Das Sender Policy Framework (SPF) ist ein E-Mail-Authentifizierungsstandard, der dazu beitrรคgt, E-Mail-Spoofing zu verhindern.

Was ist das Sender Policy Framework?
Das Sender Policy Framework ist eine E-Mail Beglaubigung Protokoll, das verwendet DNS-Eintrรคge um anzugeben, welche E-mail servers dรผrfen E-Mails fรผr einen bestimmten Zweck versenden DomainDer Domaininhaber verรถffentlicht einen SPF-Eintrag in der Domain. DNS Zone als speziell formatierter TXT-Eintrag. Dieser Datensatz listet autorisierte Personen auf. IP-Adressen oder Hostnamen und enthรคlt Regeln fรผr den Empfang von E-Mails servers sollte Nachrichten, die vorgeben, von dieser Domain zu stammen, kritisch prรผfen.
Wenn eine E-Mail empfangen wird, wird die Post des Empfรคngers server prรผft die Absenderdomรคne des Umschlags in der SMTP Es prรผft die Transaktion und sucht den zugehรถrigen SPF-Eintrag im DNS. Anschlieรend vergleicht es die sendende Transaktion mit dem SPF-Eintrag. serverDie IP-Adresse wird an die in diesem Datensatz definierten autorisierten Quellen weitergeleitet und ein Ergebnis wie โbestandenโ, โfehlgeschlagenโ, โweichfehlgeschlagenโ oder โneutralโ zurรผckgegeben. Basierend auf diesem Ergebnis akzeptiert, kennzeichnet oder verwirft das empfangende System die Nachricht.
Durch die รberprรผfung, ob E-Mails von einer legitimen Infrastruktur stammen, trรคgt SPF dazu bei, Domain-Spoofing zu verhindern und eine genauere รberprรผfung zu unterstรผtzen. Spam Filterung und stรคrkt die allgemeine E-Mail-Sicherheit in Verbindung mit anderen Mechanismen wie DKIM und DMarc.
Wie funktioniert das Sender Policy Framework?
Das Absenderrichtlinien-Framework ermรถglicht den Empfang von E-Mails servers um zu รผberprรผfen, ob eine E-Mail von einem server Die Autorisierung erfolgt durch den Domaininhaber. Dabei werden DNS-Eintrรคge und Prรผfungen wรคhrend des SMTP-Handshakes ausgewertet, bevor die Nachricht vollstรคndig akzeptiert wird. Im Folgenden wird der Prozess Schritt fรผr Schritt erlรคutert:
- Der Domaininhaber verรถffentlicht einen SPF-EintragDer Prozess beginnt, sobald der Domaininhaber eine SPF-Richtlinie erstellt und diese als TXT-Eintrag im DNS verรถffentlicht. Dieser Eintrag listet die IP-Adressen oder Hostnamen der E-Mail-Adressen auf. servers Diejenigen, die berechtigt sind, E-Mails fรผr diese Domain zu versenden. Dieser Schritt legt die offizielle โQuelle der Wahrheitโ fรผr legitime Absender fest.
- Absenderpost server stellt eine Verbindung zum Empfรคnger her serverWenn jemand eine E-Mail sendet, sendet der Absender eine E-Mail. server รถffnet eine SMTP-Verbindung zum E-Mail-Konto des Empfรคngers serverWรคhrend dieses ersten Handshakes sendet der Absender server Die Absenderdomรคne des Umschlags (die Domรคne im MAIL FROM-Befehl) wird angezeigt. Anhand dieser Information ermittelt der Empfรคnger, welcher SPF-Eintrag รผberprรผft werden soll.
- Empfรคnger server Sucht den SPF-Eintrag im DNS.Der Empfรคnger server Es extrahiert die Absenderdomรคne der E-Mail und fรผhrt eine DNS-Abfrage durch, um den SPF-Eintrag dieser Domรคne abzurufen. Diese Abfrage liefert den verรถffentlichten TXT-Eintrag, der die SPF-Richtlinie enthรคlt. Damit verfรผgt der Empfรคnger รผber alle Regeln, die er zur รberprรผfung des Absenders benรถtigt.
