Zum Inhalt springen
100% lokal

SPF- und DMARC-Datensatz-Generator

Erstellen Sie einsatzbereite SPF- und DMARC-DNS-Einträge aus Ihren Sendern und Richtlinien.

Ausgabe

SPF- und DMARC-Datensatz-Generator

Geben Sie die Dienste und Adressen ein, die für Ihre Domäne zum Versand von E-Mails berechtigt sind, und dieses Tool erstellt die passenden SPF- und DMARC-TXT-Einträge — die Syntax ist bereit zum direkten Einfügen in Ihre DNS-Zone. Es richtet sich an alle, die E-Mail-Authentifizierung einrichten: an einen Entwickler, der eine neue Domäne konfiguriert, an einen Administrator, der die Zustellbarkeit verbessert, oder an jeden, der überprüfen möchte, wie ein Mail-Setup aussehen sollte, bevor es veröffentlicht wird.

Fügen Sie autorisierte Sender als IP-Adressen, CIDR-Bereiche oder Domänen hinzu — eine einfache Domäne wird automatisch zu einem "include:"-Mechanismus. Vorlagen fügen die korrekte Einbindung für Google Workspace, Microsoft 365, SendGrid oder Mailgun mit einem Klick hinzu, sodass Sie deren SPF-Hostnamen nicht nachschlagen müssen. Wählen Sie aus, wie strikt SPF nicht autorisierte Absender ablehnen soll, legen Sie dann die DMARC-Richtlinie fest — nur überwachen, unter Quarantäne stellen oder ablehnen — zusammen mit dem Prozentsatz der E-Mails, auf die sie angewendet wird, dem Intervall zwischen zusammengefassten Berichten und dem Ort, an den Berichte gesendet werden sollen. Die SPF- und DKIM-Ausrichtung kann jeweils auf entspannt oder streng eingestellt werden, und für Subdomänen kann eine separate Richtlinie gelten.

Die Live-Ausgabe wird aktualisiert, wenn Sie eine Option ändern, und die Zusammenfassung zeigt an, wie viele Sender aufgelöst wurden und wie viele von SPFs zulässigen 10 DNS-Abfragen diese verwenden — das Überschreiten dieser Grenze führt dazu, dass Empfänger den gesamten Eintrag als Fehler behandeln. Schalten Sie Hostnamen ein, um jeden Eintrag neben dem exakten Namen anzuzeigen, unter dem er gehört (die Domäne selbst für SPF, "_dmarc." plus die Domäne für DMARC).

Alles läuft in Ihrem Browser. Die Domäne, Senderliste und Berichtsadressen, die Sie eingeben, werden niemals hochgeladen oder protokolliert — nichts verlässt Ihr Gerät. Wenn Sie mit dem Ergebnis zufrieden sind, kopieren Sie es, laden Sie es als .txt-Datei herunter oder senden Sie es an ein anderes Tool zur weiteren Überprüfung.

Häufige Fragen

Warum endet der SPF-Eintrag standardmäßig mit "-all"?
Ein harter Fehler ("-all") teilt empfangenden Servern mit, dass sie E-Mails von Sendern ablehnen sollen, die nicht ausdrücklich aufgelistet sind — die strengste und allgemein empfohlene Einstellung. Wechseln Sie zu softem Fehler ("~all"), während Sie noch eine neue Konfiguration testen.
Was geschieht, wenn ich mehr als 10 SPF-Abfragen hinzufüge?
RFC 7208 begrenzt SPF auf 10 DNS-Abfragen pro Prüfung. Einträge, die diese Grenze überschreiten, können von Empfängern als Fehler behandelt werden, daher verfolgt das Tool die Anzahl in der Zusammenfassung, während Sie Sender und Vorlagen hinzufügen.
Kann ich diesen Eintrag ohne autorisierte Sender veröffentlichen?
Ja — ohne Auswahl erzeugt das Tool "v=spf1 -all", was korrekt anzeigt, dass die Domäne keine E-Mails versendet. Das ist nützlich für geparkte Domänen, die Sie vor Spoofing schützen möchten.
Was bewirkt der DMARC "Richtlinien-Anteil" Prozentsatz?
Es wendet die gewählte Richtlinie (Quarantäne oder Ablehnung) nur auf diesen Prozentsatz fehlgeschlagener E-Mails an, während der Rest nur überwacht wird. Es ist für einen schrittweisen Rollout vorgesehen — die meisten Domänen erhöhen ihn auf 100%, sobald sie ihrem SPF- und DKIM-Setup vertrauen.
Wird meine Domäne oder Senderliste irgendwo hochgeladen?
Nein. Die Einträge werden vollständig in Ihrem Browser zusammengestellt — nichts, das Sie eingeben, wird an einen Server gesendet oder außerhalb Ihres Geräts gespeichert.