Zum Inhalt springen

auth.spf.softfail_all

SPF weist unautorisierte Absender nur weich ab (~all)

Was wir prüfen

Wir lesen den Qualifier vor dem abschließenden all-Mechanismus des SPF-Eintrags. ~all (Softfail) ist der Wert, den dieser Befund meldet. Er ist informativ: Er kostet keine Punkte, aber die Verdict-Zeile und die Evidenztabelle bewerten den Qualifier, deshalb benennt der Befund, worauf sie schauen.

Was dieses Ergebnis bedeutet

Ein Softfail sagt Empfängern, dass Mail von einem Server, den der Eintrag nicht listet, wahrscheinlich nicht autorisiert ist, ohne eine Abweisung zu verlangen. Die meisten Empfänger stellen solche Mail mit schlechterer Reputation zu, und DMARC wertet Softfail beim Alignment als SPF-Fehlschlag, sodass unter p=quarantine oder p=reject der Unterschied zwischen ~all und -all weitgehend akademisch ist.

Warum das wichtig ist

So behebst du das

  1. Prüfe die Aggregatberichte (rua=) auf legitime Absender, die SPF noch nicht bestehen, und ergänze sie.

  2. Wechsle zum harten Fehlschlag, sobald die Berichte sauber sind:

    example.com.  IN  TXT  "v=spf1 ip4:192.0.2.10 include:_spf.provider.example -all"
    
  3. Lass DMARC durchsetzen (p=quarantine oder p=reject); erst dadurch zählt das SPF-Ergebnis.