SPF-Abfragezähler

Fügen Sie Ihre E-Mail-Absender hinzu und beobachten Sie, wie sich die Anzahl der DNS-Abfragen sofort aktualisiert. Prüfen Sie, ob Sie die in RFC 7208 festgelegte Obergrenze von 10 überschreiten, sehen Sie sich eine Vorschau eines „flattened“- oder „hosted-macro“-Eintrags an und führen Sie anschließend eine Live-Prüfung Ihrer tatsächlichen Domain durch.
Echtzeit-Ablesegerät 24 vorgefertigte Sender Abgeflacht + Makro-Vorschau 100 % kostenlos
SPF-Abfragezähler
Wählen Sie links die Absender aus, um Ihren Datensatz zu erstellen
1 Suchvorgang
2 Suchvorgänge
3 oder mehr Abfragen
Benutzerdefiniertes Include hinzufügen
Ihre SPF-Eintrag-Absender
Wählen Sie Absender aus der Bibliothek aus, um mit der Erstellung Ihres SPF-Eintrags zu beginnen
Nutzung der DNS-Abfrage
0 / 10
● Sicher (≤7) ⚠ Warnung (8–10) ✗ Grenzwert überschritten (>10)
Fügen Sie zunächst Absender hinzu. Die Obergrenze gemäß RFC 7208 liegt bei 10 DNS-Abfragen.
Nur zur Veranschaulichung – dies zeigt die Datensatzstruktur, die sich aus Ihrer Auswahl ergeben würde.
v=spf1 ~all
Dies ist lediglich ein anschauliches Beispiel – kein veröffentlichungsfertiger, abgeflachter Eintrag. Die angezeigten IP-Bereiche sind statische Momentaufnahmen. Ein echter, abgeflachter Eintrag erfordert eine Echtzeit-DNS-Auflösung der aktuellen IP-Adressen jedes Absenders, die von E-Mail-Anbietern häufig gewechselt werden. Verwenden Sie PowerSPF, um einen produktionsreifen Eintrag zu generieren und kontinuierlich zu pflegen.
v=spf1 ~all
Ihre Domain:
Dieses Beispiel funktioniert nicht, wenn es unverändert veröffentlicht wird. Diese _spf.powerspf.com „host only“ wird nur für Domains aufgelöst, die bei PowerDMARC Hosted SPF registriert sind. PowerSPF für Ihre Domain aktivieren →
v=spf1 include:yourdomain.com._spf.powerspf.com ~all
So funktioniert es
PowerSPF hostet alle IP-Bereiche Ihrer Absender und löst diese kontinuierlich hinter einem einzigen Include auf, sodass sich Ihr DNS-TXT-Eintrag niemals ändert, selbst wenn E-Mail-Anbieter ihre Infrastruktur umstellen . Ergebnis: 1 DNS-Abfrage, kein PermError-Risiko, automatische Updates.

Überprüfen Sie Ihren tatsächlichen SPF-Eintrag

Geben Sie Ihre Domain ein, um eine Live-SPF-Prüfung durchzuführen – sehen Sie sich Ihren aktuellen Eintrag, die Anzahl der Abfragen und eventuelle Fehler an.

Warum sollten Sie Ihre SPF-Abfragen zählen?

Die Beschränkung auf 10 Lookups ist die häufigste Ursache für den SPF-Fehler „PermError“. Da E-Mail-Anbieter ihre eigenen „Includes“ verschachteln, kann ein Eintrag mit nur wenigen Absendern unbemerkt diese Grenze überschreiten – und man würde es erst bemerken, wenn E-Mails nicht mehr zugestellt werden.

PermError frühzeitig abfangen
Sobald Sie die Grenze von 10 Abfragen überschreiten, geben die Empfänger einen „PermError“ zurück und werten die SPF-Prüfung als fehlgeschlagen – selbst bei legitimen E-Mails. Dieser Zähler zeigt an, wie nah Sie daran sind, dass es zu einem Fehler kommt.
Erfahren Sie, woher die Suchanfragen stammen
Wir verfolgen jeden Einbindungsprozess und jede Weiterleitung zu den eigenen Datensätzen der Anbieter, sodass Sie genau sehen können, welcher Mechanismus in welcher Tiefe Ihr Budget beansprucht.
Wissen, wie man das Problem behebt
Erkennen Sie ungültige (leere) Lookups, einen schwachen „all“-Qualifizierer oder veraltete Mechanismen – und erhalten Sie eine Vorschau auf einen abgeflachten Datensatz, in dem Ihre Einbindungen zu festen IP-Adressen zusammengefasst sind.

