E-Mail-Sicherheit durch SPF-Eintrag verbessern
Erfahren Sie hier, wie Sie einen SPF-Eintrag für Ihre Domain konfigurieren, um die Sicherheit Ihrer E-Mails zu verbessern
Ziel
Mithilfe von SPF (Sender Policy Framework) kann ein empfangender Server überprüfen, ob eine E-Mail von einem autorisierten Absender stammt.
/// Details | Warum sollte ich ein SPF für meine E-Mails einrichten?
- Es hilft dabei, potenziellen Identitätsbetrug über E-Mail-Adressen unter Verwendung Ihres Domainnamens (Spoofing) zu verhindern.
- Sie können es auch verwenden, um die von Ihnen gesendeten E-Mails zu authentifizieren.
- Der SPF wird als Eintrag zur DNS Zone der Domain hinzugefügt, die zum Versand von E-Mails autorisiert ist.
Diese Aktion wird durch die Informationen ermöglicht, die in einem SPF-Eintrag angegeben sind. Es handelt sich technisch um einen TXT-Eintrag in der DNS-Zone. Darin enthalten sind folgende Elemente:
- Mehrere Server oder IP-Adressen, um sie als legitime Absender zu identifizieren.
- Ein Qualifikator, der den empfangenden Server auffordert, Nachrichten, die als nicht legitim gelten (von einer nicht aufgelisteten Quelle stammen), auf eine bestimmte Weise zu behandeln.
Stellen Sie daher sicher, dass Sie die Absenderquellen, die Sie für den Versand Ihrer E-Mails mit Ihrer Domain verwenden, in den SPF-Eintrag einfügen. Diese Quellen können Ihr eigener E-Mail-Server, der Server Ihres Anbieters oder eine der E-Mail-Lösungen von OVHcloud sein.
Beispiel
Sie senden eine E-Mail von Ihrer Adressecontact@mydomain.ovh. Im SPF-Eintrag dermydomain.ovhDomain wird nur der ausgehende Server A (Outgoing Mail Server A) angegeben. Wenn der empfangende Server (Inbound Mail Server) die E-Mail erhält, fragt er die DNS-Zone Ihrer Domainmydomain.ovhab, um den SPF-Eintrag zu überprüfen.
- Da der ausgehende Server A (Outgoing Mail Server A) im SPF-Eintrag gut aufgeführt ist, landet die E-Mail wie üblich im Posteingang des Empfängers.
- Da der ausgehende Server B (Outgoing Mail Server B) nicht im SPF-Eintrag aufgeführt ist, wird die von diesem Server stammende E-Mail im Posteingang als verdächtig markiert. Dies kann zu einem Vermerk
[SPAM]im Betreff der E-Mail, zur Verschiebung in denJunk-Mail-Ordner oder zur direkten Löschung führen, gemäß den Regeln des Empfangsservers.![]()
SPF bietet nur eine Hilfestellung für alle Server, die E-Mails empfangen. Ob die Angaben im SPF-Eintrag von Domainnamen, über die E-Mails gesendet werden, auch angewendet werden, liegt alleine beim empfangenden Server.
Diese Anleitung erklärt, wie Sie einen SPF-Eintrag für Ihre OVHcloud Domain konfigurieren.
Voraussetzungen
- Die ausgewählte Domain muss die OVHcloud-Konfiguration (d. h. die OVHcloud DNS-Server) verwenden.
Zugriff auf das OVHcloud Kundencenter
- Direkter Link:
- Navigationspfad:
Web Cloud>Domainnamen> Wählen Sie Ihren Domainnamen aus > TabDNS-Zone
Wenn Ihre Domain keine OVHcloud DNS-Server verwendet, ändern Sie den SPF-Eintrag über das Interface des Dienstleisters, der das DNS Ihrer Domain verwaltet.
Wenn Ihre Domain bei OVHcloud registriert ist, können Sie in Ihrem überprüfen, ob sie die OVHcloud-Konfiguration verwendet. Klicken Sie dazu auf den Tab DNS-Server Ihrer Domain.
In der praktischen Anwendung
Überprüfung Ihrer aktuellen SPF-Konfiguration
Wenn Ihre Domain OVHcloud DNS-Server verwendet, können Sie überprüfen, ob ein SPF-Eintrag bereits dafür konfiguriert ist.
/// Details | Wie überprüfe ich eine vorhandene SPF-Konfiguration?
Loggen Sie sich in Ihr ein und wählen Sie im Bereich Web Cloud unter Domainnamen Ihren Domainnamen aus. Klicken Sie dann auf den Tab DNS-Zone.
Die Tabelle auf dieser Seite zeigt die DNS-Zone Ihrer Domain bei OVHcloud an. Jede Zeile der Tabelle repräsentiert einen DNS-Eintrag.
