SPF-Abflachung: Was ist das und warum brauchen Sie es?

von

Zuletzt aktualisiert:
10 Lesezeit: 10 Minuten
SPF-Abflachung: Was ist das und warum brauchen Sie es?

SPF (Sender Policy Framework) ist ein E-Mail-Authentifizierungsprotokoll , das für die Abwehr von Spoofing-Angriffen von entscheidender Bedeutung ist. SPF funktioniert, indem es Absender (Mailserver) festlegt, die berechtigt sind, E-Mails im Namen der Domain einer Organisation zu versenden.

SPF weist jedoch eine besondere Einschränkung auf: Es gibt eine DNS-Abfragebeschränkung von 10 Abfragen , wie in Abschnitt 4.6.4 des RFC 7208 erwähnt. SPF-Einträge, die diese Abfragegrenze überschreiten, schlagen fehl und geben einen dauerhaften Fehler (PermError). Hier kommt das SPF-Flattening als wirksame Lösung ins Spiel, um diese Einschränkung zu beheben.

Wer braucht einen Lichtschutzfaktor am dringendsten?

  • Unternehmen, die 5 oder mehr Domains verwalten
  • MSPs/MSSPs, die mehrere Kundenmandanten unterstützen
  • Unternehmen, die monatlich mehr als 100.000 E-Mails versenden
  • Branchen mit hohen Compliance-Anforderungen (Finanzwesen, Gesundheitswesen, öffentliche Verwaltung)

Wichtigste Erkenntnisse

  1. SPF ist wichtig, um E-Mail-Spoofing zu verhindern, indem es bestimmte Mailserver autorisiert, E-Mails im Namen einer Domäne zu versenden.
  2. SPF-Einträge müssen ein DNS-Lookup-Limit von 10 Abfragen einhalten, und eine Überschreitung dieses Limits führt zu Fehlern.
  3. SPF-Flattening vereinfacht DNS-Datensätze, um die Abfragegrenzen einzuhalten, und verbessert so die Zustellbarkeit von E-Mails und die Einhaltung von Vorschriften.
  4. Die regelmäßige Überwachung und Aktualisierung der SPF-Einträge ist von entscheidender Bedeutung, um die von den E-Mail-Dienstanbietern vorgenommenen Änderungen zu berücksichtigen.
  5. Einsatz automatisierter Tools zum SPF-Flattening bietet eine zuverlässige und effiziente Möglichkeit, SPF-Einträge zu verwalten und zu optimieren.
  6. Da DMARCbis nun offiziell als RFC 9989, 9990 und 9991 (Mai 2026) veröffentlicht wurde, ist die Aufrechterhaltung einer korrekten SPF-Konfiguration für die DMARC-Ausrichtung und -Konformität wichtiger denn je.

Was ist die SPF-Abflachung? 

SPF-Flattening vereinfacht und optimiert Ihren SPF-DNS-Eintrag. Dadurch wird die Anzahl der erzeugten DNS-Abfragen reduziert und sichergestellt, dass die Domaininhaber innerhalb der zulässigen DNS-Abfragegrenze bleiben. Zu diesem Zweck werden verschachtelte Includes konsolidiert und indirekte Verweise durch entsprechende IPs ersetzt, wodurch der Eintrag in eine einzige, umfassende Einheit für eine fehlerfreie SPF-Authentifizierung umgewandelt wird. 

Beispiel:

Vor der Abflachung: v=spf1 include:beispiel1.com include:beispiel2.com ~all

Nach Abflachung: v=spf1 ip4:192.168.1.1 ip4:192.168.2.2 ~all

Durch die Verflachung der SPF-Einträge werden die "Include"-Mechanismen durch direkte IP-Adressen ersetzt, wodurch die DNS-Abfragen minimiert werden.

Wann sollte man die SPF-Abflachung anwenden?

Die SPF-Flattening-Methode ist vor allem in bestimmten Situationen von großem Nutzen, in denen herkömmliche SPF-Einträge Probleme verursachen. Wenn Sie wissen, wann diese Technik zum Einsatz kommen sollte, können Sie fundierte Entscheidungen hinsichtlich Ihrer E-Mail-Authentifizierungsstrategie treffen.