- Die SPF-Richtlinie wird anhand der IP-Adresse des Absenders ausgewertet.Der Empfรคnger server vergleicht die IP-Adresse des Absenders server Die Liste der im SPF-Eintrag definierten zulรคssigen IP-Adressen, Hostnamen oder Mechanismen wird geprรผft. Der Eintrag wird von links nach rechts verarbeitet, wobei Mechanismen wie IPv4, IPv6, a, mx oder include รผberprรผft werden. Diese Auswertung ermittelt, ob der Absender einer autorisierten Quelle entspricht.
- Es wird ein SPF-Ergebnis generiert.Basierend auf der Auswertung, der Empfang server Die SPF-Prรผfung liefert ein Ergebnis wie โbestandenโ, โnicht bestandenโ, โvorรผbergehender Fehlerโ, โneutralโ, โtemporรคrer Fehlerโ oder โdauerhafter Fehlerโ. โBestandenโ bedeutet, dass der Absender autorisiert ist, wรคhrend โnicht bestandenโ bedeutet, dass ihm dies ausdrรผcklich untersagt ist. Andere Ergebnisse weisen auf unsichere oder vorรผbergehende Zustรคnde hin.
- Der Empfรคnger wendet lokale E-Mail-Richtlinien an.Das E-Mail-System nutzt das SPF-Ergebnis, um รผber die weitere Verarbeitung der Nachricht zu entscheiden. Es kann sie normal annehmen, in den Spam-Ordner verschieben, einen Warnhinweis hinzufรผgen oder sie bei einem โFehlgeschlagenโ-Ergebnis und strengen lokalen Richtlinien direkt ablehnen. Dieser Schritt macht die SPF-Prรผfung zu einer praktischen Maรnahme, die dazu beitrรคgt, gefรคlschte oder verdรคchtige E-Mails zu blockieren.
- Das SPF-Ergebnis wird fรผr nachfolgende Prรผfungen protokolliert.Schlieรlich wird das SPF-Ergebnis รผblicherweise den E-Mail-Headern hinzugefรผgt, damit nachgelagerte Filter, Sicherheitsgateways und der E-Mail-Anbieter des Nutzers den Erfolg der SPF-Prรผfung nachvollziehen kรถnnen. Diese Information lรคsst sich mit anderen Signalen, wie beispielsweise DKIM- und DMARC-Ergebnissen, kombinieren, um eine prรคzisere Spam-Erkennung zu ermรถglichen. Phishing Entscheidungen.
Was ist ein Beispiel fรผr ein Policy Sender Framework?

Ein Beispiel fรผr ein Absenderrichtlinien-Framework ist ein einfacher SPF-Eintrag, der fรผr eine Domain verรถffentlicht wird, die bestimmte E-Mail-Adressen verwendet. servers um E-Mails zu versenden. Angenommen, die Domain example.com Versendet E-Mails nur von zwei IPv4-Adressen und vom eigenen MX-Server. serversDer Domaininhaber wรผrde diesen TXT-Eintrag im DNS hinzufรผgen:
v=spf1 ip4:203.0.113.10 ip4:203.0.113.20 mx ~all
In diesem Beispiel deklariert v=spf1 die SPF-Version, ip4:203.0.113.10 und ip4:203.0.113.20 autorisieren diese IP-Adressen als gรผltige Absender, mx erlaubt beliebige Verbindungen server als MX-Eintrag aufgefรผhrt fรผr example.comund ~all kennzeichnet alle anderen Quellen als nicht autorisiert (weicher Fehler). Wenn die E-Mail eines Empfรคngers server erhรคlt eine E-Mail, die angeblich von example.comEs prรผft diesen SPF-Eintrag und verifiziert, ob die sendende IP-Adresse mit einem der autorisierten Eintrรคge รผbereinstimmt, bevor es entscheidet, die Nachricht anzunehmen, zu kennzeichnen oder abzulehnen.
Fรผr wen ist das Sender Policy Framework geeignet?
Das Sender Policy Framework (SPF) ist fรผr jede Organisation nรผtzlich, die E-Mails von ihrer eigenen Domain versendet und ihren Ruf sowie ihre Nutzer vor Spoofing schรผtzen mรถchte. Es ist besonders wichtig, wenn mehrere Dienste E-Mails im Namen derselben Domain versenden (z. B. Marketingplattformen, Ticketsysteme, CRM-Tools). Im Folgenden wird erlรคutert, wer von SPF profitiert:
- Unternehmen aller GrรถรenJedes Unternehmen, das Transaktions- oder Marketing-E-Mails versendet, sollte SPF verwenden, um zu verhindern, dass Angreifer seine Domain fรคlschen. Dies schรผtzt Rechnungen, E-Mails zum Zurรผcksetzen von Passwรถrtern und Benachrichtigungen vor Identitรคtsdiebstahl und verringert das Risiko, dass Kunden Phishing-Nachrichten erhalten, die scheinbar vom Unternehmen stammen.
