Mit dem SPF-Lookup analysieren Sie den SPF-Record einer Domain auf Fehler, Sicherheitsrisiken und autorisierte IP-Adressen. Optional können Sie eine IP-Adresse angeben um zu überprüfen, ob diese autorisiert ist, E-Mails im Namen der Domain zu versenden. Der SPF-Lookup analysiert eingetragene TXT-Records in echtzeit. Wenn Sie einen SPF-Record manuell angeben wollen, nutzen Sie den SPF-Analyzer.
Existiert ein gültiger SPF-Record?
Für die Domain bezahl.de wurde ein SPF-Record gefunden.
Der SPF-Record für bezahl.de ist nicht valide.
Die Syntaxprüfung ergab insgesamt 7 Fehler.
Der E-Mail-Spoofingschutz für diese Domain ist nicht oder nicht ausreichend gegeben.
Welche IP-Adressen sind legitimiert, E-Mails zu senden?
Der SPF-Record enthält einen Verweis auf externe Regeln, das bedeutet, dass die Gültigkeit des SPF-Records von mindestens einer anderen Domain abhängt. Eine detaillierte Auflistung der extern genutzten Regeln entnehmen Sie dem Analyseergebnis.
Insgesamt wurde(n) 92 IP-Adresse(n) durch den SPF-Record zum Senden von E-Mails berechtigt.
39 davon sind nicht durch die Evaluierung des Mail Transfer Agents berücksichtigt und nicht autorisiert E-Mails im Namen der Domain zu versenden.
Die SPF-Record Analyse erfolgte am 14.11.2024 um 12:23:20 Uhr.
Sicheren SPF-Record vom Experten
erstellen lassen ab 749€
IP | Provider / ASN | DNSBL-Check | ||
---|---|---|---|---|
35.190.247.0/24
|
GOOGLE-CLOUD-PLATFORM | Blacklist | ||
64.233.160.0/19
|
Blacklist | |||
66.102.0.0/20
|
Blacklist | |||
66.249.80.0/20
|
Blacklist | |||
72.14.192.0/18
|
Blacklist | |||
74.125.0.0/16
|
Blacklist | |||
108.177.8.0/21
|
Blacklist | |||
173.194.0.0/16
|
Blacklist | |||
209.85.128.0/17
|
Blacklist | |||
216.58.192.0/19
|
Blacklist | |||
216.239.32.0/19
|
Blacklist | |||
2001:4860:4000::/36
|
Blacklist | |||
2404:6800:4000::/36
|
Blacklist | |||
2607:f8b0:4000::/36
|
Blacklist | |||
2800:3f0:4000::/36
|
Blacklist | |||
2a00:1450:4000::/36
|
Blacklist | |||
2c0f:fb50:4000::/36
|
Blacklist | |||
172.217.0.0/19
|
Blacklist | |||
172.217.32.0/20
|
Blacklist | |||
172.217.128.0/19
|
Blacklist | |||
172.217.160.0/20
|
Blacklist | |||
172.217.192.0/19
|
Blacklist | |||
172.253.56.0/21
|
Blacklist | |||
172.253.112.0/20
|
Blacklist | |||
108.177.96.0/19
|
Blacklist | |||
35.191.0.0/16
|
Blacklist | |||
130.211.0.0/22
|
GOOGLE-CLOUD-PLATFORM | Blacklist | ||
103.151.192.0/23
|
AMAZON-02 | Blacklist | ||
185.12.80.0/22
|
- | Blacklist | ||
188.172.128.0/20
|
- | Blacklist | ||
192.161.144.0/20
|
- | Blacklist | ||
216.198.0.0/18
|
AMAZON-02 | Blacklist | ||
141.193.32.0/23
|
AMAZON-02 | Blacklist | ||
159.135.140.80/29
|
Rackspace Ltd. | Blacklist | ||
159.135.132.128/25
|
Rackspace Ltd. | Blacklist | ||
161.38.204.0/22
|
AMAZON-02 | Blacklist | ||
87.253.232.0/21
|
Mailjet SAS | Blacklist | ||
185.189.236.0/22
|
Mailjet SAS | Blacklist | ||
185.211.120.0/22
|
Mailjet SAS | Blacklist | ||
185.250.236.0/22
|
Mailjet SAS | Blacklist | ||
143.55.236.0/22
|
Mailjet SAS | Blacklist | ||
198.244.60.0/22
|