Ideale Szenarien für die SPF-Abflachung:

  • Überschreitung der DNS-Lookup-Limits: Wenn Ihr SPF-Eintrag mehr als 10 DNS-Lookups erfordert.
  • Komplexe Absenderkonfigurationen: Unternehmen, die mehr als fünf E-Mail-Dienste von Drittanbietern nutzen (Marketing, Transaktions-E-Mails, Support).
  • E-Mail-Betrieb mit hohem Versandvolumen: Unternehmen, die monatlich mehr als 100.000 E-Mails über verschiedene Plattformen versenden.
  • Compliance-Anforderungen: Regulierte Branchen, die strenge Kontrollen zur E-Mail-Authentifizierung benötigen — insbesondere da Google, Yahoo und Microsoft mittlerweile E-Mails von Massenversendern, die die Vorschriften nicht erfüllen, aktiv zurückweisen.

Wann man SPF-Flattening NICHT verwenden sollte:

  • Einfache E-Mail-Konfigurationen: Unternehmen mit weniger als drei E-Mail-Diensten.
  • Häufiger Anbieterwechsel: Wenn Sie regelmäßig den E-Mail-Anbieter wechseln (wird die manuelle Flattening-Methode zu einem Problem, da die IP-Adressen der Anbieter häufig wechseln – Google hat beispielsweise allein im Jahr 2025 seine _netblocks mehrfach gewechselt).
  • Begrenzte technische Ressourcen: Ohne angemessene Überwachungs- und Wartungsmöglichkeiten.

Warum ist die SPF-Abflachung so wichtig?

Die Vereinfachung von SPF-Einträgen durch Optimierungstechniken wie Flattening bietet mehrere Vorteile: 

1. Aufrechterhaltung der Konformität

SPF-Einträge müssen zwingend die Grenzen für DNS-Abfragen einhalten. Durch die Vereinfachung lassen sich SPF-Einträge so anpassen, dass sie unterhalb dieser Grenze bleiben, wodurch die Einhaltung der in den RFCs festgelegten Vorschriften für E-Mail-Authentifizierungsprotokolle, die von der IETF dokumentiert wurden, gewährleistet wird. Da DMARCbis nun als RFC 9989, 9990 und 9991 (veröffentlicht im Mai 2026) formalisiert wurde, sind die Standards rund um die E-Mail-Authentifizierung noch strenger geworden. Ein ordnungsgemäß gepflegter SPF-Eintrag ist die Grundlage dafür, sowohl die SPF- als auch die 

DMARC-Konformitätsprüfungen. Diese Konformität stellt sicher, dass Ihre Domain in den Augen der E-Mail-Empfangsserver vertrauenswürdig bleibt.

2. Verbesserte Zustellbarkeit von E-Mails

E-Mails, die das SPF-Abfrage-Limit überschreiten, werden oft mit Argwohn betrachtet und können vom Mailserver des Empfängers markiert oder sogar abgelehnt werden. Dies führt zu Problemen bei der Zustellbarkeit von E-Mails. Durch SPF-Flattening wird sichergestellt, dass Ihr SPF innerhalb des zulässigen Limits bleibt, wodurch Ihre E-Mails seriöser wirken und Probleme bei der Zustellbarkeit behoben werden. 

Dies ist insbesondere ab 2025–2026 von entscheidender Bedeutung, da Google E-Mails aktiv zurückweist, , die die Authentifizierung nicht bestehen, und Microsoft ähnliche Regeln für Massenversender durchsetzen wird durchsetzen wird, darunter obligatorische SPF-, DKIM- und DMARC-Einstellungen.

3. Geringeres Risiko von E-Mail-Spoofing

Kombination von SPF mit DMARCsowie die Verwendung von „Flattening“ zur Optimierung von SPF verringert das Risiko von E-Mail-basierten Cyberangriffen wie Phishing und Spoofing. Wenn Ihre DMARC-Implementierung mit einem SPF kombiniert wird, der den zulässigen Grenzwert überschreitet, führt ein fehlgeschlagener SPF-Check auch bei legitimen Nachrichten zu DMARC-Fehlern.

