Zum Inhalt springen

auth.spf.neutral_all

SPF-Richtlinie neutral (?all)

Was wir prüfen

Wir lesen den Qualifier vor dem abschließenden all-Mechanismus des SPF-Eintrags. ?all (neutral) ist der Wert, den dieser Befund meldet.

Was dieses Ergebnis bedeutet

Neutral heißt: Die Domain sagt ausdrücklich nicht, ob ein nicht gelisteter Server ihre Mail verschicken darf. RFC 7208 §2.6.2 weist Empfänger an, ein neutrales Ergebnis genau wie none zu behandeln: Der Eintrag listet einige Absender, eine Nachricht von irgendwo sonst ist aber weder autorisiert noch unautorisiert. Für jeden, der deine Domain fälscht, ist ?all so gut wie gar kein SPF-Eintrag.

Warum das wichtig ist

So behebst du das

  1. Liste jeden legitimen Absender (Mailplattform, Newsletter-Tool, Ticketsystem, CRM) per include:, ip4:/ip6: oder mx.

  2. Ersetze ?all zunächst durch einen Softfail, während du die Aggregatberichte beobachtest, dann durch einen harten Fehlschlag:

    example.com.  IN  TXT  "v=spf1 include:_spf.provider.example ~all"
    example.com.  IN  TXT  "v=spf1 include:_spf.provider.example -all"
    
  3. Scanne erneut. Der Befund verschwindet, sobald der Eintrag mit ~all oder -all endet.

So fließt es in die Bewertung ein

Nicht bewertet — dieser Befund kostet im aktuellen Modell keine Punkte; die Bewertungsseite führt ihn unter „Befunde ohne Abzug“. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.