SPF records is set up for all your custom domains.
Warum dies wichtig ist
SPF (Sender Policy Framework)-Einträge legen fest, welche Mailserver E-Mails im Namen Ihrer Domain senden dürfen. Ohne diese Einträge können Angreifer Ihre Domain in Phishing- oder Spam-Kampagnen fälschen, was Ihren Markenruf schädigt und die Zustellbarkeit von E-Mails beeinträchtigt. Die Konfiguration von SPF für jede benutzerdefinierte Domain ist ein grundlegender, aber essenzieller Schritt zur Verhinderung von E-Mail-Identitätsdiebstahl.
Was Aether365 prüft
Aether365 überprüft, ob für jede mit Ihrem Microsoft 365-Mandanten verknüpfte benutzerdefinierte Domain ein gültiger SPF-Eintrag im DNS veröffentlicht ist. Diese Prüfung erscheint im Aether365-Dashboard unter der Kategorie Microsoft 365 und kennzeichnet alle Domains mit fehlendem oder falsch konfiguriertem SPF.
So beheben Sie das Problem
- Ermitteln Sie alle benutzerdefinierten Domains in Ihrem Microsoft 365-Mandanten, indem Sie zum Microsoft 365 admin center navigieren, dann zu Settings und anschließend zu Domains.
- Greifen Sie für jede benutzerdefinierte Domain auf Ihren DNS-Hosting-Anbieter zu (z. B. GoDaddy, Cloudflare oder Ihren DNS-Registrar) und suchen Sie die DNS-Zone für diese Domain.
- Fügen Sie einen TXT-Eintrag mit folgender Struktur hinzu oder bearbeiten Sie einen bestehenden. Ersetzen Sie "yourdomain.com" durch Ihre tatsächliche Domain:
- Name: @ oder yourdomain.com (je nach Anbieter)
- Typ: TXT
- Wert: v=spf1 include:spf.protection.outlook.com -all
- Wenn Sie Drittanbieter-E-Mail-Dienste (z. B. Mailchimp, Salesforce) nutzen, fügen Sie deren SPF-Include-Anweisungen vor dem
-all-Tag hinzu. - Speichern Sie den DNS-Eintrag und wiederholen Sie den Vorgang für alle benutzerdefinierten Domains.
- Warten Sie auf die DNS-Verbreitung (bis zu 48 Stunden) und testen Sie anschließend erneut mit Aether365, um zu bestätigen, dass der Eintrag gültig ist.
Compliance
- Andere Frameworks: Obwohl SPF nicht explizit einem bestimmten Compliance-Standard zugeordnet ist, wird es von NIST, CISA und den Microsoft 365-Sicherheitsbest Practices für E-Mail-Authentifizierung empfohlen.
Verwandte Ressourcen
- Microsoft Learn: Einrichten von SPF zur Verhinderung von Spoofing
- Microsoft Learn: Übersicht über benutzerdefinierte Domains