Jüngsten Branchenangaben zufolge belief sich die Zahl der Domains, die DMARC einsetzten, Anfang 2026 auf über 937.000, doch die Zahl der Domains mit Durchsetzungsrichtlinien (Quarantäne oder Ablehnung) hinkt mit rund 412.000 noch hinterher. Ein ordnungsgemäßes SPF-Management durch „Flattening“ trägt dazu bei, diese Lücke zu schließen, indem sichergestellt wird, dass die SPF-Prüfung zuverlässig bestanden wird, bevor DMARC die Übereinstimmung bewertet.

Wie SPF-Flattening funktioniert

Sie können den SPF manuell abflachen oder ein automatisiertes Online-Tool wählen, um die Methode zu beschleunigen. Lassen Sie uns beides ausprobieren: 

Manuelle SPF-Abflachung

So reduzieren Sie Ihre SPF-Einträge manuell: 

Schritt 1. SPF-Datensätze analysieren: Identifizieren Sie alle Includes und verschachtelten Lookups.

Schritt 2. Konsolidieren von Suchvorgängen: Ersetzen Sie Includes durch direkte IP-Adressen oder CIDR-Bereiche.

Schritt 3. Testen Sie den abgeflachten Datensatz: Überprüfen Sie Ihren abgeflachten SPF-Eintrag, indem Sie ihn entweder manuell in Ihrem DNS überprüfen oder ein Online-SPF-Prüftool , um die Konformität und Funktionalität sicherzustellen.

Automatisierte SPF-Abflachung

Mit dem SPF-Flattening-Tool von PowerDMARC können Sie Ihre SPF-Einträge automatisch vereinfachen. So funktioniert es: 

Schritt 1: Registrieren Sie sich auf der PowerDMARC-Plattform.

SPF-Abflachung

Schritt 2: Klicken Sie unter "Gehostete Dienste" auf PowerSPF.

SPF-Abflachung

Schritt 3: Fügen Sie Ihre Domäne hinzu und wählen Sie die aktive Domäne aus.

SPF-Abflachung

SPF-Abflachung

Schritt 4: Klicken Sie auf "Automatisches Setup" und aktivieren Sie PowerSPF.

SPF-Abflachung

Hinweis: Manuelles SPF-Flattening wird nicht empfohlen, da E-Mail-Dienstleister oft ihre IP-Adressen hinzufügen oder ändern, ohne die Benutzer zu benachrichtigen. Die Benutzer müssen diese Dienste immer im Auge behalten, um über alle Änderungen informiert zu sein. Andernfalls kann es zu unerwünschten SPF-Fehlern kommen, die dazu führen, dass Ihre legitimen E-Mails nicht zugestellt werden können. Das macht die automatische Verflachung zu einer problemlosen Methode und zu einem klaren Gewinner in Bezug auf Zuverlässigkeit und Effektivität.

Warum PowerDMARC für SPF-Flattening?

  • Zentrales Dashboard: Verwalten Sie SPF, DKIM, DMARC, MTA-STS und BIMI über eine einzige Plattform.
  • Compliance-fähig: Entwickelt für regulierte Branchen mit lückenlosen Prüfpfaden.
  • Unterstützung für SPF-Makros: PowerDMARC ist eine der wenigen Plattformen, die gehostete SPF-Makros als Teil von PowerSPF an – eine effektivere Lösung als herkömmliches „Flattening“ mit höheren Erfolgsraten.
  • Weltweiter 24/7-Support: Nutzen Sie jederzeit und überall unser reaktionsschnelles Expertenteam.
  • AWS & Azure Marketplace: Flexible Bereitstellungsoptionen für moderne Unternehmen.
  • Skalierbar für Umgebungen mit mehreren Domänen und Mandanten: Entwickelt für Unternehmen sowie MSP/MSSP-Anforderungen.
  • Transparente Berichterstattung: Echtzeit-Einblick in den Authentifizierungsstatus und die Zustellbarkeit.

Alternativen zur SPF-Abflachung

Zwar ist die SPF-Flattening-Methode effektiv, doch gibt es mehrere alternative Ansätze, mit denen Sie die Einschränkungen von SPF-Einträgen bewältigen können, ohne den Wartungsaufwand, der mit herkömmlichem Flattening verbunden ist.

