# Was ist Sender Policy Framework (SPF)?

> Das Sender Policy Framework (SPF) ist ein E-Mail-Authentifizierungsprotokoll, mit dem ein Domain-Inhaber veröffentlicht, welche Mailsysteme berechtigt sind, diese Domain in einer SMTP-Envelope-Identität zu verwenden.

- Kanonische URL: https://yellowcube.eu/de/glossary/sender-policy-framework/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die Richtlinie wird in DNS als TXT-Record gespeichert, der mit `v=spf1` beginnt. Beim Eintreffen einer Nachricht vergleicht der empfangende Server die IP-Adresse des verbindenden Servers mit der Richtlinie für die relevante MAIL-FROM-Domain — oder in bestimmten Fällen die HELO-Domain — und zeichnet ein SPF-Ergebnis auf.

SPF authentifiziert eine im Mailtransport verwendete Domain, nicht den menschlichen Autor und nicht notwendigerweise die im From-Feld sichtbare Domain. DMARC kann ein SPF-Pass nur nutzen, wenn die authentifizierte Domain zusätzlich mit der sichtbaren From-Domain aligniert.

### Wichtigste Punkte

- **Richtlinienelemente:** Mechanismen können Adressen, Netzwerke, benannte Hosts oder Versanddienste autorisieren und das Ergebnis für nicht übereinstimmende Quellen festlegen.
- **Empfängerentscheidung:** SPF erzeugt Ergebnisse wie pass, fail, softfail, neutral, temporary error oder permanent error; der Empfänger entscheidet, wie diese Ergebnisse die Zustellung beeinflussen.
- **Betriebsdisziplin:** Jeden legitimen Absender inventarisieren, pro Domain genau eine gültige SPF-Richtlinie pflegen, abgeschaltete Dienste entfernen und die DNS-Lookup-Grenzen der Spezifikation einhalten.
- **Wichtige Einschränkung:** Gewöhnliches Forwarding kann SPF brechen, weil der weiterleitende Server zum verbindenden Absender wird. Ein bestehendes Ergebnis sagt zudem nichts darüber aus, ob die Nachricht unbedenklich ist.

### Verwandte Begriffe

[DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/de/glossary/domainkeys-identified-mail/>) · [Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/de/glossary/domain-based-message-authentication-reporting-and-conformance/>) · [E-Mail-Spoofing](<https://yellowcube.eu/de/glossary/email-spoofing/>) · [E-Mail-Sicherheit](<https://yellowcube.eu/de/glossary/email-security/>) · [Domain Name System (DNS)](<https://yellowcube.eu/de/glossary/domain-name-system/>)

### Quellen

[RFC 7208: Sender Policy Framework](https://www.rfc-editor.org/info/rfc7208/) · [RFC 9989: DMARC](https://www.rfc-editor.org/info/rfc9989/) · [NIST SP 800-177r1: Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

