SPF X-ray

Sofortige Transparenz über jeden SPF-Eintrag und finden Sie Fehler, Duplikate und veraltete Einträge in Sekunden. Sorgen Sie für DMARC-Alignment und halten Sie das Limit von 10 DNS-Lookups ein.

SPF analysieren

Echte E-Mail-Verkehrsanalyse

SPF X-ray geht über die Syntaxprüfung hinaus. Es korreliert Ihre SPF-Einträge mit dem tatsächlichen E-Mail-Verkehr aus DMARC-Aggregatberichten und zeigt Ihnen genau, welche IPs und Anbieter aktiv in Ihrem Namen senden und welche nicht.

90-Tage-Aktivitäts-Heatmap

Jede SPF-Regel wird gegen 90 Tage realer Sendedaten aus DMARC-Berichten abgeglichen. Eine visuelle Heatmap zeigt das tägliche E-Mail-Volumen pro IP, sodass Sie auf einen Blick sehen, was aktiv und was veraltet ist.

Aktive Absender-Zuordnung

SPF X-ray gleicht jede IP in Ihren SPF-Ebenen mit realen Quell-IPs aus DMARC-Berichten ab und zeigt genau, welche Anbieter wie Google, Microsoft 365 und SendGrid tatsächlich E-Mails für Ihre Domain versenden.

Datengestützte Empfehlungen

Basierend auf realen Verkehrsmustern erhält jeder SPF-Eintrag eine umsetzbare Empfehlung zum Behalten, Überprüfen oder sicheren Entfernen. Gestützt auf echte Sendedaten, nicht auf Vermutungen.

Der echte Mehrwert für Sie

SPF X-ray ist nicht nur Diagnose — es schützt Ihren Markenruf, hält den E-Mail-Fluss aufrecht und gibt Ihrem Operations-Team Kontrolle und Zeit zurück.

Zustellbarkeit, der Sie vertrauen können

Mehr Ihrer legitimen E-Mails landen im Posteingang Ihrer Kunden, keine versteckten SPF-Probleme.

Zeitersparnis für Ihr Team

Schluss mit dem Feuerlöschen bei SPF-Problemen. Sofortige, datengestützte Handlungsempfehlungen.

Kontinuierliche Compliance

DMARC-verknüpftes Monitoring hält Ihr SPF sauber, konform und auditierbar.

Für Veränderungen gebaut

Anbieter aktualisieren IPs, Sie bleiben stabil. Kein Flattening. Keine Ausfälle.

SPF Doctor X-ray

Tiefgehende SPF-Analyse

Umfassende SPF-Analyse, die über grundlegende Prüfungen hinausgeht

Probleme, Redundanzen und Optimierungsmöglichkeiten identifizieren

Alle SPF-Einträge in einer Ansicht

Wir rufen Ihre Root- und Subdomain-SPF-Einträge ab, erweitern alle include:-Ketten und erkennen Syntaxfehler, Duplikate, ungültige Mechanismen und riskantes Flattening.

Wir ordnen jeden Absender zu (Google, Microsoft 365, SendGrid, Mailchimp usw.) und schlagen isolierte SPF-Einträge pro Anbieter auf dedizierten Subdomains vor. So bleibt Ihr Root-Eintrag klein, lesbar und innerhalb des 10-Lookup-Limits.

SPF X-ray überprüft Ihre gesamte SPF-Konfiguration, scannt DNS über Subdomains und ordnet die tatsächliche Absendernutzung aus DMARC-Berichten zu. Erhalten Sie umsetzbare Empfehlungen zur Optimierung Ihrer Einträge, zum Zusammenführen mehrerer Einträge in einen einzigen gültigen SPF-Eintrag und zum Kennzeichnen veralteter Mechanismen mit empfohlenen Ersatzlösungen.

  • Syntaxvalidierung und Erkennung mehrerer Einträge
  • SPF-Einträge-Lookup-Optimierung (≤10 Limit)
  • Überprüfung und Bereinigung veralteter Mechanismen

Nach der Umsetzung überwacht SPF X-ray weiterhin über DMARC-Berichte und hebt ungenutzte SPF-Einträge nach 90 Tagen hervor, damit Sie sie sicher entfernen können.

Wir korrelieren DMARC-Aggregatberichte mit Ihren SPF-Regeln. Wenn ein referenzierter SPF-Eintrag (oder Include) 90 Tage lang nicht im Verkehr beobachtet wird, markieren wir ihn als ungenutzt und empfehlen die Entfernung.

Ergebnis: ein schlankes, auditierbares SPF, das schnell, genau und einfach zu verwalten bleibt, ohne SPF-Flattening.

Registrieren Sie sich mit Ihrer Domain, um DMARC-Berichte zu sammeln und Ihren SPF-Eintrag zu durchleuchten.

Erhalten Sie erste Ergebnisse zur Leistung Ihres SPF-Eintrags & optimieren Sie Ihr Setup

Nutzen Sie unser Monitoring und wir sagen Ihnen, welche Einträge nicht verwendet werden und sicher entfernt werden können

Warum SPF-Flattening 2025 veraltet ist

SPF-Flattening war einst ein kniffliger Workaround für das 10-DNS-Lookup-Limit, aber mit DMARC-SPF-Alignment ist der E-Mail-Schutz jetzt einfacher, zuverlässiger und wartungsärmer.

