auth.spf.duplicate_include
Doppelter SPF-Include
Was wir prüfen
Wir durchsuchen den aufgelösten SPF-Eintrag — den Eintrag an der Wurzel plus alles, was seine verschachtelten include:-Ziele nachziehen — nach demselben include:-Ziel, das mehr als einmal aufgelöst wird. Doppelungen ändern das Ergebnis nicht, aber jede kostet eine DNS-Abfrage gegen das Budget von zehn (RFC 7208 §4.6.4).
Was dieses Ergebnis bedeutet
Dein SPF-Eintrag löst dasselbe include:-Ziel mehr als einmal auf. Für die Authentifizierung ist das harmlos — der zusätzliche Durchlauf liefert dieselbe Antwort — aber es ist verschwendetes Budget: Jede Doppelung ist eine deiner zehn erlaubten DNS-Abfragen, die für nichts draufgeht.
Meist passiert das, wenn zwei deiner Includes denselben gemeinsamen Anbieter nachziehen (etwa zwei SaaS-Tools, die beide ein gemeinsames Infrastruktur-SPF einbinden) oder wenn derselbe Include zweimal eingetragen wurde.
Warum das wichtig ist
- Verschwendete Abfragen. Bei nur zehn erlaubten DNS-Abfragen bringt dich ein doppelter Include näher ans Limit — und darüber schlägt SPF mit einem PermError fehl.
- Ein Aufräumsignal, kein Defekt. Für sich funktioniert der Eintrag weiter. Aber es ist ein Zeichen, dass die Richtlinie durch Anlagerung gewachsen ist und vor dem harten Limit Aufräumen verdient.
So behebst du das
Finde das wiederholte Ziel mit einem SPF-Audit-Tool, das den aufgelösten Include-Baum zeigt.
Entferne den überflüssigen Include, wenn möglich — oder akzeptiere ihn, falls zwei Anbieter tatsächlich denselben gemeinsamen Include nachziehen, und behalte dann die Gesamt-Abfragezahl im Blick:
example.com. IN TXT "v=spf1 include:_spf.anbieter-a.example include:_spf.anbieter-b.example -all"
So fließt es in die Bewertung ein
Ein doppelter Include ist informativ und bringt keinen Punktabzug. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.
Evidenzbeispiel
Aufgelöstes SPF für example.com:
include:_spf.anbieter-a.example → include:_spf.gemeinsam.example
include:_spf.anbieter-b.example → include:_spf.gemeinsam.example
^^^^^^^^^^^^^^^^^^ zweimal aufgelöst — eine verschwendete Abfrage