- Online-Dienste und SaaS-Anbieter. Web-Apps, SaaS Plattformen und Online-Marktplรคtze sind stark auf automatisierte E-Mails wie Kontobestรคtigungen, Benachrichtigungen und Quittungen angewiesen. Die Implementierung von SPF erhรถht die Wahrscheinlichkeit, dass diese Nachrichten Spam-Prรผfungen bestehen und die Postfรคcher der Nutzer erreichen, und erschwert gleichzeitig Angreifern den Missbrauch der Marke in Phishing-Kampagnen.
- E-Mail-Dienstleister und MarketingplattformenE-Mail-Service-Provider (ESPs) und Massenmail-Plattformen, die im Auftrag von Kunden versenden, benรถtigen eine korrekte SPF-Konfiguration (oft รผber benutzerdefinierte Absenderdomains oder Includes), um eine gute Zustellbarkeit zu gewรคhrleisten. Eine korrekte SPF-Ausrichtung zeigt, dass die Zustellbarkeit gewรคhrleistet ist. servers dass die Plattform ein autorisierter Absender ist, wodurch die Zustellung aller Kampagnen in den Posteingang verbessert wird.
- Organisationen mit mehreren DrittanbieternOrganisationen, die mehrere externe Systeme zum Versenden von E-Mails nutzen (CRM, Helpdesk, HR-Tools, รberwachungssysteme usw.), profitieren von SPF als zentraler Richtlinie. Durch die Auflistung aller autorisierten Absender in einem einzigen Eintrag behalten sie die Kontrolle darรผber, wer รผber ihre Domain E-Mails versenden darf, und kรถnnen den Zugriff durch Aktualisierung des SPF-Eintrags schnell widerrufen.
- Marken aus dem รถffentlichen Sektor, dem Finanzsektor und Marken mit hohem VertrauenBehรถrden, Banken, Gesundheitsdienstleister und andere Institutionen mit hohem Vertrauensstatus sind hรคufige Ziele von Phishing-Angriffen. SPF in Kombination mit DKIM und DMARC erhรถht die Hรผrden fรผr Angreifer, die versuchen, diese Domains zu fรคlschen, erheblich und trรคgt dazu bei, Bรผrger, Kunden und Patienten vor betrรผgerischen Nachrichten zu schรผtzen.
Wie richte ich das Sender Policy Framework ein?
Die Einrichtung eines Absenderrichtlinien-Frameworks beinhaltet die Verรถffentlichung eines DNS-Eintrags, der der Welt mitteilt, welche E-Mails servers Sie dรผrfen E-Mails fรผr Ihre Domain versenden. Der Vorgang ist unkompliziert, muss aber sorgfรคltig durchgefรผhrt werden, um sicherzustellen, dass alle legitimen Absender berรผcksichtigt werden:
- Identifizieren Sie alle servers und Dienste, die E-Mails fรผr Ihre Domain versendenBeginnen Sie damit, alle Systeme aufzulisten, die E-Mails unter Ihrem Domainnamen versenden: Ihr Haupt-E-Mail-System. serverMarketing-Tools, CRM-Systeme, cloud Dienste oder Helpdesk-Plattformen. Dadurch wird sichergestellt, dass Sie nicht versehentlich legitime Nachrichten blockieren.
- Erstellen Sie eine SPF-Richtlinie mit den autorisierten serversErstellen Sie eine SPF-Regel, die alle Ihre Absenderquellen umfasst. Sie kรถnnen diese anhand der IP-Adresse, des Domainnamens oder auch durch Einbeziehung von Eintrรคgen von Drittanbietern angeben. Die SPF-Regel beginnt mit v=spf1 und endet mit einem Qualifizierer wie -all oder ~all, um festzulegen, wie nicht autorisierte Absender behandelt werden.
