Skip to content
Starten Sie mit 100 kostenlosen Verifizierungs-Credits
Qualisend
SPF-Einrichtungsanleitung

SPF, DKIM & DMARC für Zoho CRM.

Zoho CRM authentifiziert Ihre Absenderdomain von einer zentralen Stelle aus — Setup → Channels → Email → Email Deliverability → Email Authentication — wo Sie Ihre Domain hinzufügen, sie mit einem per E-Mail zugesandten Code verifizieren und Zoho Ihnen einen DKIM-Eintrag (erforderlich) sowie einen SPF-Wert (empfohlen) zur Veröffentlichung im DNS übergibt. Das eine Detail, über das viele stolpern: Zoho CRM versendet Ihre Mails über Zohos eigene transaktionale Infrastruktur (transmail.net) mit einem Zoho-eigenen envelope-from/Return-Path, sodass SPF niemals zu Ihrer Domain ausgerichtet ist (alignment). Damit wird DKIM — ein TXT-Eintrag mit einem automatisch generierten Selector und öffentlichem Schlüssel — zum Mechanismus, der Ihren DMARC-Pass tatsächlich trägt, und genau deshalb markiert Zoho DKIM als verpflichtend und SPF nur als empfohlen. DMARC ist ein dritter, separater Eintrag, den Sie selbst hinzufügen. Sobald DKIM validiert und DMARC veröffentlicht ist, authentifiziert sich Ihre CRM-Mail als Ihre eigene Domain, anstatt einen "via zoho"-Hinweis zu erzeugen.

SPF-include
Your DNSAdd the CNAME / TXT records
Zoho CRMSigns & sends as your domain
The inboxSPF · DKIM · DMARC pass

Warum Zoho CRM authentifizieren?

Ob Sie Ihre Zoho-CRM-Domain authentifizieren, entscheidet darüber, ob Ihre Vertriebs- und Marketing-Mails überhaupt den Posteingang erreichen. Seit Februar 2024 verlangen Gmail und Yahoo von jedem Massenversender (etwa 5.000+ Nachrichten pro Tag), dass SPF, DKIM und DMARC mit Alignment bestanden werden, und Microsoft begann 2025, dasselbe bei hohem Mailvolumen an Outlook.com/Hotmail/Live durchzusetzen. Zoho CRM steht dabei genau in der Schusslinie, denn es ist von Grund auf ein Massenversender — Sequenzen, Massen-E-Mails, Workflow-Benachrichtigungen. Bis Sie authentifizieren, signiert Zoho Ihre ausgehende Mail mit seiner eigenen Domain, sodass Empfänger sehen, dass sie kryptografisch nicht von Ihnen stammt, Ihre From-Adresse nicht ausgerichtet ist und DMARC nicht bestanden werden kann. Es gibt eine Zoho-spezifische Besonderheit, die DKIM unverzichtbar macht: Zoho CRM verwendet eine Zoho-eigene Domain (auf seiner transmail.net-Versandinfrastruktur) als SMTP-envelope-from, sodass SPF stets gegen Zoho ausgewertet wird — niemals gegen Ihre From-Domain — und daher niemals ausgerichtet ist. Zohos eigene Troubleshooting-Hinweise bringen es auf den Punkt: Wenn DKIM eingerichtet ist, bestehen Sie DMARC, obwohl das SPF-Alignment fehlschlägt; lassen Sie DKIM weg, haben Sie überhaupt keine ausgerichtete Authentifizierung. Die Einrichtung von DKIM (und einer DMARC-Richtlinie) ist es, die den "via"-Hinweis entfernt, DMARC über das DKIM-Alignment bestehen lässt und Absenderreputation unter Ihrer eigenen Domain aufbaut.