Mailjet SAS | Blacklist | ||
204.220.160.0/21
|
Mailjet SAS | Blacklist | ||
209.61.151.0/24
|
RMH-14 | Blacklist | ||
166.78.68.0/22
|
RACKSPACE | Blacklist | ||
198.61.254.0/23
|
RACKSPACE | Blacklist | ||
192.237.158.0/23
|
RACKSPACE | Blacklist | ||
23.253.182.0/23
|
RACKSPACE | Blacklist | ||
104.130.96.0/28
|
RACKSPACE | Blacklist | ||
146.20.113.0/24
|
RACKSPACE | Blacklist | ||
146.20.191.0/24
|
RACKSPACE | Blacklist | ||
159.135.224.0/20
|
MAILGUN | Blacklist | ||
69.72.32.0/20
|
MAILGUN | Blacklist | ||
104.130.122.0/23
|
RACKSPACE | Blacklist | ||
146.20.112.0/26
|
RACKSPACE | Blacklist | ||
161.38.192.0/20
|
MAILGUN | Blacklist | ||
143.55.224.0/21
|
MAILGUN | Blacklist | ||
143.55.232.0/22
|
MAILGUN | Blacklist | ||
159.112.240.0/20
|
MAILGUN | Blacklist | ||
198.244.48.0/20
|
MAILGUN | Blacklist | ||
204.220.168.0/21
|
VOYANT | Blacklist | ||
204.220.176.0/20
|
MAILGUN | Blacklist | ||
141.193.32.0/23
|
AMAZON-02 | Blacklist | ||
159.135.140.80/29
|
Rackspace Ltd. | Blacklist | ||
159.135.132.128/25
|
Rackspace Ltd. | Blacklist | ||
161.38.204.0/22
|
AMAZON-02 | Blacklist | ||
87.253.232.0/21
|
Mailjet SAS | Blacklist | ||
185.189.236.0/22
|
Mailjet SAS | Blacklist | ||
185.211.120.0/22
|
Mailjet SAS | Blacklist | ||
185.250.236.0/22
|
Mailjet SAS | Blacklist | ||
143.55.236.0/22
|
Mailjet SAS | Blacklist | ||
198.244.60.0/22
|
Mailjet SAS | Blacklist | ||
204.220.160.0/21
|
Mailjet SAS | Blacklist | ||
3.93.157.0/24
|
AMAZON-AES | Blacklist | ||
3.210.190.0/24
|
AMAZON-AES | Blacklist | ||
18.208.124.128/25
|
AMAZON-AES | Blacklist | ||
54.174.52.0/24
|
AMAZON-AES | Blacklist | ||
54.174.57.0/24
|
AMAZON-AES | Blacklist | ||
54.174.59.0/24
|
AMAZON-AES | Blacklist | ||
54.174.60.0/23
|
AMAZON-AES | Blacklist | ||
54.174.63.0/24
|
AMAZON-AES | Blacklist | ||
108.179.144.0/20
|
AMAZON-02 | Blacklist | ||
139.180.17.0/24
|
AMAZON-AES | Blacklist | ||
141.193.184.32/27
|
AMAZON-AES | Blacklist | ||
141.193.184.64/26
|
AMAZON-AES | Blacklist | ||
141.193.184.128/25
|
AMAZON-AES | Blacklist | ||
141.193.185.32/27
|
AMAZON-02 | Blacklist | ||
141.193.185.64/26
|
AMAZON-02 | Blacklist | ||
141.193.185.128/25
|
AMAZON-02 | Blacklist | ||
143.244.80.0/20
|
AMAZON-AES | Blacklist | ||
158.247.16.0/20
|
AMAZON-AES | Blacklist | ||
216.139.64.0/19
|
- | Blacklist |
(bezahl.de) SPF Records sind nicht auf allen Nameservern identisch
bezahl.de (Nameserver IP: 192.174.68.104)
v=spf1 include:_spf.google.com include:eu.mailgun.org include:mailgun.org include:5985319.spf04.hubspotemail.net include:mail.zendesk.com ~allRecord >>Diesen SPF-Record für Domain analysieren<<
bezahl.de (Nameserver IP: 2001:67c:1bc:0:0:0:0:104)
v=spf1 include:_spf.google.com include:eu.mailgun.org include:mailgun.org include:5985319.spf04.hubspotemail.net include:mail.zendesk.com ~allRecord >>Diesen SPF-Record für Domain analysieren<< |
(bezahl.de) Invalide Mechanismen in SPF-Record
'include:5985319.spf04.hubspotemail.net' übersteigt das maximale DNS-Lookup Limit von 10 (RFC7208)(Aktuell: 13)!