1. SPF-Makros

SPF-Makros verwenden dynamische Variablen (%{i}, %{s}, %{h}), um Lookups zum Zeitpunkt der Abfrage aufzulösen. Dadurch bleiben die Datensätze kürzer, ohne dass die Funktionalität beeinträchtigt wird. Dieser Ansatz umgeht die Einschränkungen durch statische IP-Adressen, die beim herkömmlichen „Flattening“ auftreten.

2. Delegierung von Subdomains

Verteilen Sie den E-Mail-Versand auf Subdomains (z. B. marketing.example.com, support.example.com), um die Komplexität des SPF-Eintrags Ihrer Hauptdomain zu verringern. Dieser Ansatz ist besonders effektiv für Unternehmen, die DMARC über mehrere Domains hinweg verwalten.

3. Zusammenführung der Absender

Reduzieren Sie die Anzahl der E-Mail-Dienste von Drittanbietern, indem Sie ähnliche Funktionen bei einer geringeren Anzahl von Anbietern zusammenfassen, wodurch sich der Bedarf an DNS-Abfragen automatisch verringert.

MethodeKomplexitätWartungRisikoAm besten geeignet für
SPF-AbflachungMittelHochMittelStabile Umgebungen
SPF-MakrosHochNiedrigNiedrigDynamische Umgebungen
Subdomain-DelegierungNiedrigMittelNiedrigGroße Organisationen
AbsenderzusammenführungNiedrigNiedrigNiedrigKleine und mittlere Unternehmen

Bewährte Verfahren zur SPF-Reduzierung

Um sicherzustellen, dass der abgeflachte SPF-Datensatz ordnungsgemäß funktioniert, können Sie die folgenden Tipps beherzigen:

1. Abgeflachte SPF-Datensätze überwachen

SPF-Einträge unterliegen häufig Änderungen, da sie stark von den Anpassungen abhängen, die Ihre E-Mail-Dienstleister und Anbieter an ihren eigenen IP-Adressen und Versandservern vornehmen. Vereinfachte SPF-Einträge (insbesondere solche, die manuell vereinfacht wurden) können oft veraltet sein – was erneut zu Fehlern aufgrund von Abfragebeschränkungen führt. Es ist wichtig, regelmäßige Überprüfungen einzuplanen, um nach etwaigen Änderungen zu suchen und Ihre SPF-Einträge entsprechend zu aktualisieren. Nutzen Sie dazu die automatisierten Tools von PowerDMARC, die Ihre SPF-Einträge proaktiv überwachen und aktualisieren.

Wie oft sollte man einen „flattened“ SPF-Eintrag aktualisieren?

Bei manuell bereinigten Datensätzen sollten Sie diese monatlich oder immer dann überprüfen und aktualisieren, wenn Sie E-Mail-Dienste hinzufügen oder entfernen. Bei automatisierten Lösungen wie PowerSPF erfolgen Aktualisierungen kontinuierlich und ohne manuellen Eingriff. Branchenübliche Best Practices für das Jahr 2026 legen nahe, dass automatisierte Tools die IP-Bereiche der vorgelagerten Anbieter mindestens alle 15 Minuten erneut scannen sollten, um eine zuverlässige Aktualität zu gewährleisten. Zu den Risiken einer Vernachlässigung von Aktualisierungen zählen Fehler bei der E-Mail-Zustellung, Authentifizierungsfehler und potenzielle Sicherheitslücken.

2. Vereinfachung der SPF-Einträge

Beim Abflachen von SPF-Einträgen müssen Sie auch auf Einfachheit und Verwaltbarkeit achten. Umfangreiche und komplizierte SPF-Konfigurationen führen oft zu Fehlern und Komplikationen bei der Authentifizierung. Da das Flattening Mechanismen mit IP-Adressen und Bereichen ersetzt, kann die Zeichenfolge manchmal so lang werden, dass die zulässige SPF-Länge von 255 Zeichen überschritten wird.

3. SPF-Makros verwenden

Eine weitaus effektivere und zuverlässigere Methode, die die Nachteile der SPF-Flattening-Methode beseitigt, ist die Makrooptimierung. Diese Methode gewährleistet die Lookup-Funktion, Leerzeichen sowie Längenbeschränkungen in fast allen Fällen nicht überschritten werden, bei einer im Vergleich zur Abflachung deutlich geringeren Fehlerquote.

