FAQ
Muss ich meinen SPF-Eintrag für Emailit ändern?
Der SPF-Eintrag für Emailit liegt auf einer eigenen Subdomain, Sie bearbeiten also nicht den SPF-Eintrag Ihrer Hauptdomain. So beheben Sie doppelte SPF-Einträge, falls Sie trotzdem welche haben.
Die meisten E-Mail-Dienste verlangen, dass Sie dem SPF-Eintrag Ihrer Domain ein include: hinzufügen, was oft zu zwei SPF-Einträgen und fehlerhafter Authentifizierung führt. Emailit funktioniert anders. Dieser Artikel erklärt, wo der SPF-Eintrag für Emailit hingehört und wie Sie doppelte Einträge auf Ihrer Hauptdomain beheben.
Symptome
- Sie sind unsicher, ob Sie
include:_spf.emailit.comzum SPF-Eintrag aufacme.comhinzufügen sollen. - Ein DNS-Checker meldet „multiple SPF records“ oder
permerrorfür Ihre Domain. - DMARC-Berichte zeigen SPF-Fehler für E-Mails von Google Workspace, Microsoft 365 oder einem anderen Dienst, nachdem Sie SPF bearbeitet haben.
Ursache
SPF wird gegen die Domain des Return-Path geprüft, also die Adresse, an die Bounces gehen, nicht gegen die Adresse in From. Emailit verwendet eine eigene Return-Path-Subdomain, emailit.acme.com, und dort liegt der SPF-Eintrag für Emailit:
emailit.acme.com TXT "v=spf1 include:_spf.emailit.com ~all"Ihr SPF-Eintrag auf acme.com wird von Ihren anderen Absendern genutzt, etwa von Ihrem Postfachanbieter. Sie müssen ihn für Emailit nicht ändern. SPF erfüllt das Alignment für DMARC trotzdem, weil emailit.acme.com eine Subdomain von acme.com ist.
Doppelte SPF-Einträge entstehen, wenn auf demselben Namen zwei TXT-Einträge mit v=spf1 existieren. Empfänger liefern dann permerror, und SPF schlägt für jeden Absender auf diesem Namen fehl. Häufige Gründe:
- Jemand hat für einen neuen Dienst einen zweiten SPF-Eintrag angelegt, statt den bestehenden zu bearbeiten.
include:_spf.emailit.comwurde als separater Eintrag aufacme.comhinzugefügt.- Auf
emailit.acme.comist neben dem neuen Eintrag ein alter zurückgeblieben.
Lösung
-
SPF-Einträge jedes Namens auflisten.
dig TXT acme.com +short | grep spf1 dig TXT emailit.acme.com +short | grep spf1Jeder Name sollte höchstens eine Zeile liefern, die mit
v=spf1beginnt. -
Den Eintrag für Emailit auf der Subdomain behalten.
emailit.acme.comsollte genau den Eintrag haben, der in der DNS-Einrichtung der Domain unter Email APIDomains angezeigt wird. -
Emailit aus dem Eintrag der Hauptdomain entfernen. Wenn Sie
include:_spf.emailit.comzuacme.comhinzugefügt haben, können Sie es entfernen. Es wird nicht benötigt. -
Duplikate zu einem Eintrag zusammenführen. Wenn
acme.comzwei SPF-Einträge hat, fassen Sie ihre Mechanismen in einem zusammen und löschen Sie den anderen:Before: "v=spf1 include:_spf.google.com ~all" "v=spf1 include:spf.protection.outlook.com ~all" After: "v=spf1 include:_spf.google.com include:spf.protection.outlook.com ~all"Behalten Sie ein
v=spf1am Anfang und einenall-Mechanismus am Ende. SPF erlaubt höchstens 10 DNS-Lookups, entfernen Sie also Includes für Dienste, die Sie nicht mehr nutzen. -
DNS in Emailit prüfen. Öffnen Sie die Domain und wählen Sie Check DNS, um zu bestätigen, dass SPF OK zeigt.
Die vollständige Liste der Einträge finden Sie unter DNS-Einträge und im Lexikon der DNS-Einträge.
Weiterhin Probleme?
Kontaktieren Sie den Support oder fragen Sie auf Discord und nennen Sie Ihren Domainnamen und die Ausgabe der dig-Befehle.