So verwenden Sie den SPF-Lookup-Zähler

Das Zählen Ihrer SPF-Abfragen dauert nur wenige Sekunden. Befolgen Sie diese drei Schritte.

1
Wählen Sie Ihre Absender aus. Wählen Sie aus der Bibliothek auf der linken Seite die ESPs und Dienste aus, über die Sie E-Mails versenden – oder fügen Sie einen benutzerdefinierten Eintrag hinzu, wie zum Beispiel spf.yourvendor.com.
2
Behalten Sie die Anzeige auf der rechten Seite im Auge. Ihre Auswahlen werden protokolliert, und die DNS-Lookup-Anzeige wird sofort aktualisiert. Sie zeigt an, wie nah Sie an der Grenze von 10 sind und woher die einzelnen Lookups stammen.
3
Führen Sie eine Live-Prüfung durch. Geben Sie Ihre Domain unter „Prüfen Sie Ihren tatsächlichen SPF-Eintrag“ ein, um den SPF-Checker zu öffnen und Ihren tatsächlich veröffentlichten Eintrag zu überprüfen.

So funktioniert das SPF-Lookup-Limit

RFC 7208 begrenzt die SPF-Auswertung auf 10 DNS-Abfragen. Hier erfahren Sie, warum diese Begrenzung besteht, welche Auswirkungen eine Überschreitung hat und wie man das Problem auf zwei verschiedene Arten beheben kann.

Warum es diese Begrenzung gibt
RFC 7208 begrenzt die Anzahl der SPF-Abfragen auf 10 DNS-Lookups, um zu verhindern, dass Mailserver als DoS-Verstärker missbraucht werden. Bei Überschreitung dieser Grenze wird ein „PermError“ zurückgegeben – und die Authentifizierung schlägt fehl, unabhängig davon, ob die E-Mail legitim ist oder nicht.
Die Begrenzung auf 10 Suchvorgänge →
Was „PermError“ bedeutet
„PermError“ ist ein dauerhafter SPF-Fehler. Viele Empfänger behandeln ihn als eindeutigen SPF-Fehler – Spam-Ordner oder Ablehnung – und dadurch wird die DMARC-Ausrichtung für SPF unbemerkt unterbrochen.
PermError verstehen →
Wie das Problem durch „Flattening“ behoben wird
Durch das „Flattening“ werden Ihre Includes auf ihre zugrunde liegenden Elemente aufgelöst. ip4/ip6 Bereiche, wodurch die Nachschläge entfallen – allerdings müssen die IP-Adressen manuell aktualisiert werden, sobald ein ESP sie wechselt.
Erklärung zum „Flattening“ →
Gehostetes SPF mit Makros
Ein gehosteter Makro-Eintrag stellt Ihre zusammengefassten IP-Adressen über einen einzigen, unveränderlichen Include-Befehl bereit – PowerSPF hält diesen automatisch auf dem neuesten Stand, selbst wenn Anbieter ihre IP-Adressen rotieren lassen.
Erfahren Sie mehr über Makros →

Kosten der DNS-Abfrage nach Mechanismus

Nicht jeder Teil eines SPF-Eintrags kostet eine Abfrage. Dies sind die Mechanismen und Modifikatoren, die RFC 7208 auf Ihr Limit von 10 anrechnet – und diejenigen, die kostenlos sind.

Mechanismus / ModifikatorDNS-AbfragenWarum
umfassen:je 1 StückWertet den SPF-Eintrag einer anderen Domain rekursiv aus. Durch eigene verschachtelte Einbindungen werden weitere hinzugefügt.
a / a:je 1 StückLöst die A-/AAAA-Einträge der Domain auf, um diese IP-Adressen zu autorisieren.
mx / mx:je 1 StückLöst die MX-Einträge auf. Für die Auflösung der MX-Hosts in IP-Adressen gilt eine eigene Obergrenze von 10.
ptrje 1 StückReverse-DNS-Prüfung. Laut RFC 7208 veraltet – langsam und unzuverlässig; bitte vermeiden.
existiert:je 1 StückEine Makroabfrage, die pro Nachricht ausgewertet wird und häufig für bedingte Versandregeln verwendet wird.
Weiterleitung=je 1 StückVerweist die gesamte Richtlinie auf den SPF-Eintrag einer anderen Domäne, der anschließend ausgewertet wird.
IPv4: / IPv6:0Eine IP-Adresse im literalen Format oder ein CIDR-Bereich. Zur Auswertung ist keine DNS-Abfrage erforderlich.
alle0Die auslaufende „Catch-All“-Richtlinie (-all, ~all). Keine DNS-Abfrage.