- Fรผgen Sie den SPF-Eintrag zu Ihrem hinzu DNS-EinstellungenMelden Sie sich im Verwaltungsportal Ihres DNS-Anbieters an und erstellen Sie einen neuen TXT-Eintrag fรผr Ihre Domain. Fรผgen Sie die von Ihnen generierte SPF-Regel ein โ zum Beispiel:
v=spf1 mx include:mailprovider.com -all
Durch die Verรถffentlichung dieses Eintrags wird Ihre Richtlinie fรผr Postempfรคnger รถffentlich sichtbar. - Warten auf DNS-VerbreitungEs kann Minuten bis Stunden dauern, bis der aktualisierte DNS-Eintrag weltweit verfรผgbar ist. Wรคhrend dieser Zeit kann es zu Problemen mit einigen E-Mails kommen. servers kann weiterhin auf die alte Konfiguration zurรผckgreifen.
- Testen und validieren Sie die SPF-KonfigurationVerwenden Sie Online-SPF-Validierungstools oder Ihre E-Mail-Sicherheitsplattform, um zu bestรคtigen, dass der Eintrag korrekt verรถffentlicht wurde und alle autorisierten Absender abdeckt. Tests gewรคhrleisten, dass legitime Nachrichten die SPF-Prรผfung bestehen und gefรคlschte Nachrichten abgelehnt oder markiert werden.
- Pflegen und aktualisieren Sie die Daten, wenn sich die Absender รคndern.Aktualisieren Sie Ihren SPF-Eintrag jedes Mal, wenn Sie E-Mail-Dienste hinzufรผgen oder entfernen. Regelmรครige Wartung gewรคhrleistet fortlaufenden Schutz und die zuverlรคssige Zustellbarkeit Ihrer E-Mails.
Die Vorteile und Grenzen von SPF
Das Sender Policy Framework (SPF) bietet klare Vorteile fรผr die E-Mail-Sicherheit und Zustellbarkeit, ist aber allein keine Komplettlรถsung. Das Verstรคndnis seiner Vorteile und Grenzen hilft Domaininhabern, SPF effektiv einzusetzen, Fehlkonfigurationen zu vermeiden, die legitime E-Mails blockieren, und zu entscheiden, wann es mit anderen Technologien wie DKIM und DMARC fรผr einen stรคrkeren Schutz kombiniert werden sollte.
Welche Vorteile bietet das Sender Policy Framework?
SPF verbessert die E-Mail-Sicherheit, indem es Angreifern erschwert, Ihre Domain zu imitieren, und indem es dem Empfang von Informationen mehr Sicherheit bietet. servers Klarere Signale darรผber, welche Nachrichten legitim sind. Die Vorteile sind am grรถรten, wenn SPF korrekt konfiguriert und auf dem neuesten Stand gehalten wird:
- Reduziert E-Mail-Spoofing und Domainmissbrauch.Indem explizit aufgelistet wird, welche servers Sie kรถnnen E-Mails in Ihrem Namen versenden, aber SPF hilft dabei, E-Mails von nicht autorisierten IP-Adressen zu blockieren. Dadurch werden erfolgreiche Spoofing-Versuche reduziert, bei denen Angreifer vorgeben, von Ihrer Domain zu senden.
- Schรผtzt den Markenruf und das Vertrauen der Nutzer.Wenn weniger gefรคlschte E-Mails von Ihrer Domain stammen, ist die Wahrscheinlichkeit geringer, dass Empfรคnger Ihre Marke mit Phishing oder Spam in Verbindung bringen. Dieser Schutz trรคgt dazu bei, das Vertrauen in wichtige Nachrichten wie Rechnungen, Benachrichtigungen und E-Mails zum Zurรผcksetzen von Passwรถrtern zu erhalten.
- Verbessert die Spam- und Phishing-FilterungSPF-Ergebnisse geben an, ob E-Mails empfangen werden. servers Dies ist ein starkes Signal, das sie in ihren Spamfiltern nutzen kรถnnen. Nachrichten, die den SPF-Test bestehen, werden mit hรถherer Wahrscheinlichkeit als legitim behandelt, wรคhrend solche, die ihn nicht bestehen, markiert oder abgelehnt werden kรถnnen, wodurch die Spamabwehr insgesamt gestรคrkt wird.
- Unterstรผtzt eine bessere E-Mail-ZustellbarkeitKorrekte SPF-Eintrรคge erleichtern es legitimen E-Mails, im Posteingang statt im Spamordner zu landen. Viele Anbieter prรผfen SPF im Rahmen ihres Authentifizierungsprozesses; eine gรผltige Konfiguration verbessert daher die Zustellbarkeit von Newslettern, Transaktions-E-Mails und Benachrichtigungen.