OK bei 'v' -> 'spf1'
OK bei 'include' -> '_spf.google.com'
OK bei 'include' -> 'mail.zendesk.com'
OK bei 'include' -> 'eu.mailgun.org'
OK bei 'include' -> 'mailgun.org'
OK bei 'all' -> '~'
|
(bezahl.de) Im SPF Record werden Domains mehrfach aufgelöst!
Die Domain _spf.eu.mailgun.org wurde 2 mal im SPF-Record aufgelöst!
|
(bezahl.de) Der SPF-Record der Domain übersteigt das DNS-Lookup Limit (13/10)!
Ab bezahl.de include:mailgun.org include:_spf.mailgun.org include:_spf2.mailgun.org wird das Limit überschritten (RFC7208):
1: bezahl.de include:_spf.google.com 2: bezahl.de include:_spf.google.com include:_netblocks.google.com 3: bezahl.de include:_spf.google.com include:_netblocks2.google.com 4: bezahl.de include:_spf.google.com include:_netblocks3.google.com 5: bezahl.de include:mail.zendesk.com 6: bezahl.de include:eu.mailgun.org 7: bezahl.de include:eu.mailgun.org include:_spf.eu.mailgun.org 8: bezahl.de include:mailgun.org 9: bezahl.de include:mailgun.org include:_spf.mailgun.org 10: bezahl.de include:mailgun.org include:_spf.mailgun.org include:_spf1.mailgun.org 11: bezahl.de include:mailgun.org include:_spf.mailgun.org include:_spf2.mailgun.org 12: bezahl.de include:mailgun.org include:_spf.eu.mailgun.org 13: bezahl.de include:5985319.spf04.hubspotemail.net |
(bezahl.de → mailgun.org) Invalide Mechanismen in SPF-Record
'include:_spf.eu.mailgun.org' übersteigt das maximale DNS-Lookup Limit von 10 (RFC7208)(Aktuell: 12)!
OK bei 'v' -> 'spf1'
OK bei 'include' -> '_spf.mailgun.org'
OK bei 'all' -> '-'
|
(bezahl.de → mailgun.org → _spf.mailgun.org) Invalide Mechanismen in SPF-Record
'include:_spf2.mailgun.org' übersteigt das maximale DNS-Lookup Limit von 10 (RFC7208)(Aktuell: 11)!
OK bei 'v' -> 'spf1'
OK bei 'include' -> '_spf1.mailgun.org'
OK bei 'all' -> '~'
|
(bezahl.de → mailgun.org → _spf.eu.mailgun.org) Der SPF besteht aus einem zulässigen Zeichensatz.
Der SPF Record von _spf.eu.mailgun.org enthält zulässige Zeichen.
|
(bezahl.de) Der SPF besteht aus einem zulässigen Zeichensatz.
Der SPF Record von bezahl.de enthält zulässige Zeichen.
|
(bezahl.de → mailgun.org) Der SPF besteht aus einem zulässigen Zeichensatz.
Der SPF Record von mailgun.org enthält zulässige Zeichen.
|
(bezahl.de → mailgun.org → _spf.mailgun.org) Der SPF besteht aus einem zulässigen Zeichensatz.