Das Fazit: ein einziger include: kann weitaus mehr als eine einzige Abfrage kosten, da der Datensatz des Anbieters möglicherweise mehrere weitere eigene Einträge nach sich zieht. Deshalb lässt sich der Gesamtumfang am zuverlässigsten ermitteln, indem man den gesamten Baum auflöst – und genau das leistet dieses Tool oben.

Häufig gestellte Fragen

Was ist die Abfragegrenze für SPF 10?
RFC 7208 begrenzt die Anzahl der DNS-Abfragen bei der Auswertung eines SPF-Eintrags auf 10. Die Mechanismen, die jeweils eine Abfrage erfordern, sind include, a, mx, ptrund exists, sowie das redirect Modifikator – wird rekursiv über alle „include“-Anweisungen hinweg gezählt. Wenn die Gesamtzahl 10 überschreitet, geben die Empfänger einen „PermError“ zurück und SPF schlägt fehl.
Inwiefern unterscheidet sich das von einem normalen SPF-Checker?
Dieses Tool ist ein visueller Simulator: Sie wählen die von Ihnen verwendeten Absender aus, und das Tool schätzt die Anzahl der DNS-Abfragen, die Ihr SPF-Eintrag verursachen würde, wobei die Anzeige während der Erstellung in Echtzeit aktualisiert wird. Ein herkömmlicher Checker überprüft hingegen einen echten, veröffentlichten Eintrag. Wenn Sie die tatsächlichen Zahlen für Ihre eigene Domain erfahren möchten, aktivieren Sie das Kontrollkästchen „SPF prüfen“, um den Live-SPF-Checker auszuführen.
Was passiert, wenn ich mehr als 10 DNS-Abfragen durchführe?
Empfangsserver geben einen „PermError“ (dauerhafter Fehler) zurück. Viele betrachten „PermError“ als SPF-Fehler, sodass legitime E-Mails im Spam-Ordner landen oder abgelehnt werden können. Außerdem wird dadurch die DMARC-Übereinstimmung für SPF unterbrochen, was zu einem DMARC-Fehler führen kann, wenn DKIM nicht unabhängig davon erfolgreich ist.
Warum kostet ein einzelnes „include“ mehr als eine Abfrage?
Weil Anbieter ihre eigenen Includes verschachteln. Wenn Sie include:example.com, dieser Datensatz kann seinerseits zwei oder drei weitere „includes“ enthalten – jedes davon ist eine weitere Abfrage, die auf Ihre 10 angerechnet wird. Deshalb kann ein Datensatz mit nur einer Handvoll Absendern unbemerkt das Limit überschreiten.
Was sind „Void-Lookups“?
Eine „Void-Abfrage“ ist ein Mechanismus, der zu keinem Ergebnis führt – entweder zu einer leeren Antwort oder zu einer Domäne ohne SPF-Eintrag. RFC 7208 empfiehlt, nicht mehr als zwei davon zuzulassen; bei einer höheren Anzahl geben einige Empfänger einen „PermError“ zurück. Außerdem verschwenden sie einen Teil Ihres Budgets, weshalb es sich lohnt, nicht mehr verwendete Einbindungen zu entfernen.
Darf ich den von diesem Tool angezeigten vereinfachten Datensatz veröffentlichen?
Betrachten Sie dies als Beispiel und nicht als endgültigen Datensatz. Der „flattened“ Datensatz ist eine Momentaufnahme der IP-Adressen, zu denen Ihre Absender derzeit aufgelöst werden. E-Mail-Anbieter (ESPs) wechseln ihre IP-Bereiche regelmäßig, sodass ein manuell erstellter „flattened“ Datensatz schnell veraltet ist und dazu führen kann, dass legitime E-Mails den SPF-Test nicht mehr bestehen. PowerSPF verwaltet einen „flattened“ Datensatz auf dem Server, der automatisch aktualisiert wird.
Wird meine Domain an Ihre Server weitergeleitet?
Nein. Der Simulator läuft vollständig in Ihrem Browser – die von Ihnen ausgewählten Absender werden zu keinem Zeitpunkt an Dritte weitergeleitet. Erst wenn Sie das Kontrollkästchen „SPF prüfen“ aktivieren, leiten wir die von Ihnen eingegebene Domain an unseren SPF-Checker weiter, um die Live-Abfrage durchzuführen.

Hör auf, gegen die Beschränkung auf 10 Suchvorgänge anzukämpfen

Dieser Zähler zeigt Ihnen das Problem auf. PowerSPF behebt es dauerhaft – indem es Ihren SPF-Eintrag vereinfacht und hostet, sodass er unter dem Grenzwert bleibt und automatisch aktualisiert wird, sobald Ihre Provider ihre IP-Adressen ändern.