Skip to content

SPF records is set up for all your custom domains.

Warum dies wichtig ist

SPF (Sender Policy Framework)-Einträge legen fest, welche Mailserver E-Mails im Namen Ihrer Domain senden dürfen. Ohne diese Einträge können Angreifer Ihre Domain in Phishing- oder Spam-Kampagnen fälschen, was Ihren Markenruf schädigt und die Zustellbarkeit von E-Mails beeinträchtigt. Die Konfiguration von SPF für jede benutzerdefinierte Domain ist ein grundlegender, aber essenzieller Schritt zur Verhinderung von E-Mail-Identitätsdiebstahl.

Was Aether365 prüft

Aether365 überprüft, ob für jede mit Ihrem Microsoft 365-Mandanten verknüpfte benutzerdefinierte Domain ein gültiger SPF-Eintrag im DNS veröffentlicht ist. Diese Prüfung erscheint im Aether365-Dashboard unter der Kategorie Microsoft 365 und kennzeichnet alle Domains mit fehlendem oder falsch konfiguriertem SPF.

So beheben Sie das Problem

  1. Ermitteln Sie alle benutzerdefinierten Domains in Ihrem Microsoft 365-Mandanten, indem Sie zum Microsoft 365 admin center navigieren, dann zu Settings und anschließend zu Domains.
  2. Greifen Sie für jede benutzerdefinierte Domain auf Ihren DNS-Hosting-Anbieter zu (z. B. GoDaddy, Cloudflare oder Ihren DNS-Registrar) und suchen Sie die DNS-Zone für diese Domain.
  3. Fügen Sie einen TXT-Eintrag mit folgender Struktur hinzu oder bearbeiten Sie einen bestehenden. Ersetzen Sie "yourdomain.com" durch Ihre tatsächliche Domain:
    • Name: @ oder yourdomain.com (je nach Anbieter)
    • Typ: TXT
    • Wert: v=spf1 include:spf.protection.outlook.com -all
  4. Wenn Sie Drittanbieter-E-Mail-Dienste (z. B. Mailchimp, Salesforce) nutzen, fügen Sie deren SPF-Include-Anweisungen vor dem -all-Tag hinzu.
  5. Speichern Sie den DNS-Eintrag und wiederholen Sie den Vorgang für alle benutzerdefinierten Domains.
  6. Warten Sie auf die DNS-Verbreitung (bis zu 48 Stunden) und testen Sie anschließend erneut mit Aether365, um zu bestätigen, dass der Eintrag gültig ist.

Compliance

  • Andere Frameworks: Obwohl SPF nicht explizit einem bestimmten Compliance-Standard zugeordnet ist, wird es von NIST, CISA und den Microsoft 365-Sicherheitsbest Practices für E-Mail-Authentifizierung empfohlen.

Verwandte Ressourcen

War diese Seite hilfreich?