Der SPF Record von _spf.mailgun.org enthält zulässige Zeichen.
|
(bezahl.de → mailgun.org → _spf.mailgun.org → _spf2.mailgun.org) Mechanismen in SPF-Record sind valide
OK bei 'v' -> 'spf1'
OK bei 'ip4' -> '104.130.122.0/23'
OK bei 'ip4' -> '146.20.112.0/26'
OK bei 'ip4' -> '161.38.192.0/20'
OK bei 'ip4' -> '143.55.224.0/21'
OK bei 'ip4' -> '143.55.232.0/22'
OK bei 'ip4' -> '159.112.240.0/20'
OK bei 'ip4' -> '198.244.48.0/20'
OK bei 'ip4' -> '204.220.168.0/21'
OK bei 'ip4' -> '204.220.176.0/20'
OK bei 'all' -> '~'
|
(bezahl.de → mailgun.org → _spf.mailgun.org → _spf2.mailgun.org) Der SPF besteht aus einem zulässigen Zeichensatz.
Der SPF Record von _spf2.mailgun.org enthält zulässige Zeichen.
|
(bezahl.de → mailgun.org → _spf.mailgun.org → _spf1.mailgun.org) Mechanismen in SPF-Record sind valide
OK bei 'v' -> 'spf1'
OK bei 'ip4' -> '209.61.151.0/24'
OK bei 'ip4' -> '166.78.68.0/22'
OK bei 'ip4' -> '198.61.254.0/23'
OK bei 'ip4' -> '192.237.158.0/23'
OK bei 'ip4' -> '23.253.182.0/23'
OK bei 'ip4' -> '104.130.96.0/28'
OK bei 'ip4' -> '146.20.113.0/24'
OK bei 'ip4' -> '146.20.191.0/24'
OK bei 'ip4' -> '159.135.224.0/20'
OK bei 'ip4' -> '69.72.32.0/20'
OK bei 'all' -> '~'
|
(bezahl.de → mailgun.org → _spf.mailgun.org → _spf1.mailgun.org) Der SPF besteht aus einem zulässigen Zeichensatz.
Der SPF Record von _spf1.mailgun.org enthält zulässige Zeichen.
|
(bezahl.de → mailgun.org → _spf.eu.mailgun.org) Mechanismen in SPF-Record sind valide
OK bei 'v' -> 'spf1'
OK bei 'ip4' -> '141.193.32.0/23'
OK bei 'ip4' -> '159.135.140.80/29'
OK bei 'ip4' -> '159.135.132.128/25'
OK bei 'ip4' -> '161.38.204.0/22'
OK bei 'ip4' -> '87.253.232.0/21'
OK bei 'ip4' -> '185.189.236.0/22'
OK bei 'ip4' -> '185.211.120.0/22'
OK bei 'ip4' -> '185.250.236.0/22'
OK bei 'ip4' -> '143.55.236.0/22'
OK bei 'ip4' -> '198.244.60.0/22'
OK bei 'ip4' -> '204.220.160.0/21'
OK bei 'all' -> '~'
|
(bezahl.de → 5985319.spf04.hubspotemail.net) Der SPF besteht aus einem zulässigen Zeichensatz.
Der SPF Record von 5985319.spf04.hubspotemail.net enthält zulässige Zeichen.
|
(bezahl.de → 5985319.spf04.hubspotemail.net) Mechanismen in SPF-Record sind valide
OK bei 'v' -> 'spf1'
OK bei 'ip4' -> '141.193.184.32/27'
OK bei 'ip4' -> '216.139.64.0/19'
OK bei 'ip4' -> '158.247.16.0/20'
OK bei 'ip4' -> '143.244.80.0/20'
OK bei 'ip4' -> '141.193.185.128/25'
OK bei 'ip4' -> '141.193.185.64/26'
OK bei 'ip4' -> '141.193.185.32/27'
OK bei 'ip4' -> '141.193.184.128/25'
OK bei 'ip4' -> '141.193.184.64/26'
OK bei 'ip4' -> '139.180.17.0/24'
OK bei 'ip4' -> '3.93.157.0/24'
OK bei 'ip4' -> '108.179.144.0/20'
OK bei 'ip4' -> '54.174.63.0/24'
OK bei 'ip4' -> '54.174.60.0/23'
OK bei 'ip4' -> '54.174.59.0/24'
OK bei 'ip4' -> '54.174.57.0/24'
OK bei 'ip4' -> '54.174.52.0/24'
OK bei 'ip4' -> '18.208.124.128/25'
OK bei 'ip4' -> '3.210.190.0/24'
OK bei 'all' -> '-'
|
(bezahl.de → mail.zendesk.com) Der SPF besteht aus einem zulässigen Zeichensatz.