Die SPF-Realität bei Zoho CRM

Zoho führt Zoho CRM als "include"-Provider: Auf der Email-Deliverability-Seite übergibt es Ihnen einen Zoho-SPF-Wert, den Sie in den einzigen SPF-TXT-Eintrag Ihrer Root-Domain zusammenführen — die Zeile für das US-Rechenzentrum lautet v=spf1 include:zoho.com ~all. Veröffentlichen Sie ihn, aber verstehen Sie genau, was er für CRM-Mail leistet und was nicht. Zoho CRM versendet über Zohos transaktionale Infrastruktur (transmail.net) mit einem Zoho-eigenen envelope-from/Return-Path, sodass die SPF-Prüfung für CRM-versendete Mail gegen Zohos Domain und Zohos eigenen SPF-Eintrag ausgewertet wird — der SPF Ihrer Domain wird nicht einmal herangezogen, und das Ergebnis kann niemals zu Ihrer From-Domain ausgerichtet sein. (Deshalb zeigen manche Zoho-Setups auch include:transmail.net; das Hinzufügen zu IHREM SPF ändert nichts für CRM-Mail, denn der Envelope ist eine Zoho-Domain, nicht Ihre — weshalb EasyDMARC und andere sagen, es sei "nicht nötig", es hinzuzufügen.) DMARC zählt SPF nur, wenn es ausgerichtet ist, sodass SPF für CRM-Mail nichts beiträgt — genau deshalb macht Zoho DKIM verpflichtend und SPF lediglich "empfohlen". Warum also include:zoho.com überhaupt veröffentlichen? Weil dieselbe Domain oft auch Zoho-Mail-Postfächer (und manchmal Zoho Campaigns) betreibt, und für diese Mail IST der Envelope Ihre Domain — hier wird SPF gegen Ihren Eintrag ausgewertet und IST ausgerichtet, sodass der include der korrekte, erforderliche SPF ist. Falls Ihre Postfächer stattdessen auf Google Workspace oder Microsoft 365 liegen, führen Sie deren includes zusammen statt Zohos. Zwei Dinge, auf die zu achten ist. Erstens das Rechenzentrum: include:zoho.com ist US; EU nutzt include:zoho.eu, Indien include:zoho.in, Australien include:zoho.com.au, China include:zoho.com.cn, Japan include:zoho.jp — passen Sie die Region an die URL Ihres Zoho-Kontos an. Zweitens ist include:zoho.com NICHT flach: Es verschachtelt include:spf.zoho.com, include:zcsend.net, include:spf.zohomail.com und include:popspf.zohomail.com, sodass es etwa 5 Ihrer 10 SPF-DNS-Lookups verbraucht (RFC 7208). Falls Sie nur Zoho Mail betreiben, ist include:zohomail.com weit schlanker (etwa 2 Lookups); falls Sie mehrere Zoho-Dienste betreiben, konsolidiert include:one.zoho.com sie in einem einzigen include. Behalten Sie genau einen SPF-TXT-Eintrag auf der Domain und führen Sie den include zusammen mit allen anderen Absendern zusammen — zwei SPF-Einträge sind für sich genommen bereits ein PermError.

Zwei Wege zur Einrichtung

Empfohlen

DKIM-Domain-Authentifizierung (erforderlich — trägt DMARC)

  • In Zoho CRM verpflichtend: ein TXT-Eintrag mit automatisch generiertem Selector + öffentlichem Schlüssel
  • Signiert Mail als d=yourdomain.com, sodass sie AUSGERICHTET ist und DMARC besteht
  • Der einzige ausgerichtete Mechanismus für CRM-Mail — SPF kann hier nicht ausgerichtet werden
  • Validieren Sie ihn nach der Veröffentlichung auf der Email-Deliverability-Seite
Veraltet

SPF include:zoho.com (empfohlen — nur unterstützend)

  • Zoho übergibt Ihnen v=spf1 include:zoho.com ~all zur Zusammenführung in Ihren Root-SPF
  • Für CRM-Mail wird der SPF Ihrer Domain nicht einmal ausgewertet (Zoho besitzt den Envelope auf transmail.net), sodass er DMARC dort nicht tragen kann
  • Dennoch der korrekte, ausgerichtete SPF für Zoho-Mail-Postfächer auf derselben Domain
  • Kostet ~5 Ihrer 10 SPF-Lookups — nutzen Sie bei Bedarf die Rechenzentrums-/schlankere Variante

Schritt für Schritt

In Zoho CRM
  1. 1

    Email Authentication öffnen

    Melden Sie sich als Administrator an und gehen Sie zu Setup → Channels → Email → Email Deliverability, öffnen Sie dann den Tab Email Authentication. Hier generiert Zoho die DKIM- (erforderlich) und SPF-Einträge (empfohlen) für Sie; DMARC ist nicht hier — den fügen Sie selbst bei Ihrem DNS-Host hinzu.

  2. 2

    Absenderdomain hinzufügen und verifizieren

    Klicken Sie auf + Add Domain und geben Sie eine From-E-Mail-Adresse auf der Domain ein, von der Sie CRM-Mail versenden (z. B. sales@yourdomain.com). Zoho sendet einen Verifizierungscode an diese Adresse — geben Sie ihn ein (Enter Code → Verify), um zu bestätigen, dass Sie die Domain kontrollieren. Nach der Verifizierung zeigt Zoho die zu veröffentlichenden DKIM- und SPF-Einträge an.

