auth.spf.lookup_error

SPF-DNS-Abfrage fehlgeschlagen

Was wir prüfen

Wir fragen den SPF-TXT-Eintrag an der Wurzel sowie alle include:- und redirect=-Ziele ab. Dieses Ergebnis erscheint, wenn eine DNS-Abfrage vorübergehend fehlschlug — ein Timeout oder Serverfehler — statt eine eindeutige Antwort zu liefern.

Was dieses Ergebnis bedeutet

Eine SPF-DNS-Abfrage kam nicht durch, das Richtlinienergebnis ist also unbestimmt. Das ist keine Aussage über die Korrektheit deines Eintrags — es ist eine betriebliche Störung, bei deinen DNS-Servern oder bei einer referenzierten Domain, die während dieses Scans eine saubere Auswertung verhindert hat.

Im laufenden Mailbetrieb erzeugt ein vorübergehender SPF-Fehler einen TempError, den Empfänger üblicherweise wiederholen, statt ihn als harten Fehler zu behandeln.

Warum das wichtig ist

So behebst du das

  1. Scanne erneut. Ein einmaliges Timeout reproduziert sich meist nicht.

  2. Bleibt es bestehen, prüfe die DNS-Verfügbarkeit deiner Domain und jedes include:-/redirect=-Ziels — die autoritativen Server müssen zuverlässig antworten und dürfen Abfragen nicht rate-limiten:

    dig +short TXT example.com
    dig +short TXT _spf.dein-anbieter.example
    

So fließt es in die Bewertung ein

Ein SPF-Abfragefehler ist eine Warnung und bringt keinen Punktabzug — das Ergebnis ist unbestimmt, kein Richtlinienfehler. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

$ dig +short TXT example.com
"v=spf1 include:_spf.dein-anbieter.example -all"

Auswertung include:_spf.dein-anbieter.example → DNS-Abfrage Timeout
Ergebnis: temperror (vorübergehender DNS-Fehler)

Referenzen