Bricht leicht

Geflattete Einträge versagen, wenn Anbieter ihre IPs ändern.

Vendor-Lock-in-Risiken

Drittanbieter kontrollieren Ihre SPF-Einträge und schränken Eigentümerschaft und Flexibilität ein.

Moderne Best Practice

Weisen Sie jedem Anbieter einen eigenen SPF-Eintrag auf einer Subdomain zu — so bleibt Ihre Root-Domain sauber, stabil und skalierbar.

Fazit: SPF-Flattening bereinigt die Oberfläche — aber nur Subdomain-Segmentierung macht Ihre E-Mail-Authentifizierung zukunftssicher.

SPF – Fragen und Antworten

Ein SPF-Eintrag (Sender Policy Framework) ist ein DNS-Eintrag, der festlegt, welche Mailserver E-Mails für Ihre Domain senden dürfen. Er hilft, E-Mail-Spoofing und Phishing zu verhindern, indem empfangende Server überprüfen können, ob Nachrichten von einer autorisierten Quelle stammen. Ohne ein gültiges SPF-Setup können Ihre legitimen E-Mails im Spam landen oder nicht zugestellt werden.

Die SPF-Verifizierung schlägt automatisch fehl, wenn Ihr Eintrag mehr als 10 DNS-Lookups auslöst — eine häufige Ursache für E-Mail-Zustellprobleme. SPF X-ray erkennt übermäßige Includes, Schleifen oder Weiterleitungen und hilft, Ihre Konfiguration in optimierte, subdomain-basierte SPF-Einträge umzustrukturieren, die konform und zuverlässig bleiben.

SPF-Flattening wurde einst verwendet, um DNS-Lookups zu reduzieren, indem Includes durch IP-Adressen ersetzt wurden, gilt aber inzwischen als fragil und schwer wartbar. Wenn Anbieter ihre IP-Bereiche ändern, brechen geflattete SPF-Einträge stillschweigend und beeinträchtigen die E-Mail-Zustellbarkeit. SPF X-ray ersetzt Flattening durch ein modernes, subdomain-basiertes SPF-Design, das zuverlässig und automatisch aktualisierbar ist.

SPF X-ray integriert sich direkt mit DMARC-Berichten, um SPF-Leistung mit realer Absenderaktivität zu verknüpfen. Es erkennt ungenutzte oder veraltete SPF-Einträge, prüft die Domain-Ausrichtung mit DMARC-Richtlinien und empfiehlt Bereinigungen, wenn Einträge seit über 90 Tagen nicht mehr verwendet wurden — für langfristige Zustellbarkeit und Compliance.

Sie sollten Ihre SPF-Konfiguration überprüfen, wenn Sie einen Sendeanbieter wie Google Workspace, Microsoft 365 oder SendGrid hinzufügen, entfernen oder ändern. SPF X-ray überwacht Ihr DNS und Ihre DMARC-Daten kontinuierlich und informiert Sie über Konfigurationsänderungen, damit Ihre E-Mail-Authentifizierung (SPF, DKIM, DMARC) korrekt und sicher bleibt.

SPF X-ray geht weit über die Syntaxvalidierung hinaus. Es korreliert Ihre SPF-Einträge mit tatsächlichen E-Mail-Sendedaten aus DMARC-Aggregatberichten, um zu zeigen, welche IPs und Anbieter aktiv E-Mails für Ihre Domain versenden. Jede SPF-Regel wird gegen 90 Tage realen Verkehrs mit einer visuellen Aktivitäts-Heatmap, täglicher Volumenerfassung und Zeitstempeln der letzten Aktivität abgeglichen — für ein vollständiges Bild der aktiven Absendernutzung, nicht nur eine Syntax-Prüfung.

Ja. SPF X-ray gleicht jede IP-Adresse und Include-Kette in Ihrem SPF-Eintrag mit realen Quell-IPs aus DMARC-Aggregatberichten ab. Sie sehen genau, welche IPs E-Mails gesendet haben, wann sie zuletzt aktiv waren und ihr tägliches E-Mail-Volumen der letzten 90 Tage — visualisiert als farbcodierte Aktivitäts-Heatmap. So können Sie aktive Absender leicht identifizieren, ungenutzte Einträge erkennen und fundierte Bereinigungsentscheidungen treffen.

Einfache SPF-Prüfung validieren nur die Syntax und zählen DNS-Lookups. SPF X-ray kombiniert tiefgehende DNS-Analyse mit laufender DMARC-Berichtskorrelation für verkehrsbasierte Erkenntnisse: vollständige SPF-Ebenen-Visualisierung, IP-Aktivitäts-Heatmaps, Absender-Zuordnung zu Anbietern wie Google und Microsoft 365, Duplikaterkennung und umsetzbare Empfehlungen zum Behalten, Überprüfen oder Entfernen basierend auf realen Sendemustern — nicht nur auf der Eintragsstruktur.

DMARC-Setup überprüfen

SPF ist ein integraler Bestandteil des DMARC-Frameworks, das sicherstellt, dass niemand E-Mails in Ihrem Namen senden kann und Ihre E-Mails im Posteingang Ihrer Kunden ankommen