Häufige Herausforderungen beim SPF-Flattening

Im Folgenden werden einige Probleme erörtert, mit denen Domäneninhaber bei der Verwendung herkömmlicher Flattening-Methoden konfrontiert werden können, sowie einige einfache Lösungen:

1. Verwaltung von Updates

Änderungen an autorisierten Servern erfordern Aktualisierungen der „Flattened Records“. Eine Lösung hierfür besteht darin, regelmäßige Überprüfungen einzuplanen und die automatisierten Tools von PowerDMARC zu nutzen, die Ihre SPF-Einträge proaktiv überwachen und aktualisieren.

2. Lange SPF-Datensätze

Das Ersetzen von IP-Referenzen durch tatsächliche IPs kann zu sehr langen Datensätzen führen, die das Zeichenlängenlimit überschreiten. Eine Lösung zur Umgehung dieses Problems ist die Verwendung von Makros anstelle von Flattening.

3. Falsch konfigurierte SPF-Einträge

Falsch konfigurierte Einträge können zu Unterbrechungen der E-Mail-Kommunikation führen. Verlassen Sie sich auf vertrauenswürdige SPF-Flattening-Tools oder -Dienste, die bei Bedarf auch fachkundige Unterstützung bieten.

Weiterführende Lektüre: SPF-Fehler: Was das bedeutet und wie man ihn behebt

Häufige Fehler beim Auftragen von Sonnenschutz, die es zu vermeiden gilt

Wenn Sie diese häufigen Fehler vermeiden, können Sie kostspielige Fehler bei der E-Mail-Zustellung und Sicherheitslücken verhindern:

1. Verstöße gegen die zulässige Länge

Fehler: Erstellung von vereinfachten Einträgen, die die Begrenzung von 255 Zeichen für DNS-TXT-Einträge überschreiten.

Vorbeugung: Verwenden Sie SPF-Makros oder die Delegierung von Subdomains für komplexe Konfigurationen.

2. Versäumnis, nach einem Anbieterwechsel die Daten zu aktualisieren

Fehler: Nicht zu überwachen, wann E-Mail-Anbieter ihre IP-Bereiche ändern.

Prävention: Führen Sie eine automatisierte Überwachung ein oder nutzen Sie PowerSPF von PowerDMARC für kontinuierliche Aktualisierungen. Große Anbieter wie Google und Microsoft wechseln ihre IP-Bereiche für den Versand regelmäßig – ein veralteter, vereinfachter Eintrag kann dazu führen, dass legitime Absender unbemerkt gesperrt werden.

3. Falsche Syntax in abgeflachten Datensätzen

Fehler: Syntaxfehler bei der manuellen Umwandlung von Include-Anweisungen in IP-Adressen.

Prävention: Überprüfen Sie vereinfachte Datensätze vor der Bereitstellung stets mit SPF-Prüftools.

4. Übermäßige Vereinfachung einfacher Datensätze

Fehler: Das Zusammenführen von SPF-Einträgen, die das Limit von 10 DNS-Abfragen eigentlich nicht überschreiten.

Vorbeugung: Analysieren Sie zunächst Ihren aktuellen SPF-Eintrag, um festzustellen, ob eine Vereinfachung erforderlich ist.

SPF-Flattening vs. SPF-Makros: Ein kurzer Vergleich

MerkmalSPF-AbflachungSPF-Makros
DefinitionKonvertiert alle Include-Mechanismen in direkte IP-Adressen.Verwendet die Makros %{i}, %{s} und %{h}, um SPF-Abfragen dynamisch aufzulösen.
ZweckReduziert DNS-Abfragen, indem Includes durch IP-Adressen ersetzt werden.Passt SPF-Lookups dynamisch an, um zu vermeiden, dass das Limit von 10 DNS-Lookups überschritten wird.
ProfisReduziert zusätzliche DNS-Abfragen. Verbessert die Effizienz von SPF-Einträgen.Hält die SPF-Einträge kürzer. Verhindert dynamisch übermäßige DNS-Abfragen.
NachteileErfordert manuelle Aktualisierungen, wenn sich IP-Adressen ändern. Kann dazu führen, dass SPF-Einträge zu lang werden.Ohne Hilfe kann die korrekte Umsetzung schwierig sein.
Am besten geeignet fürOrganisationen mit festen IP-Adressen, die die Anzahl der SPF-Abfragen reduzieren möchten.Fortgeschrittene Benutzer, die dynamische SPF-Lösungen ohne statische IP-Listen benötigen.