  3. 3

    Den DKIM-Eintrag kopieren

    Zoho zeigt einen DKIM-TXT-Eintrag an: einen Host der Form <selector>._domainkey (der Selector ist eine lange, maschinengenerierte Zeichenfolge, oft ein numerischer/Timestamp-Wert wie 1522905413783) und einen Value, der mit v=DKIM1; k=rsa; p=… beginnt. Kopieren Sie beides exakt. Notieren Sie sich außerdem den SPF-Wert, den Zoho anzeigt (include:zoho.com oder die Variante Ihres Rechenzentrums). Lassen Sie diese Seite geöffnet — Sie kehren zurück, um auf Validate Records zu klicken.

In Ihrem DNS
  1. 4

    Den DKIM-TXT-Eintrag veröffentlichen

    Fügen Sie bei Ihrem DNS-Host einen TXT-Eintrag hinzu mit Host = <selector>._domainkey und Value = der Zeichenfolge v=DKIM1; k=rsa; p=… von Zoho. Behalten Sie den Typ als TXT bei (Zoho-CRM-DKIM ist ein TXT-Eintrag, kein CNAME). Falls Ihr Registrar die Domain automatisch anhängt, geben Sie nur <selector>._domainkey ein, nicht den vollständigen FQDN.

  2. 5

    Den SPF-include hinzufügen oder zusammenführen

    Veröffentlichen Sie auf der Root-Domain (Host @ oder leer) v=spf1 include:zoho.com ~all — oder die Variante Ihres Rechenzentrums (zoho.eu, zoho.in, zoho.com.au, zoho.com.cn, zoho.jp). Falls bereits ein v=spf1-Eintrag existiert, führen Sie den include in diesen einen Eintrag zusammen, anstatt einen zweiten SPF-TXT hinzuzufügen. Denken Sie daran, dass dieser include ~5 Lookups vom Limit von 10 kostet; nutzen Sie include:zohomail.com (~2 Lookups), falls die Domain nur Zoho Mail betreibt.

  3. 6

    Den DMARC-Eintrag veröffentlichen

    Zoho erstellt kein DMARC. Fügen Sie einen TXT-Eintrag beim Host _dmarc hinzu mit v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com. Beginnen Sie bei p=none (reiner Monitor-Modus), sodass nichts beeinträchtigt wird, während Sie bestätigen, dass DKIM signiert und ausgerichtet ist; verschärfen werden Sie es später.

In Zoho CRM
  1. 7

    Auf Validate Records klicken

    Nachdem sich das DNS verbreitet hat (üblicherweise Minuten, bis zu 24–48 Stunden), kehren Sie zu Email Deliverability zurück und klicken Sie für die Domain auf Validate Records. DKIM muss als validiert angezeigt werden — bis dahin signiert Zoho Ihre Mail möglicherweise nicht mit Ihrem Schlüssel. Falls die Validierung hängt, prüfen Sie den Selector-Host erneut auf Domain-Verdopplung und stellen Sie sicher, dass der TXT-Value nicht abgeschnitten wurde.

Prüfen
  1. 8

    Einen Test senden und die Header lesen

    Senden Sie eine CRM-E-Mail an ein Gmail-Konto, öffnen Sie sie und wählen Sie ⋮ → Show original. Sie wollen DKIM: PASS mit d=yourdomain.com und DMARC: PASS sehen. SPF zeigt typischerweise Zohos Envelope-Domain statt Ihrer an (nicht ausgerichtet) — das ist bei Zoho CRM zu erwarten und in Ordnung, weil das DKIM-Alignment DMARC trägt.

  2. 9

    Verifizierte From-Adressen verwenden

    Stellen Sie sicher, dass die From-Adressen, von denen Ihre Nutzer und Workflows versenden, auf der authentifizierten Domain liegen und als verifizierte From-Adressen im CRM eingerichtet sind. Mail, die von einer kostenlosen Adresse (gmail.com) oder einer nicht authentifizierten Domain gesendet wird, wird nicht als Sie DKIM-signiert und profitiert nicht von diesem Setup.

Einzutragende Einträge

Zoho CRM erzeugt die genauen Werte in seinem Einrichtungsassistenten — diese zeigen die Struktur dessen, was Sie bei Ihrem DNS-Anbieter hinzufügen werden.

