Der SPF-Wert für Cloudflare
Cloudflare betreibt keine Postfächer. Der Wert richtet sich nach dem Mailanbieter: Microsoft 365 verlangt include:spf.protection.outlook.com, Google Workspace include:_spf.google.com, andere Anbieter nennen ihren include in der Hilfe. Das folgende Beispiel gilt für Microsoft 365.
v=spf1 include:spf.protection.outlook.com -allWenn weitere Dienste senden
Newsletter-Tool, CRM, Ticketsystem oder Microsoft 365 neben den Cloudflare-Postfächern: Jeder Dienst kommt als eigener include in denselben Record. Es darf nur einen TXT-Record mit v=spf1 geben; ein zweiter macht beide ungültig. Höchstens zehn DNS-Lookups sind erlaubt, Google Workspace kostet vier, Microsoft 365 zwei, die meisten Newsletter-Tools einen bis zwei.
v=spf1 mx include:spf.protection.outlook.com include:spf.brevo.com -allSo trägst du den SPF-Eintrag bei Cloudflare ein
Der Weg zum DNS-Editor von Cloudflare:
- Im Cloudflare-Dashboard die Domain öffnen und "DNS" → "Records" wählen.
- "Add record" wählen, Typ, Name und Inhalt eintragen.
- Bei MX, TXT und CNAME für Mail den Proxy-Status auf "DNS only" lassen; ein orangefarbenes Wölkchen gehört nur zu Web-Einträgen.
- Typ TXT, Hostname @ (bei manchen Hostern leer lassen oder den Domainnamen wählen), Wert: der komplette SPF-Eintrag beginnend mit v=spf1. Existiert bereits ein TXT-Record mit v=spf1, diesen bearbeiten statt einen zweiten anzulegen.
- Speichern; Cloudflare verteilt sofort.
Typische Fehler bei Cloudflare
- Zwei TXT-Records mit v=spf1: beide werden ignoriert. Immer den bestehenden bearbeiten.
- Der Record steht auf www oder einer Subdomain statt auf der Hauptdomain.
- Anführungszeichen mit eingegeben: Der DNS-Editor setzt sie selbst.
- Mehr als zehn Lookups nach dem Ergänzen weiterer Dienste.
Prüfen und dauerhaft im Blick behalten
Nach dem Speichern greift die Änderung bei Cloudflare meist innerhalb weniger Minuten. Der Checker unten fragt die autoritativen Nameserver ab und zeigt sofort, ob der SPF-Eintrag korrekt gelesen wird. DomainWarn prüft den Eintrag danach regelmäßig weiter und meldet, wenn er sich ändert oder verschwindet, etwa nach einem Umzug oder einem Klick zu viel im DNS-Editor.
Häufige Fragen
- Wo finde ich den SPF-Wert im Cloudflare-Kundenmenü?
- Nicht bei Cloudflare: Der Wert kommt vom Mailanbieter, Cloudflare verwaltet nur den DNS-Eintrag.
- Wie lange dauert es, bis der SPF-Eintrag wirkt?
- Bei Cloudflare meist wenige Minuten, spätestens nach Ablauf der TTL des alten Records. Empfänger fragen den Record bei jeder Mail neu ab.