Überprüfen Sie im Zweifelsfall, ob Ihre Domain tatsächlich die OVHcloud DNS-Server verwendet. Wechseln Sie dazu zum Tab DNS-Server.
Um die Zeile mit dem OVHcloud SPF-Eintrag zu finden, wenden Sie mit dem Button Filter einen Anzeigefilter auf die Tabelle an. Da der Eintrag an zwei verschiedenen Stellen angezeigt werden kann, filtern Sie sowohl nach dem Typ TXT als auch nach dem Typ SPF. Sie erhalten eines der folgenden Ergebnisse.
-
Ein SPF-Eintrag für die E-Mail-Lösungen von OVHcloud wird angezeigt: Ihre Domain verwendet derzeit die OVHcloud-Konfiguration. Wenn Sie diesen nicht mehr verwenden möchten, müssen Sie ihn im nächsten Schritt bearbeiten.
-
Es wird ein SPF-Eintrag angezeigt, der nicht der Konfiguration von OVHcloud entspricht: Ihre Domain verwendet bereits einen personalisierten SPF. Wenn diese Konfiguration nicht korrekt ist, müssen Sie sie ändern. Sie können sie im nächsten Schritt bearbeiten oder die OVHcloud-Konfiguration wählen.
-
Es wird kein SPF-Eintrag in der Spalte "Ziel" angezeigt: Überprüfen Sie zunächst, dass der Eintrag tatsächlich nicht als SPF oder TXT existiert, indem Sie die Filterung ändern. Wenn in der Zone kein SPF-Eintrag angezeigt wird, verwendet Ihre Domain derzeit keinen. Sie können ihn im nächsten Schritt hinzufügen.
Ein SPF-Eintrag folgt immer dieser Form: "v=spf1 Quellen Qualifikator" Der SPF für Dienste von OVHcloud ist zum Beispiel: "v=spf1 include:mx.ovh.com ~all".
Konfiguration eines neuen SPF-Eintrags
Klicken Sie oberhalb der Tabelle auf Eintrag hinzufügen und wählen Sie den Typ SPF aus. Es öffnet sich ein Formular, in dem Sie Ihren SPF-Eintrag Feld für Feld aufbauen.
- Subdomain: Lassen Sie das Feld leer (oder tragen Sie
@ein), um den SPF auf den gesamten Domainnamen anzuwenden, oder geben Sie eine Subdomain ein, wenn Sie nur von dieser E-Mails versenden. - Autorisierungsmechanismen: Aktivieren Sie die Quellen, die berechtigt sind, E-Mails für Ihren Domainnamen zu versenden.
- E-Mail-Server von OVH einbeziehen: Autorisiert alle ausgehenden E-Mail-Server von OVHcloud auf einmal. Aktivieren Sie diese Option, wenn Sie eine OVHcloud E-Mail-Lösung nutzen.
- MX-Server der Domain zulassen (mx): Autorisiert die Server, die Ihre E-Mails empfangen, diese auch zu versenden.
- IP-Adresse der Domain zulassen (a): Autorisiert den Server, der Ihren Domainnamen hostet (nützlich, wenn Ihre Website und Ihre E-Mails dieselbe IP-Adresse teilen, zum Beispiel auf einem Dedicated Server).
- Zusätzliche Server zulassen (include): Fügen Sie die SPF-Domains anderer Anbieter hinzu, die in Ihrem Namen E-Mails versenden (Marketing-Plattform, CRM usw.), damit deren Server als legitim behandelt werden.
- Zugelassene IPv4-Adressen (ip4) und Zugelassene IPv6-Adressen (ip6): Fügen Sie bestimmte IP-Adressen oder IP-Bereiche hinzu, die zum Versand von E-Mails berechtigt sind.
- SPF Policy: Wählen Sie aus, wie empfangende Server eine E-Mail behandeln sollen, die von einer nicht aufgeführten Quelle stammt (siehe unsere Empfehlung unten).
- TTL: Belassen Sie sie auf
Standardmäßigoder legen Sie einen Wert fest.
Das Feld Übersicht des SPF-Eintrags zeigt den entstehenden Eintrag an, während Sie die Felder ausfüllen. Wenn Sie fertig sind, klicken Sie auf Hinzufügen.
Sowohl der Wert ~all als auch der Wert -all der SPF Policy ist gültig. Für den bestmöglichen Schutz empfehlen wir Ihnen jedoch dringend -all. Dieser fordert die Server, die Ihre E-Mails empfangen, auf, jede Nachricht abzulehnen, die von einer nicht in Ihrem SPF-Eintrag aufgeführten Quelle stammt.
