen den Record dauerhaft pflegen. Mailantis warnt vor stillen Drift-Risiken.

Korrigiert Mailantis Probleme automatisch?

Nein, automatische DNS-Änderungen wären zu riskant. Wir liefern den exakten korrigierten Record-Vorschlag — Sie tragen ihn beim DNS-Provider ein. Auf Wunsch via API-Integration mit Cloudflare oder AWS Route53.

SPF-Monitoring jetzt aktivieren.

Tools-Landing für Sofort-Check, oder direkt zur kontinuierlichen Überwachung.