So beheben Sie, dass die SPF-Softfail-Domäne die IP nicht als zulässigen Absender festlegt

SPF SPF Softfail

Bei der Analyse von E-Mail-Headern für nicht authentifizierte E-Mails in Postfachdienstanbietern wie Gmail können Sie von Zeit zu Zeit auf Fehlermeldungen stoßen, die wie folgt aussehen:

Received-SPF: softfail (google.com: domain of transitioning [email protected] does not designate some IP address as permitted sender)

Eine solche SPF softfail domain does not designate IP as permitted sender Die Fehlermeldung zeigt an, dass die IP-Adresse des E-Mail-Absenders nicht im SPF-Eintrag der Absenderdomain enthalten war, weshalb SPF fehlgeschlagen ist.

Wenn dies passiert und DKIM ebenfalls fehlschlägt, führt dies letztendlich dazu, dass DMARC fehlschlägt, was sich negativ auf die Zustellbarkeit von E-Mails auswirkt. Daher sollte der Domänenadministrator Maßnahmen ergreifen, um das Problem zu beheben.

So beheben Sie, dass die SPF-Softfail-Domäne die IP nicht als zulässigen Absender festlegt

Glücklicherweise ist dieses Problem relativ einfach zu beheben. Fügen Sie einfach Ihre sendenden IP-Adressen zum SPF-Eintrag in Ihrer E-Mail-Domain hinzu und diese Fehlermeldung verschwindet.

Wenn Sie beispielsweise eine Nachricht als [email protected] von einem Host mit der IP-Adresse 12.34.56.78 senden, müssen Sie diese IP-Adresse mit dem ip4-Mechanismus zum SPF-Eintrag auf acmecorp.com hinzufügen, damit der Eintrag sieht aus wie:

v=spf1 ip4:12.34.56.78 -all

Auf diese Weise bestehen alle ausgehenden E-Mails, die im Namen von acmecorp.com (einschließlich [email protected]) vom Host gesendet werden, die SPF-Authentifizierung.

Wenn Sie mehrere IP-Adressen hinzufügen müssen, können Sie mehrere IP4-Mechanismen verwenden:

v=spf1 ip4:12.34.56.78 ip4:78.56.34.12 -all

Wenn Sie einen externen E-Mail-Zustelldienst wie Mailgun verwenden, können Sie den Include-Mechanismus verwenden, um alle seine Hosts in Ihren SPF-Eintrag "einzuschließen":

v=spf1 include:mailgun.org -all

Auf diese Weise bestehen E-Mails, die von beliebigen Mailgun-Hosts im Auftrag von acmecorp.com gesendet werden, die SPF-Authentifizierung.

Sie können auch andere in SPF verfügbare Mechanismen wie a, mx usw. verwenden, um Ihre IP-Adressliste zu definieren. Weitere Informationen finden Sie unter: How to Set Up Sender Policy Framework (SPF): the Complete Guide.

Indirekte Mailflows

SPF kann einen indirekten E-Mail-Fluss unterbrechen, wenn eine Weiterleitung stattfindet, da die IP-Adresse des Zwischenservers sich von der des Ursprungsservers unterscheidet und der erstere möglicherweise nicht als zulässiger Absender bestimmt ist.

Die gute Nachricht ist, dass DKIM-Ergebnisse im Gegensatz zu SPF die Weiterleitung überleben, vorausgesetzt, dass Betreff und Inhalt der E-Mail nicht geändert werden. Daher wird empfohlen, auch DKIM einzurichten, um die Erfolgsraten der E-Mail-Authentifizierung zu verbessern.

Vorheriger Beitrag Nächster Beitrag

 Protect Business Email & Improve Email Deliverability

Get a 14 day trial. No credit card required.

Create Account