Der SPF Record von mail.zendesk.com enthält zulässige Zeichen.
|
(bezahl.de → eu.mailgun.org) Mechanismen in SPF-Record sind valide
OK bei 'v' -> 'spf1'
OK bei 'include' -> '_spf.eu.mailgun.org'
OK bei 'all' -> '~'
|
(bezahl.de → eu.mailgun.org) Der SPF besteht aus einem zulässigen Zeichensatz.
Der SPF Record von eu.mailgun.org enthält zulässige Zeichen.
|
(bezahl.de → eu.mailgun.org → _spf.eu.mailgun.org) Mechanismen in SPF-Record sind valide
OK bei 'v' -> 'spf1'
OK bei 'ip4' -> '141.193.32.0/23'
OK bei 'ip4' -> '159.135.140.80/29'
OK bei 'ip4' -> '159.135.132.128/25'
OK bei 'ip4' -> '161.38.204.0/22'
OK bei 'ip4' -> '87.253.232.0/21'
OK bei 'ip4' -> '185.189.236.0/22'
OK bei 'ip4' -> '185.211.120.0/22'
OK bei 'ip4' -> '185.250.236.0/22'
OK bei 'ip4' -> '143.55.236.0/22'
OK bei 'ip4' -> '198.244.60.0/22'
OK bei 'ip4' -> '204.220.160.0/21'
OK bei 'all' -> '~'
|
(bezahl.de → eu.mailgun.org → _spf.eu.mailgun.org) Der SPF besteht aus einem zulässigen Zeichensatz.
Der SPF Record von _spf.eu.mailgun.org enthält zulässige Zeichen.
|
(bezahl.de → _spf.google.com) Mechanismen in SPF-Record sind valide
OK bei 'v' -> 'spf1'
OK bei 'include' -> '_netblocks.google.com'
OK bei 'include' -> '_netblocks2.google.com'
OK bei 'include' -> '_netblocks3.google.com'
OK bei 'all' -> '~'
|
(bezahl.de → _spf.google.com) Der SPF besteht aus einem zulässigen Zeichensatz.
Der SPF Record von _spf.google.com enthält zulässige Zeichen.
|
(bezahl.de → _spf.google.com → _netblocks3.google.com) Mechanismen in SPF-Record sind valide
OK bei 'v' -> 'spf1'
OK bei 'ip4' -> '172.217.0.0/19'
OK bei 'ip4' -> '172.217.32.0/20'
OK bei 'ip4' -> '172.217.128.0/19'
OK bei 'ip4' -> '172.217.160.0/20'
OK bei 'ip4' -> '172.217.192.0/19'
OK bei 'ip4' -> '172.253.56.0/21'
OK bei 'ip4' -> '172.253.112.0/20'
OK bei 'ip4' -> '108.177.96.0/19'
OK bei 'ip4' -> '35.191.0.0/16'
OK bei 'ip4' -> '130.211.0.0/22'
OK bei 'all' -> '~'
|
(bezahl.de → _spf.google.com → _netblocks3.google.com) Der SPF besteht aus einem zulässigen Zeichensatz.
Der SPF Record von _netblocks3.google.com enthält zulässige Zeichen.
|
(bezahl.de → _spf.google.com → _netblocks2.google.com) Mechanismen in SPF-Record sind valide
OK bei 'v' -> 'spf1'
OK bei 'ip6' -> '2001:4860:4000::/36'
OK bei 'ip6' -> '2404:6800:4000::/36'
OK bei 'ip6' -> '2607:f8b0:4000::/36'
OK bei 'ip6' -> '2800:3f0:4000::/36'
OK bei 'ip6' -> '2a00:1450:4000::/36'
OK bei 'ip6' -> '2c0f:fb50:4000::/36'
OK bei 'all' -> '~'
|
(bezahl.de → _spf.google.com → _netblocks2.google.com) Der SPF besteht aus einem zulässigen Zeichensatz.
