Skip to content
Starten Sie mit 100 kostenlosen Verifizierungs-Credits
Qualisend
Kostenloses Tool

SPF-Record-Generator.

Erstellen Sie einen gültigen SPF-TXT-Record, ohne die DNS-Syntax von Hand zu bearbeiten. Wählen Sie die Plattformen aus, über die Sie versenden, fügen Sie zusätzliche IPs oder Includes hinzu, legen Sie fest, wie streng die Richtlinie sein soll, und kopieren Sie den fertigen Record. Er entsteht live in Ihrem Browser – ohne Konto, ohne Kreditkarte.

1

Sending sources

Search for each platform you send email through and tick it.

Search for your email platform above, or .

2

This domain's own servers

Authorize the domain itself, if it sends mail directly (not through a platform above).

3

Other senders & IPs

Anything not in the list — another provider's SPF host, or specific IP addresses.

We add the include: prefix — enter the hostname your provider documents.

4

Policy for everyone else

What receivers should do with mail from any server not listed above (the all mechanism).

Your SPF record0/10 DNS lookups
v=spf1 ~all

No senders yet, so every message would hit the ~all policy. Add the platforms you send through in step 1.

  • Publish it as a TXT record at your root domain — host @ (the bare domain), value the full string above.
  • Keep only one SPF record per domain. Merge every sending source into this single line — a second TXT record starting v=spf1 makes both invalid.
  • Stay at or under 10 DNS lookups. Each include:, a and mx counts, and an include can trigger more lookups inside itself — ip4: and ip6: are free.

Authentication published? The next step is sending to a clean, verified list.

Verify a list

Was in einen SPF-Record gehört

SPF ist einer der drei DNS-Records hinter der E-Mail-Authentifizierung. Er beantwortet für Empfänger eine einzige Frage: Darf dieser Server für diese Domain versenden? Der Ratgeber zu SPF, DKIM und DMARC erklärt, wie die drei zusammenspielen, doch der Record selbst ist nur eine Liste von Mechanismen:

include: – die eigenen Sender eines Anbieters
Delegiert die Autorisierung an eine Plattform wie Google Workspace oder SendGrid. Jeder Anbieter veröffentlicht den genauen zu verwendenden Hostnamen, und jeder Include zählt zum Budget von 10 Lookups.
ip4: / ip6: – Ihre eigenen Server
Autorisiert direkt eine bestimmte Adresse oder einen CIDR-Bereich. Diese kosten keine DNS-Lookups und sind daher der Weg, unter dem Limit zu bleiben, wenn Sie aus Ihrer eigenen Infrastruktur versenden.
der all-Mechanismus – alle anderen
Das letzte Wort: ~all setzt nicht gelistete Sender auf Softfail, -all lehnt sie ab. Es hat erst dann Bedeutung, wenn jede legitime Quelle darüber gelistet ist.

SPF ist einer von drei Records

Das Veröffentlichen von SPF ist der erste Schritt, allein stoppt es aber kein Spoofing – Empfänger brauchen eine Richtlinie, die ihnen sagt, was zu tun ist, wenn SPF und DKIM fehlschlagen. Diese Richtlinie ist DMARC, und genau das verlangen Gmail und Yahoo inzwischen von Massenversendern. Sobald Ihr SPF-Record aktiv ist, folgen Sie der Schritt-für-Schritt-DMARC-Einrichtung, um die durchsetzende Ebene darüberzulegen. Authentifizierung belegt, wer Sie sind; sie bereinigt Ihre Liste nicht – der Versand an tote Adressen erzeugt weiterhin Bounces und schadet der Reputation, die SPF schützen soll.

SPF-Record-Generator – FAQ

Authentifizierung ist nur die halbe Arbeit

SPF belegt, wer Ihre E-Mails versendet; das Verifizieren Ihrer Liste entfernt die toten Adressen, die Bounces verursachen und der Reputation schaden. Starten Sie kostenlos mit 100 Credits, ohne Kreditkarte.

Jetzt verifizieren