Zum Inhalt springen
Doku

FAQ

Muss ich meinen SPF-Eintrag für Emailit ändern?

Der SPF-Eintrag für Emailit liegt auf einer eigenen Subdomain, Sie bearbeiten also nicht den SPF-Eintrag Ihrer Hauptdomain. So beheben Sie doppelte SPF-Einträge, falls Sie trotzdem welche haben.

Aktualisiert am 1. Okt. 2026

Die meisten E-Mail-Dienste verlangen, dass Sie dem SPF-Eintrag Ihrer Domain ein include: hinzufügen, was oft zu zwei SPF-Einträgen und fehlerhafter Authentifizierung führt. Emailit funktioniert anders. Dieser Artikel erklärt, wo der SPF-Eintrag für Emailit hingehört und wie Sie doppelte Einträge auf Ihrer Hauptdomain beheben.

Symptome

  • Sie sind unsicher, ob Sie include:_spf.emailit.com zum SPF-Eintrag auf acme.com hinzufügen sollen.
  • Ein DNS-Checker meldet „multiple SPF records“ oder permerror für Ihre Domain.
  • DMARC-Berichte zeigen SPF-Fehler für E-Mails von Google Workspace, Microsoft 365 oder einem anderen Dienst, nachdem Sie SPF bearbeitet haben.

Ursache

SPF wird gegen die Domain des Return-Path geprüft, also die Adresse, an die Bounces gehen, nicht gegen die Adresse in From. Emailit verwendet eine eigene Return-Path-Subdomain, emailit.acme.com, und dort liegt der SPF-Eintrag für Emailit:

Text
emailit.acme.com  TXT  "v=spf1 include:_spf.emailit.com ~all"

Ihr SPF-Eintrag auf acme.com wird von Ihren anderen Absendern genutzt, etwa von Ihrem Postfachanbieter. Sie müssen ihn für Emailit nicht ändern. SPF erfüllt das Alignment für DMARC trotzdem, weil emailit.acme.com eine Subdomain von acme.com ist.

Doppelte SPF-Einträge entstehen, wenn auf demselben Namen zwei TXT-Einträge mit v=spf1 existieren. Empfänger liefern dann permerror, und SPF schlägt für jeden Absender auf diesem Namen fehl. Häufige Gründe:

  • Jemand hat für einen neuen Dienst einen zweiten SPF-Eintrag angelegt, statt den bestehenden zu bearbeiten.
  • include:_spf.emailit.com wurde als separater Eintrag auf acme.com hinzugefügt.
  • Auf emailit.acme.com ist neben dem neuen Eintrag ein alter zurückgeblieben.

Lösung

  1. SPF-Einträge jedes Namens auflisten.

    Terminal
    dig TXT acme.com +short | grep spf1
    dig TXT emailit.acme.com +short | grep spf1

    Jeder Name sollte höchstens eine Zeile liefern, die mit v=spf1 beginnt.

  2. Den Eintrag für Emailit auf der Subdomain behalten. emailit.acme.com sollte genau den Eintrag haben, der in der DNS-Einrichtung der Domain unter Email APIDomains angezeigt wird.

  3. Emailit aus dem Eintrag der Hauptdomain entfernen. Wenn Sie include:_spf.emailit.com zu acme.com hinzugefügt haben, können Sie es entfernen. Es wird nicht benötigt.

  4. Duplikate zu einem Eintrag zusammenführen. Wenn acme.com zwei SPF-Einträge hat, fassen Sie ihre Mechanismen in einem zusammen und löschen Sie den anderen:

    Text
    Before:  "v=spf1 include:_spf.google.com ~all"
             "v=spf1 include:spf.protection.outlook.com ~all"
    After:   "v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all"

    Behalten Sie ein v=spf1 am Anfang und einen all-Mechanismus am Ende. SPF erlaubt höchstens 10 DNS-Lookups, entfernen Sie also Includes für Dienste, die Sie nicht mehr nutzen.

  5. DNS in Emailit prüfen. Öffnen Sie die Domain und wählen Sie Check DNS, um zu bestätigen, dass SPF OK zeigt.

Die vollständige Liste der Einträge finden Sie unter DNS-Einträge und im Lexikon der DNS-Einträge.

Weiterhin Probleme?

Kontaktieren Sie den Support oder fragen Sie auf Discord und nennen Sie Ihren Domainnamen und die Ausgabe der dig-Befehle.

War diese Seite hilfreich?

Danke für Ihr Feedback.

Danke, wir lesen jede Nachricht.