So beheben Sie, dass die SPF-Softfail-Domäne die IP nicht als zulässigen Absender festlegt
Bei der Analyse von E-Mail-Headern für nicht authentifizierte E-Mails in Postfachdienstanbietern wie Gmail können Sie von Zeit zu Zeit auf Fehlermeldungen stoßen, die wie folgt aussehen:
Received-SPF: softfail (google.com: domain of transitioning [email protected] does not designate some IP address as permitted sender)
Eine solche SPF softfail domain does not designate IP as permitted sender Die Fehlermeldung zeigt an, dass die IP-Adresse des E-Mail-Absenders nicht im SPF-Eintrag der Absenderdomain enthalten war, weshalb SPF fehlgeschlagen ist.
Wenn dies passiert und DKIM ebenfalls fehlschlägt, führt dies letztendlich dazu, dass DMARC fehlschlägt, was sich negativ auf die Zustellbarkeit von E-Mails auswirkt. Daher sollte der Domänenadministrator Maßnahmen ergreifen, um das Problem zu beheben.
So beheben Sie, dass die SPF-Softfail-Domäne die IP nicht als zulässigen Absender festlegt
Glücklicherweise ist dieses Problem relativ einfach zu beheben. Fügen Sie einfach Ihre sendenden IP-Adressen zum SPF-Eintrag in Ihrer E-Mail-Domain hinzu und diese Fehlermeldung verschwindet.
Wenn Sie beispielsweise eine Nachricht als [email protected] von einem Host mit der IP-Adresse 12.34.56.78 senden, müssen Sie diese IP-Adresse mit dem ip4-Mechanismus zum SPF-Eintrag auf acmecorp.com hinzufügen, damit der Eintrag sieht aus wie:
v=spf1 ip4:12.34.56.78 -all
Auf diese Weise bestehen alle ausgehenden E-Mails, die im Namen von acmecorp.com (einschließlich [email protected]) vom Host gesendet werden, die SPF-Authentifizierung.
Wenn Sie mehrere IP-Adressen hinzufügen müssen, können Sie mehrere IP4-Mechanismen verwenden:
v=spf1 ip4:12.34.56.78 ip4:78.56.34.12 -all
Wenn Sie einen externen E-Mail-Zustelldienst wie Mailgun verwenden, können Sie den Include-Mechanismus verwenden, um alle seine Hosts in Ihren SPF-Eintrag "einzuschließen":
v=spf1 include:mailgun.org -all
Auf diese Weise bestehen E-Mails, die von beliebigen Mailgun-Hosts im Auftrag von acmecorp.com gesendet werden, die SPF-Authentifizierung.
Sie können auch andere in SPF verfügbare Mechanismen wie a, mx usw. verwenden, um Ihre IP-Adressliste zu definieren. Weitere Informationen finden Sie unter: How to Set Up Sender Policy Framework (SPF): the Complete Guide.
Indirekte Mailflows
SPF kann einen indirekten E-Mail-Fluss unterbrechen, wenn eine Weiterleitung stattfindet, da die IP-Adresse des Zwischenservers sich von der des Ursprungsservers unterscheidet und der erstere möglicherweise nicht als zulässiger Absender bestimmt ist.
Die gute Nachricht ist, dass DKIM-Ergebnisse im Gegensatz zu SPF die Weiterleitung überleben, vorausgesetzt, dass Betreff und Inhalt der E-Mail nicht geändert werden. Daher wird empfohlen, auch DKIM einzurichten, um die Erfolgsraten der E-Mail-Authentifizierung zu verbessern.
Vorheriger Beitrag Nächster Beitrag
Protect Business Email & Improve Email Deliverability
Get a 14 day trial. No credit card required.
Create Account