# Muss ich meinen SPF-Eintrag für Emailit ändern?

> Der SPF-Eintrag für Emailit liegt auf einer eigenen Subdomain, Sie bearbeiten also nicht den SPF-Eintrag Ihrer Hauptdomain. So beheben Sie doppelte SPF-Einträge, falls Sie trotzdem welche haben.

Die meisten E-Mail-Dienste verlangen, dass Sie dem SPF-Eintrag Ihrer Domain ein `include:` hinzufügen, was oft zu zwei SPF-Einträgen und fehlerhafter Authentifizierung führt. Emailit funktioniert anders. Dieser Artikel erklärt, wo der SPF-Eintrag für Emailit hingehört und wie Sie doppelte Einträge auf Ihrer Hauptdomain beheben.

## Symptome

- Sie sind unsicher, ob Sie `include:_spf.emailit.com` zum SPF-Eintrag auf `acme.com` hinzufügen sollen.
- Ein DNS-Checker meldet „multiple SPF records“ oder `permerror` für Ihre Domain.
- DMARC-Berichte zeigen SPF-Fehler für E-Mails von Google Workspace, Microsoft 365 oder einem anderen Dienst, nachdem Sie SPF bearbeitet haben.

## Ursache

SPF wird gegen die Domain des **Return-Path** geprüft, also die Adresse, an die Bounces gehen, nicht gegen die Adresse in `From`. Emailit verwendet eine eigene Return-Path-Subdomain, `emailit.acme.com`, und dort liegt der SPF-Eintrag für Emailit:

```text
emailit.acme.com  TXT  "v=spf1 include:_spf.emailit.com ~all"
```

Ihr SPF-Eintrag auf `acme.com` wird von Ihren anderen Absendern genutzt, etwa von Ihrem Postfachanbieter. **Sie müssen ihn für Emailit nicht ändern.** SPF erfüllt das Alignment für DMARC trotzdem, weil `emailit.acme.com` eine Subdomain von `acme.com` ist.

Doppelte SPF-Einträge entstehen, wenn auf **demselben Namen** zwei TXT-Einträge mit `v=spf1` existieren. Empfänger liefern dann `permerror`, und SPF schlägt für jeden Absender auf diesem Namen fehl. Häufige Gründe:

- Jemand hat für einen neuen Dienst einen zweiten SPF-Eintrag angelegt, statt den bestehenden zu bearbeiten.
- `include:_spf.emailit.com` wurde als separater Eintrag auf `acme.com` hinzugefügt.
- Auf `emailit.acme.com` ist neben dem neuen Eintrag ein alter zurückgeblieben.

## Lösung

1. **SPF-Einträge jedes Namens auflisten.**

```bash
dig TXT acme.com +short | grep spf1
dig TXT emailit.acme.com +short | grep spf1
```

   Jeder Name sollte **höchstens eine** Zeile liefern, die mit `v=spf1` beginnt.

2. **Den Eintrag für Emailit auf der Subdomain behalten.** `emailit.acme.com` sollte genau den Eintrag haben, der in der DNS-Einrichtung der Domain unter **Email API → Domains** angezeigt wird.

3. **Emailit aus dem Eintrag der Hauptdomain entfernen.** Wenn Sie `include:_spf.emailit.com` zu `acme.com` hinzugefügt haben, können Sie es entfernen. Es wird nicht benötigt.

4. **Duplikate zu einem Eintrag zusammenführen.** Wenn `acme.com` zwei SPF-Einträge hat, fassen Sie ihre Mechanismen in einem zusammen und löschen Sie den anderen:

```text
Before:  "v=spf1 include:_spf.google.com ~all"
         "v=spf1 include:spf.protection.outlook.com ~all"
After:   "v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all"
```

   Behalten Sie ein `v=spf1` am Anfang und einen `all`-Mechanismus am Ende. SPF erlaubt höchstens 10 DNS-Lookups, entfernen Sie also Includes für Dienste, die Sie nicht mehr nutzen.

5. **DNS in Emailit prüfen.** Öffnen Sie die Domain und wählen Sie **Check DNS**, um zu bestätigen, dass SPF **OK** zeigt.

Die vollständige Liste der Einträge finden Sie unter [DNS-Einträge](/de/docs/domains/dns-records/) und im [Lexikon der DNS-Einträge](/de/docs/dictionary/dns-records/).

## Weiterhin Probleme?

[Kontaktieren Sie den Support](/contact/) oder fragen Sie auf [Discord](https://discord.emailit.com) und nennen Sie Ihren Domainnamen und die Ausgabe der `dig`-Befehle.

---
Quelle: https://emailit.com/de/docs/kb/multiple-spf-records/