Wie sich DMARCbis (RFC 9989) im Jahr 2026 auf das SPF-Flattening auswirkt

Die Veröffentlichung von DMARCbis als offizielle IETF-Standards (RFC 9989, 9990 und 9991) im Mai 2026 stellt die bedeutendste Aktualisierung von DMARC seit seiner ursprünglichen Veröffentlichung im Jahr 2015 dar. Zwar ändert DMARCbis das Limit für SPF-Abfragen selbst nicht (das weiterhin durch RFC 7208 geregelt wird), doch verschärft es die Anforderungen hinsichtlich der Art und Weise, wie SPF-Ergebnisse in DMARC-Ausrichtungsentscheidungen einfließen.

Wichtige Auswirkungen auf die SPF-Abflachung:

  • DMARCbis hebt DMARC von einem informativen RFC zu einem vorgeschlagenen Standard auf, was strengere Anforderungen an die Umsetzung im gesamten Ökosystem bedeutet.
  • Ein „SPF PermError“ gilt weiterhin als DMARC-Fehler. Unternehmen, die sich zur Einhaltung der DMARC-Richtlinien auf SPF verlassen, dürfen das Limit von 10 Abfragen nicht überschreiten.
  • Die aktualisierten Berichtsstandards (RFC 9990 und 9991) bieten einen besseren Überblick über SPF-Fehler und erleichtern so die Diagnose und Behebung von Problemen im Zusammenhang mit dem „Flattening“.

Weitere Informationen: DMARCbis erklärt – Was ändert sich und wie bereitet man sich vor?

Warum SPF-Abflachung für Ihre E-Mail-Strategie wichtig ist

SPF-Flattening ist ein wichtiges Verfahren für Unternehmen, die für ihre Kommunikation auf E-Mails angewiesen sind. Durch die Behebung der SPF-Lookup-Limits können Sie eine unterbrechungsfreie E-Mail-Zustellung gewährleisten, Ihre Abwehr gegen Spoofing stärken und Ihre E-Mail-Strategie optimieren.

Da die Anforderungen an die E-Mail-Authentifizierung immer strenger werden – Google, Yahoo, Microsoft und Apple schreiben für Massenversender mittlerweile SPF, DKIM und DMARC vor, und die DMARCbis-Standards sind nun offiziell veröffentlicht –, ist eine ordnungsgemäße SPF-Verwaltung nicht mehr nur eine Option. Sie ist die Grundvoraussetzung für die Zustellbarkeit von E-Mails im Jahr 2026 und darüber hinaus.

Handeln Sie noch heute: Beginnen Sie mit der Implementierung von SPF-Flattening, um Ihre Domain zu schützen und die Zustellbarkeit Ihrer E-Mails zu verbessern. Benötigen Sie Hilfe? Kontaktieren Sie uns , um automatisierte Tools für das SPF-Flattening kennenzulernen, die den Prozess vereinfachen.

FAQs

Hat die SPF-Abflachung Grenzen?

Die SPF-Abflachung ist mit einer Reihe von Einschränkungen verbunden, die Makros zu einer effektiveren Alternative machen. Welche das sind, erfahren Sie im Folgenden:

Die Zusammenführung erfordert manuelle Aktualisierungen: Die SPF-Flattening-Methode erfordert ständige manuelle Aktualisierungen, sobald Ihre E-Mail-Anbieter ihre IP-Adressen ändern oder neue hinzufügen.

Das „Flattening“ kann zu Längenbeschränkungen führen: Abgeflachte SPF-Einträge können sehr lang werden und die Längenbeschränkung für SPF-Einträge leicht überschreiten, was zu Fehlern führt.

Mögliche SPF-Fehler: Da die herkömmliche Flattening-Methode keine dynamischen IP-Aktualisierungen bewirkt, kann dies zu SPF-Fehlern führen.