TypHostWert
TXT1522905413783._domainkeyv=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA…(public key from Zoho's Email Deliverability page)Erforderlich. Illustrativ — der Selector (die Zahl vor ._domainkey) und der Schlüssel werden von Zoho CRM pro Domain automatisch generiert. Kopieren Sie den exakten Host und Value aus Email Authentication. Dies ist ein TXT-Eintrag, kein CNAME.
TXT@v=spf1 include:zoho.com ~allRoot-SPF — empfohlen. Nutzen Sie die Variante Ihres Rechenzentrums (zoho.eu, zoho.in, zoho.com.au, zoho.com.cn, zoho.jp). Behalten Sie EINEN SPF-Eintrag und führen Sie diesen include zusammen. Kostet ~5 DNS-Lookups. Hinweis: Für CRM-versendete Mail wird der SPF Ihrer Domain nicht einmal ausgewertet (Zoho besitzt den Envelope auf transmail.net) — DKIM trägt DMARC; der include ist nur für Zoho Mail auf derselben Domain ausgerichtet.
TXT_dmarcv=DMARC1; p=none; rua=mailto:dmarc@yourdomain.comDiesen fügen Sie selbst hinzu — Zoho erstellt ihn nie. Einer pro Domain; beginnen Sie bei p=none. Für CRM-Mail besteht er über das DKIM-Alignment, validieren Sie also DKIM, bevor Sie auf quarantine/reject verschärfen.

Behalten Sie genau einen SPF-TXT-Eintrag (v=spf1) auf Ihrer Root-Domain — führen Sie jeden Absender darin zusammen. Zwei SPF-Einträge sind bereits an sich ein Fehler.

Das Budget von 10 Lookups

SPF ist auf harte 10 DNS-Lookups begrenzt — wird dieser Wert überschritten, gibt SPF einen permerror zurück und validiert überall nicht mehr. Hier sehen Sie, was die Einrichtung von Zoho CRM von diesem Budget verbraucht.

SPF 10-lookup budget5 used · 5 free

Zoho CRM verbraucht 5 Ihrer 10 Lookups; ip4:- und ip6:-Mechanismen sind kostenlos.

DKIM

DKIM ist der Eintrag, der für Zoho CRM am wichtigsten ist, denn es ist der einzige Mechanismus, der zu Ihrer Domain ausgerichtet ist. Auf der Seite Email Deliverability → Email Authentication generiert Zoho einen DKIM-Eintrag für Sie: einen TXT-Eintrag (kein CNAME, anders als bei Google Workspace oder Microsoft 365), dessen Host <selector>._domainkey.yourdomain.com lautet und dessen Value v=DKIM1; k=rsa; p=<public key> ist. Der Selector ist eine lange, maschinengenerierte Zeichenfolge, die Zoho zuweist (oft ein numerischer/Timestamp-Wert wie 1522905413783), erwarten Sie also keinen sprechenden Namen wie "zoho" — kopieren Sie, was auch immer Zoho anzeigt. Veröffentlichen Sie diesen TXT bei Ihrem DNS-Host genau wie angegeben; falls Ihr Registrar Ihre Domain automatisch anhängt, geben Sie nur das Label <selector>._domainkey ein, um eine Verdopplung zu vermeiden. Anschließend — und das ist der Schritt, den viele auslassen — gehen Sie zurück zu Zoho und klicken Sie auf Validate Records, damit Zoho den Schlüssel bestätigt und mit dem Signieren beginnt. Zoho hält den passenden privaten Schlüssel und signiert damit die ausgehende CRM-Mail, sodass Nachrichten nach der Validierung eine DKIM-Signatur mit d=yourdomain.com tragen. Weil Zoho CRM seinen eigenen envelope-from verwendet und SPF daher nicht ausgerichtet werden kann, ist diese DKIM-Signatur das, was Ihren DMARC-Pass trägt — Zoho selbst dokumentiert, dass ein abgeschlossenes DKIM-Setup DMARC besteht, obwohl das SPF-Alignment fehlschlägt. Zwei Fehlerquellen, auf die zu achten ist: Ein 2048-Bit-öffentlicher-Schlüssel kann das 255-Zeichen-Limit für einen einzelnen TXT-String überschreiten und muss als aufgeteilte, in Anführungszeichen gesetzte Blöcke gespeichert werden (die meisten Panels erledigen das), und ein verstümmelter/abgeschnittener Schlüssel ist der übliche Grund, warum ein veröffentlichter Eintrag trotzdem nicht validiert.