Wählen Sie -all erst, wenn Sie sicher sind, dass Ihr Eintrag alle legitimen Versandquellen auflistet: Ihre OVHcloud E-Mail-Lösung, aber auch jeden Drittanbieter, der in Ihrem Namen E-Mails versendet (Marketing-Plattform, CRM, Ticketing-Tool usw.). Fehlt eine legitime Quelle, werden deren E-Mails abgelehnt. Wenn Sie nicht sicher sind, ob die Liste vollständig ist, verwenden Sie ~all, der diese E-Mails als verdächtig kennzeichnet, anstatt sie abzulehnen.
Bei einer OVHcloud E-Mail-Lösung genügt als minimaler SPF-Eintrag, das Feld E-Mail-Server von OVH einbeziehen zu aktivieren — dies erzeugt v=spf1 include:mx.ovh.com ~all (siehe OVHcloud SPF-Konfiguration für Shared-E-Mail-Angebote).
Wenn Sie bereits über die vollständige SPF-Zeichenfolge verfügen (von Ihrem E-Mail-Dienst bereitgestellt) oder einen Tag benötigen, den das Formular nicht anbietet, können Sie diese direkt eingeben: Wählen Sie anstelle von SPF den Typ TXT aus und fügen Sie den vollständigen Wert v=spf1 … in das Feld Wert ein, oder verwenden Sie die Funktion Erweiterter Bearbeitungsmodus.
Die Änderung erfordert eine Propagationszeit von 4 bis 24 Stunden, bevor sie voll wirksam ist.
Bearbeiten eines SPF-Eintrags
Loggen Sie sich in Ihr ein und wählen Sie im Bereich Web Cloud unter Domainnamen Ihren Domainnamen aus. Klicken Sie dann auf den Tab DNS-Zone.
Die Tabelle auf dieser Seite zeigt die DNS-Zone Ihrer Domain bei OVHcloud an. Jede Zeile der Tabelle repräsentiert einen DNS-Eintrag. Lokalisieren Sie Ihren TXT- oder SPF-Eintrag in dieser Tabelle, öffnen Sie in dessen Zeile das Aktionsmenü ⋮ und klicken Sie auf Eintrag bearbeiten.
Weitere Informationen zu den SPF-Feldern finden Sie im Abschnitt weiter oben in dieser Anleitung.
OVHcloud SPF-Konfiguration für Shared-E-Mail-Angebote
Die allgemeine OVHcloud SPF-Konfiguration gilt für folgende Lösungen:
- MX Plan Standalone oder in einem OVHcloud Webhosting inklusive
Die Konfiguration lautet:
OVHcloud SPF-Konfiguration für Private Exchange
Für das Private Exchange Angebot müssen die IP-Adressen Ihres E-Mail-Servers angegeben werden. Verwenden Sie dazu das Argument ip4 für die IPv4-Adresse (A) und das Argument ip6 für die IPv6-Adresse (AAAA) Ihres Private Exchange Servers.
Falls Sie zusätzlich einen Webhosting E-Mail-Dienst verwenden, können Sie das entsprechende Argument include:mx.ovh.com zum SPF-Eintrag hinzufügen. Das Ergebnis sollte dann folgendermaßen aussehen:
/// Details | Wie erhalte ich die IP-Adressen eines Private Exchange Servers?
Um die IP-Adressen des Private Exchange Servers abzurufen, klicken Sie auf Microsoft und dann auf Exchange. Klicken Sie dann auf den Namen des betreffenden Private Exchange Dienstes.
Klicken Sie im Tab Allgemeine Informationen unter Zusammenfassung jeweils auf A und AAAA im Bereich Server-Diagnose. Lesen Sie im neu geöffneten Fenster den Wert ab.
Wenn die Felder A und AAAA grün sind, werden die IP-Adressen nicht angezeigt, wenn man darauf klickt. Sie finden die Adressen in der DNS-Zone des Domainnamens, der mit Ihrem Private Exchange verknüpft ist. Identifizieren Sie zunächst den Domainnamen über den Webmail-Link im Tab Allgemeine Informationen im Feld Verbindung.
Gehen Sie dann in den Bereich Domainnamen, wählen Sie den mit Ihrem Private Exchange verbundenen Domainnamen aus und klicken Sie auf den Tab DNS-Zone. Kopieren Sie hier die IPv4-Adresse (Eintrag A) und die IPv6-Adresse (Eintrag AAAA).
Weiterführende Informationen
DNS-Server einer OVHcloud Domain ändern
Kontaktieren Sie für spezialisierte Dienstleistungen (SEO, Web-Entwicklung etc.) die OVHcloud Partner.
Wenn Sie Hilfe bei der Nutzung und Konfiguration Ihrer OVHcloud Lösungen benötigen, beachten Sie unsere Support-Angebote.
Treten Sie unserer User Community bei.