auth.spf.duplicate_include

Doppelter SPF-Include

Was wir prüfen

Wir durchsuchen den aufgelösten SPF-Eintrag — den Eintrag an der Wurzel plus alles, was seine verschachtelten include:-Ziele nachziehen — nach demselben include:-Ziel, das mehr als einmal aufgelöst wird. Doppelungen ändern das Ergebnis nicht, aber jede kostet eine DNS-Abfrage gegen das Budget von zehn (RFC 7208 §4.6.4).

Was dieses Ergebnis bedeutet

Dein SPF-Eintrag löst dasselbe include:-Ziel mehr als einmal auf. Für die Authentifizierung ist das harmlos — der zusätzliche Durchlauf liefert dieselbe Antwort — aber es ist verschwendetes Budget: Jede Doppelung ist eine deiner zehn erlaubten DNS-Abfragen, die für nichts draufgeht.

Meist passiert das, wenn zwei deiner Includes denselben gemeinsamen Anbieter nachziehen (etwa zwei SaaS-Tools, die beide ein gemeinsames Infrastruktur-SPF einbinden) oder wenn derselbe Include zweimal eingetragen wurde.

Warum das wichtig ist

So behebst du das

  1. Finde das wiederholte Ziel mit einem SPF-Audit-Tool, das den aufgelösten Include-Baum zeigt.

  2. Entferne den überflüssigen Include, wenn möglich — oder akzeptiere ihn, falls zwei Anbieter tatsächlich denselben gemeinsamen Include nachziehen, und behalte dann die Gesamt-Abfragezahl im Blick:

    example.com.  IN  TXT  "v=spf1 include:_spf.anbieter-a.example include:_spf.anbieter-b.example -all"
    

So fließt es in die Bewertung ein

Ein doppelter Include ist informativ und bringt keinen Punktabzug. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

Aufgelöstes SPF für example.com:
  include:_spf.anbieter-a.example → include:_spf.gemeinsam.example
  include:_spf.anbieter-b.example → include:_spf.gemeinsam.example
                                    ^^^^^^^^^^^^^^^^^^ zweimal aufgelöst — eine verschwendete Abfrage

Referenzen