- Zentrale Kontrolle รผber autorisierte AbsenderSPF bietet eine zentrale Stelle im DNS, an der Sie alle Systeme festlegen, die im Namen Ihrer Domain E-Mails senden dรผrfen. Diese zentrale Steuerung vereinfacht die Verwaltung, insbesondere bei der Nutzung mehrerer Drittanbieterdienste, und ermรถglicht es Ihnen, den Zugriff durch Aktualisierung eines einzigen Eintrags zu widerrufen.
- Funktioniert einwandfrei mit DKIM und DMARCSPF ist als Ergรคnzung zu anderen Authentifizierungsmethoden konzipiert, nicht als deren Ersatz. In Kombination mit DKIM und durchgesetzt รผber DMARC trรคgt SPF zu einem mehrschichtigen Schutz bei, der Phishing und Domainfรคlschung deutlich erschwert.
Welche Einschrรคnkungen weist das Sender Policy Framework auf?
SPF ist zwar wertvoll, hat aber wichtige Einschrรคnkungen, die Domaininhaber kennen sollten. Allein kann es Phishing und Spoofing nicht vollstรคndig verhindern und muss sorgfรคltig verwaltet werden, um das Blockieren legitimer Nachrichten zu vermeiden. Hier die wichtigsten Einschrรคnkungen:
- Schรผtzt die sichtbare โVonโ-Adresse nicht von selbstSPF validiert den Absender auf SMTP-Ebene, nicht unbedingt die Adresse, die Benutzern im โVonโ-Feld angezeigt wird. Angreifer kรถnnen eine erfolgreich per SPF geprรผfte Domain mit einer anderen, irrefรผhrenden sichtbaren Adresse verknรผpfen, weshalb SPF allein nicht alle Phishing-Angriffe verhindern kann.
- Lรคsst sich leicht durch E-Mail-Weiterleitung unterbrechenWenn eine E-Mail weitergeleitet wird, erfolgt die Weiterleitung serverDie IP-Adresse des Absenders ist รผblicherweise nicht im SPF-Eintrag des ursprรผnglichen Absenders aufgefรผhrt. Daher kรถnnen SPF-Prรผfungen beim endgรผltigen Empfรคnger fehlschlagen, selbst wenn die Nachricht legitim ist. Dies beeintrรคchtigt die Zuverlรคssigkeit von SPF in Umgebungen mit vielen Weiterleitungen oder Mailinglisten.
- DNS-Lookup und Beschrรคnkungen der DatensatzlรคngeDie SPF-Bewertung ist auf 10 begrenzt. DNS-LookupsZu komplexe Datensรคtze kรถnnen an diese Grenze stoรen oder schwer zu verwalten werden. Lange oder verschachtelte Include-Ketten, viele IP-Bereiche und hรคufige รnderungen erhรถhen das Risiko von Fehlkonfigurationen, was zu temporรคren Fehlern oder falschen Ergebnissen fรผhren kann.
- Kein Schutz des Nachrichteninhalts oder der IntegritรคtSPF validiert lediglich die Absender-IP-Adresse anhand der angegebenen Domain. Es signiert oder schรผtzt weder den E-Mail-Text noch die Header. Ein Angreifer, der eine autorisierte IP-Adresse verwendet, kann diese auslesen. serverEin kompromittiertes Konto oder ein offenes Relay kรถnnten immer noch bรถsartige Inhalte senden, die SPF passieren.
- Erfordert kontinuierliche Wartung, da sich die Sender รคndernJedes Mal, wenn Sie E-Mail-Anbieter und die zugehรถrige Versandinfrastruktur hinzufรผgen, รคndern oder entfernen, muss Ihr SPF-Eintrag aktualisiert werden. Wird diese Wartung vernachlรคssigt, kรถnnen legitime E-Mails von neuen Diensten die SPF-Prรผfung nicht bestehen und im Spam-Ordner landen oder abgewiesen werden.
- Ohne DKIM und DMARC nur begrenzter Nutzen.SPF allein bietet nur eine teilweise Authentifizierung. Ohne DKIM zur Inhaltsverifizierung und DMARC zur Festlegung des Fehlerbehandlungsverhaltens und zur Angleichung sichtbarer Adressen ist die Fรคhigkeit von SPF, ausgeklรผgelte Phishing-Kampagnen zu stoppen, begrenzt. Es eignet sich am besten als eine Ebene in einer umfassenderen E-Mail-Authentifizierungsstrategie.