DMARC

DMARC ist ein separater Richtlinien-Eintrag, den Sie selbst veröffentlichen — Zoho CRM erstellt ihn nie. Fügen Sie einen TXT-Eintrag unter _dmarc.yourdomain.com hinzu, beginnend mit v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com. p=none ist reiner Monitor-Modus: Es ändert nichts an der Zustellung, während Empfänger Ihnen aggregierte (rua) Berichte zusenden, sodass Sie bestätigen können, dass Ihre Zoho-CRM-Mail DKIM besteht und zu Ihrer Domain ausgerichtet ist. Das ist für Zoho wichtiger als für die meisten Absender: Weil SPF nicht ausgerichtet werden kann (Zoho besitzt den envelope-from), stützt sich DMARC hier vollständig auf das DKIM-Alignment, verschärfen Sie die Richtlinie also nicht, bevor Sie in den Berichten gesehen haben, dass Ihre CRM-Mail über DKIM besteht. Beobachten Sie den rua-Feed ein bis zwei Wochen lang, stellen Sie sicher, dass jeder legitime Absender auf der Domain — Zoho CRM, Zoho Mail und alle Drittanbieter-Tools — authentifiziert, und steigern Sie dann auf p=quarantine und schließlich p=reject. Behalten Sie genau einen _dmarc-Eintrag für die gesamte organisatorische Domain, egal wie viele Absender Sie betreiben; fügen Sie niemals einen zweiten DMARC-Eintrag nur für Zoho hinzu. Beachten Sie, dass die Massenversender-Regeln von Google und Yahoo nur p=none als Untergrenze verlangen, aber p=reject ist es, was Angreifer tatsächlich davon abhält, Ihre Domain zu spoofen.

Prüfen, ob es wirklich funktioniert hat

Vertrauen Sie nicht allein Zohos "validated"-Abzeichen — bestätigen Sie es an einer echten Nachricht. Senden Sie eine CRM-E-Mail an ein Gmail-Konto, öffnen Sie sie und wählen Sie ⋮ → Show original. Sie wollen DKIM: PASS mit signed-by / d=yourdomain.com und DMARC: PASS sehen. Erwarten Sie, dass SPF Zohos eigene Envelope-Domain statt Ihrer anzeigt und als nicht ausgerichtet gemeldet wird — das ist bei Zoho CRM normal und kein Fehler, denn das DKIM-Alignment ist es, was DMARC erfüllt. Auf der Zoho-Seite sollte die Email-Deliverability-Seite die Domain als validiert auflisten. Sie können die Rohdaten-Einträge mit dig TXT <selector>._domainkey.yourdomain.com und dig TXT _dmarc.yourdomain.com stichprobenartig prüfen. Lassen Sie Ihre Domain anschließend durch Qualisends Domain-Health-Check laufen, um zu bestätigen, dass die DKIM-, SPF- und DMARC-Einträge alle auflösen und dass Ihr SPF unter dem 10-Lookup-Limit bleibt (include:zoho.com allein frisst etwa 5), und sobald DMARC-Aggregatberichte eintreffen, werfen Sie einen davon in den DMARC-Bericht-Analyzer — Zoho sollte als DKIM-ausgerichtete, bestehende Quelle erscheinen, obwohl SPF als nicht ausgerichtet angezeigt wird.

Häufige Stolperfallen

  • DNS-Einrichtung

    DKIM ist verpflichtend, nicht optional. Weil Zoho CRM mit seiner eigenen envelope-from-Domain versendet (auf transmail.net), richtet sich SPF niemals zu Ihrer Domain aus — DKIM signiert als d=yourdomain.com ist der EINZIGE Mechanismus, der Ihren DMARC-Pass trägt. SPF zu veröffentlichen, aber DKIM auszulassen, lässt Sie ohne jegliche ausgerichtete Authentifizierung zurück.

  • Bricht die Authentifizierung

    Für reine CRM-Mail ist der SPF Ihrer Domain irrelevant. Die SPF-Prüfung läuft gegen Zohos Envelope-Domain und Zohos SPF, nicht gegen Ihren — sodass das Hinzufügen von include:zoho.com (oder include:transmail.net) nichts für CRM-Mail bewirkt. Er verdient seinen Platz nur, wenn dieselbe Domain auch über Zoho Mail oder Zoho Campaigns versendet, wo der Envelope IHRE Domain IST und SPF ausgerichtet ist.