Komplexität im Management: Da die SPF-Flachmachung regelmäßige manuelle Eingriffe und Aktualisierungen erfordert, kann sie für Unternehmen, die mehrere E-Mail-Anbieter von Drittanbietern nutzen, eine erhebliche Komplexität mit sich bringen.

Wie passt sich die SPF-Abflachung an neue E-Mail-Absender an?

Dynamische SPF-Flattening-Dienste oder automatisierte Flattening-Tools wie PowerSPF können sich an neue E-Mail-Absender anpassen. Das gilt jedoch nicht für herkömmliche Flattening-Verfahren. Beim herkömmlichen Flattening werden E-Mail-Absender nicht automatisch im SPF-Eintrag des Absenders aktualisiert, was zu unerwünschten Authentifizierungsfehlern führen kann.

Wie SPF-Flattening die Einhaltung der Vorschriften für verifizierte E-Mail-Absender sicherstellt

SPF-Flattening hilft bei der Einhaltung von Richtlinien, indem nur autorisierte IPs und verifizierte E-Mail-Absender einbezogen werden. Dadurch wird das Risiko einer nicht autorisierten E-Mail-Weiterleitung verringert. Flattening-Dienste optimieren SPF-Datensätze, um zu vermeiden, dass das Limit von 10 DNS-Lookups überschritten wird, und gewährleisten die Einhaltung der RFC-Beschränkungen. Dies gilt insbesondere für Unternehmen, die automatische oder manuelle Überprüfungen durchführen, um sicherzustellen, dass ihre SPF-Datensätze immer auf dem neuesten Stand sind.

Wie behandelt SPF Flattening doppelte Absender und sich überschneidende IP-Bereiche?

Um doppelte und sich überschneidende IPs effizient zu verwalten, entfernt SPF Flattening redundante Einträge und konsolidiert doppelte IPs, wodurch die SPF-Einträge einer Domain vereinfacht werden. Es kann überlappende IP-Bereiche zusammenführen und sicherstellen, dass alle aufgelisteten IPs zu verifizierten Absendern gehören und es keine widersprüchlichen Einträge gibt.

Wie wendet man die SPF-Abflachung an?

Die SPF-Flattening-Funktion kann manuell implementiert werden, indem Include-Mechanismen durch direkte IP-Adressen ersetzt werden, oder automatisch mithilfe von Tools wie PowerSPF von PowerDMARC. Der automatisierte Ansatz wird aus Gründen der Zuverlässigkeit und zur Gewährleistung kontinuierlicher Aktualisierungen empfohlen.

Sollte ich SPF-Flattening für alle Domains verwenden?

Nein, eine SPF-Vereinfachung ist nur dann erforderlich, wenn Ihr SPF-Eintrag die Grenze von 10 DNS-Abfragen überschreitet oder zu komplex wird, um ihn zu verwalten. Einfache E-Mail-Konfigurationen mit wenigen Diensten von Drittanbietern erfordern in der Regel keine Vereinfachung.

Wie oft sollte ich einen „flattened“ SPF-Eintrag aktualisieren?

Manuell vereinfachte Datensätze sollten monatlich oder bei jeder Änderung der E-Mail-Dienste überprüft werden. Automatisierte Lösungen wie PowerSPF werden kontinuierlich aktualisiert. Werden Aktualisierungen vernachlässigt, kann dies zu Fehlern bei der E-Mail-Zustellung und zu Authentifizierungsfehlern führen.

Welche Alternativen gibt es zum SPF-Flattening?

Zu den wichtigsten Alternativen zählen SPF-Makros (dynamische Auflösung), die Delegierung von Subdomains (Verteilung von E-Mails auf verschiedene Subdomains) und die Konsolidierung von Absendern (Reduzierung der Anzahl der E-Mail-Dienstleister).

Ändert DMARCbis die Funktionsweise des SPF-Flattening?

Nein, DMARCbis (RFC 9989, veröffentlicht im Mai 2026) ändert nichts an der Obergrenze für SPF-Abfragen, die durch RFC 7208 geregelt ist. DMARCbis verschärft jedoch die Anforderungen an die DMARC-Übereinstimmung und verbessert die Berichtsstandards, weshalb es umso wichtiger ist, SPF-Einträge fehlerfrei zu halten, damit sie die Übereinstimmungsprüfungen zuverlässig bestehen.

SPF-Abflachung