Hรคufig gestellte Fragen zum Sender Policy Framework
Hier finden Sie die Antworten auf die am hรคufigsten gestellten Fragen zum Sender Policy Framework.
Warum wurde meine E-Mail aufgrund von SPF abgelehnt?
Wenn Ihre E-Mail aufgrund von SPF abgelehnt wurde, bedeutet dies, dass die empfangende E-Mail server Es wurde festgestellt, dass die IP-Adresse oder der Dienst, der die Nachricht gesendet hat, nicht in Ihrem SPF-Eintrag autorisiert ist. Dies tritt hรคufig auf, wenn ein neuer E-Mail-Dienst nicht zum SPF-Eintrag hinzugefรผgt wurde, wenn die Weiterleitung die SPF-Validierung unterbricht oder wenn die Richtlinie mit einem strengen Qualifikator wie โ-allโ endet, der Empfรคnger anweist, nicht autorisierte Absender abzulehnen. Die Aktualisierung Ihres SPF-Eintrags, um alle legitimen Absendersysteme einzuschlieรen, und die รberprรผfung der Konfiguration beheben das Problem in der Regel.
Verhindert SPF jegliches Phishing?
Nein, SPF verhindert nicht jegliches Phishing. Es hilft jedoch, Angreifer daran zu hindern, E-Mails zu versenden, die scheinbar von Ihrer Domain stammen, indem es unautorisierte E-Mails blockiert. serversSPF verifiziert lediglich den Absender im Umschlag und schรผtzt weder die sichtbare Absenderadresse noch den Nachrichteninhalt. Angreifer kรถnnen weiterhin gefรคlschte Domains, kompromittierte Konten oder irrefรผhrende Anzeigenamen fรผr Phishing-Angriffe verwenden. Fรผr einen besseren Schutz sollte SPF mit DKIM und DMARC kombiniert werden, um die Identitรคt des Absenders und die Integritรคt der Nachricht zu gewรคhrleisten.
Was ist der Unterschied zwischen SPF, DKIM und DMARC?
Hier finden Sie eine รผbersichtliche Vergleichstabelle, die den Unterschied zwischen SPF, DKIM und DMARC erlรคutert:
| Merkmal | SPF | DKIM | DMarc |
| Hauptzweck | Prรผft, ob die sendende E-Mail server ist berechtigt, E-Mails fรผr die Domain zu versenden. | รberprรผft die Integritรคt des E-Mail-Inhalts mittels einer kryptografischen Signatur. | Sorgt fรผr die Abstimmung zwischen SPF/DKIM und der sichtbaren โFromโ-Adresse und teilt den Empfรคngern mit, wie mit Fehlern umzugehen ist. |
| So funktioniertโs | รberprรผft die IP-Adresse des Absenders anhand des SPF-DNS-Eintrags der Domain. | รberprรผft eine digitale Signatur im E-Mail-Header anhand einer รffentlicher Schlรผssel im DNS. | Bewertet die Ergebnisse von SPF und/oder DKIM und wendet die Richtlinie der Domain an (keine, Quarantรคne, Ablehnung). |
| Schรผtzt vor | Fรคlschung der Absenderadresse auf dem Briefumschlag. | Manipulation von E-Mail-Inhalten und Fรคlschung der Absenderidentitรคt. | Sowohl Spoofing als auch Phishing werden durch die Durchsetzung von Abgleich und die Meldung von Authentifizierungsfehlern verhindert. |
| Was es sichert | SMTP-Envelope-Absenderdomรคne. | Integritรคt von Nachrichtenkopf und Nachrichtentext. | Sichtbare Authentizitรคtsprรผfung und Richtlinienkontrolle der โVonโ-Domรคne. |
| Erforderlicher DNS-Eintrag | TXT-Datensatz mit genehmigtem Versand servers. | TXT-Eintrag mit รถffentlichem Schlรผssel. | TXT-Datensatz mit Ausrichtungsregeln und Berichtsoptionen. |
| Auswirkungen auf die Zustellbarkeit | Verbessert die Akzeptanz legitimer Post, sofern diese gรผltig ist. | Verbessert das Vertrauen und die Zustellbarkeit von E-Mails im Posteingang deutlich. | Bietet maximale Kontrolle, reduziert Spoofing und verbessert die E-Mail-Reputation insgesamt. |