auth.spf.neutral_all
SPF-Richtlinie neutral (?all)
Was wir prüfen
Wir lesen den Qualifier vor dem abschließenden all-Mechanismus des SPF-Eintrags. ?all (neutral) ist der Wert, den dieser Befund meldet.
Was dieses Ergebnis bedeutet
Neutral heißt: Die Domain sagt ausdrücklich nicht, ob ein nicht gelisteter Server ihre Mail verschicken darf. RFC 7208 §2.6.2 weist Empfänger an, ein neutrales Ergebnis genau wie none zu behandeln: Der Eintrag listet einige Absender, eine Nachricht von irgendwo sonst ist aber weder autorisiert noch unautorisiert. Für jeden, der deine Domain fälscht, ist ?all so gut wie gar kein SPF-Eintrag.
Warum das wichtig ist
- Nichts wird abgewiesen. Ein
?all-Eintrag kann kein SPF-Fail erzeugen und trägt damit nie dazu bei, gefälschte Mail zu blockieren. - DMARC bekommt keine Hilfe. SPF-Alignment kann nur bestehen, nie von sich aus scheitern; die DMARC-Durchsetzung hängt also komplett an DKIM.
- Meist ein Zeichen für einen unfertigen Rollout.
?allsieht so aus, wenn jemand SPF „ohne etwas kaputt zu machen“ veröffentlichen wollte und nie zurückgekommen ist.
So behebst du das
Liste jeden legitimen Absender (Mailplattform, Newsletter-Tool, Ticketsystem, CRM) per
include:,ip4:/ip6:odermx.Ersetze
?allzunächst durch einen Softfail, während du die Aggregatberichte beobachtest, dann durch einen harten Fehlschlag:example.com. IN TXT "v=spf1 include:_spf.provider.example ~all" example.com. IN TXT "v=spf1 include:_spf.provider.example -all"Scanne erneut. Der Befund verschwindet, sobald der Eintrag mit
~alloder-allendet.
So fließt es in die Bewertung ein
Nicht bewertet — dieser Befund kostet im aktuellen Modell keine Punkte; die Bewertungsseite führt ihn unter „Befunde ohne Abzug“. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.