  • DNS-Einrichtung

    include:zoho.com ist KEIN einzelner DNS-Lookup — es verschachtelt include:spf.zoho.com, include:zcsend.net, include:spf.zohomail.com und include:popspf.zohomail.com, sodass es etwa 5 Ihrer 10 SPF-Lookups verbraucht. Falls Sie nur Zoho Mail nutzen (nicht Zoho Campaigns), ist include:zohomail.com schlanker (~2 Lookups); für mehrere Zoho-Dienste konsolidiert include:one.zoho.com.

  • Abdeckung

    Ihr Rechenzentrum verändert den include. US-Konten nutzen include:zoho.com, aber EU nutzt include:zoho.eu, Indien include:zoho.in, Australien include:zoho.com.au, China include:zoho.com.cn und Japan include:zoho.jp. Der include der falschen Region autorisiert nicht die richtigen Server — passen Sie ihn an die Domain in der URL Ihres Zoho-Kontos an.

  • DNS-Einrichtung

    Zoho-CRM-DKIM ist ein TXT-Eintrag, kein CNAME. Anders als Google Workspace und Microsoft 365 (die Selector-CNAMEs nutzen) fügen Sie Zohos öffentlichen Schlüssel in einen TXT-Eintrag bei <selector>._domainkey ein. Ihn als CNAME hinzuzufügen, bricht die Validierung.

  • DNS-Einrichtung

    Host-Feld-Verdopplung: Viele Registrare hängen Ihre Domain automatisch an, sodass die Eingabe von <selector>._domainkey.yourdomain.com <selector>._domainkey.yourdomain.com.yourdomain.com ergibt. Geben Sie nur das Label <selector>._domainkey ein, wenn das Panel die Domain für Sie anhängt.

  • DNS-Einrichtung

    Den DKIM-Eintrag zu veröffentlichen reicht nicht — Sie müssen zu Zohos Email-Deliverability-Seite zurückkehren und auf Validate Records klicken. Bis Zoho die Domain als validiert anzeigt, signiert es Ihre Mail möglicherweise nicht mit Ihrem Schlüssel.

  • Abdeckung

    Die From-Adresse muss eine verifizierte Adresse auf der authentifizierten Domain sein. Mail, die von einer kostenlosen Adresse (gmail.com, outlook.com) oder einer anderen Domain gesendet wird, wird nicht als Sie DKIM-signiert und erhält keinen der Vorteile.

Erstellen Sie Ihren SPF-Eintrag

Zoho CRM ist unten bereits vorausgewählt. Fügen Sie alle weiteren Plattformen hinzu, über die Sie versenden, und veröffentlichen Sie anschließend den einen zusammengeführten Eintrag.

1

Sending sources

Search for each platform you send email through and tick it.

Selected
Guide →
2

This domain's own servers

Authorize the domain itself, if it sends mail directly (not through a platform above).

3

Other senders & IPs

Anything not in the list — another provider's SPF host, or specific IP addresses.

We add the include: prefix — enter the hostname your provider documents.

4

Policy for everyone else

What receivers should do with mail from any server not listed above (the all mechanism).

Your SPF record1/10 DNS lookups
v=spf1 include:zoho.com ~all
  • Publish it as a TXT record at your root domain — host @ (the bare domain), value the full string above.
  • Keep only one SPF record per domain. Merge every sending source into this single line — a second TXT record starting v=spf1 makes both invalid.
  • Stay at or under 10 DNS lookups. Each include:, a and mx counts, and an include can trigger more lookups inside itself — ip4: and ip6: are free.

Authentication published? The next step is sending to a clean, verified list.

Verify a list

Zoho CRM SPF — FAQ

Weiterführende Lektüre

Sobald der Eintrag veröffentlicht ist, prüfen Sie mit dem Domain-Health-Check, ob alles korrekt aufgelöst wird, und lesen Sie mit der DMARC-Berichtsanalyse nach, wer in Ihrem Namen versendet. Durchsuchen Sie alle Versandquellen im Generator. Authentifizierung ist allerdings nur die halbe Zustellbarkeit — eine gelistete Absender-IP oder -Domain bringt Sie unabhängig davon, wie sauber Ihr SPF ist, im Spam-Ordner unter, deshalb lohnt es sich, mit Blacklist-Überwachung die Blacklists im Blick zu behalten.

Authentifiziert — jetzt die Liste sauber halten

SPF, DKIM und DMARC zu bestehen bringt Sie in den Posteingang; eine saubere Liste hält Sie dort. Verifizieren Sie Ihre — starten Sie kostenlos mit 100 Credits, ohne Kreditkarte.

Verifizierung starten