SPF-Record-Builder
Baue einen v=spf1-Record Mechanismus für Mechanismus zusammen — mit Klartext-Erklärung je Term, statischem DNS-Lookup-Zähler gegen das 10er-Budget und Warnungen zu +all, ptr, unerreichbaren Termen und dem 255-Zeichen-TXT-Limit. Läuft komplett in deinem Browser.
Trifft auf Absender im IPv4-Bereich 203.0.113.0/24 zu → Pass — darf senden. Kein DNS-Lookup.
Trifft auf die MX-Server von dieser Domain zu → Pass — darf senden. 1 DNS-Lookup.
Bindet die SPF-Policy von _spf.google.com ein; deren Pass zählt als Pass — darf senden. 1 DNS-Lookup — die darin enthaltenen Lookups zählt dieser Builder NICHT mit.
Fängt alle übrigen Absender ab. Ergebnis: SoftFail — wird als verdächtig markiert. Kostet keinen DNS-Lookup.
Verbraucht: 2 · Verbleibend: 8. Gezählt werden nur include/a/mx/ptr/exists/redirect (je 1); ip4/ip6/all kosten 0.
Keine Auffälligkeiten. ✓
v=spf1 ip4:203.0.113.0/24 mx include:_spf.google.com ~all
Ein einzelner TXT-String (≤ 255 Zeichen) — so kommt der Record in die Zone.
"v=spf1 ip4:203.0.113.0/24 mx include:_spf.google.com ~all"
- Absender im Bereich 203.0.113.0/24 dürfen senden.
- Die MX-Server von dieser Domain dürfen senden.
- Alles, was _spf.google.com zulässt, dürfen senden.
- Alle übrigen Absender gelten als verdächtig (~all, SoftFail).
Bestehenden Record importieren
Vorhandenen v=spf1-Record (auch in Anführungszeichen / mehrteilig) einfügen und in den Editor laden. Unbekannte Terme werden als „?“ markiert.