Der SPF Record von _netblocks2.google.com enthält zulässige Zeichen.
|
(bezahl.de → _spf.google.com → _netblocks.google.com) Mechanismen in SPF-Record sind valide
OK bei 'v' -> 'spf1'
OK bei 'ip4' -> '35.190.247.0/24'
OK bei 'ip4' -> '64.233.160.0/19'
OK bei 'ip4' -> '66.102.0.0/20'
OK bei 'ip4' -> '66.249.80.0/20'
OK bei 'ip4' -> '72.14.192.0/18'
OK bei 'ip4' -> '74.125.0.0/16'
OK bei 'ip4' -> '108.177.8.0/21'
OK bei 'ip4' -> '173.194.0.0/16'
OK bei 'ip4' -> '209.85.128.0/17'
OK bei 'ip4' -> '216.58.192.0/19'
OK bei 'ip4' -> '216.239.32.0/19'
OK bei 'all' -> '~'
|
(bezahl.de → _spf.google.com → _netblocks.google.com) Der SPF besteht aus einem zulässigen Zeichensatz.
Der SPF Record von _netblocks.google.com enthält zulässige Zeichen.
|
(bezahl.de → mail.zendesk.com) Mechanismen in SPF-Record sind valide
OK bei 'v' -> 'spf1'
OK bei 'ip4' -> '103.151.192.0/23'
OK bei 'ip4' -> '185.12.80.0/22'
OK bei 'ip4' -> '188.172.128.0/20'
OK bei 'ip4' -> '192.161.144.0/20'
OK bei 'ip4' -> '216.198.0.0/18'
OK bei 'all' -> '~'
|
SPF-Record vorhanden?
Für die Domain haben wir einen SPF-Record gefunden.
Zusätzliche, externe SPF-Records
Wir konnten noch weitere, im SPF-Record autorisierte Records finden.
Behandlung von E-Mails
Wie soll die checkHost() funktion des E-Mail Servers mit der E-Mail umgehen? (Syntax )
Unbekannte Mechanismen
Es wurden Unbekannte Mechanismen im SPF-Record gefunden.
Wird auf einen anderen SPF-Record weitergeleitet?
Es wird auf keinen anderen SPF-Record verwiesen.
Dürfen die Serveradressen E-Mails versenden?
Im SPF-Eintrag wurde der Mechanismus 'a' nicht gesetzt.
Zusätzlich autorisierte A-Records?
Wir konnten neben den im DNS hinterlegten A-Records, keine weiteren im SPF-Record autorisierten Records finden.
Dürfen die eingetragenen Mailserver E-Mails versenden?
Im SPF-Eintrag wurde der Mechanismus 'mx' nicht gesetzt.
Zusätzlich autorisierte MX-Records
Wir konnten neben den im DNS hinterlegten MX-Records, keine weiteren im SPF-Record autorisierten Records finden.
Zusätzlich autorisierte IPv4-Adressen
Es wurden keine explizite IPv4-Adressen im SPF-Record zum Senden autorisiert.
Zusätzlich autorisierte IPv6-Adressen
Es wurden keine expliziten IPv6-Adressen im SPF-Record zum Senden autorisiert.
Wie wird der Absender informiert?
Der exp Mechanismus dient als Rückgabe zum Absender, falls die IP-Adresse nicht autorisiert war zu senden und dies ihm mitzuteilen. Es wurde keiner gefunden.
PTR (veralteter Mechanismus)
Der ptr Mechanismus ist veraltet, langsam und unsicher und sollte daher nicht verwendet werden.
PTR: (veralteter Mechanismus)
Der ptr Mechanismus ist veraltet, langsam und unsicher und sollte daher nicht verwendet werden.
IP Adressen durch Makros autorisieren
Wenn der SPF evaluiert wird, können Makros spezifische anhand der Anfrage oder Verbindung des Benutzers oder Clients Ip-Addressen autorisieren (RFC7208 )
Benachrichtigungs-Adresse
analysis.ra-missing
Report-Menge
analysis.rp-missing
Report-Auswahl
analysis.rr-missing
Server-IP Adresse
Für die Domain haben wir folgende IP-Adresse ermittelt:
Keine Domain angegeben
Reverse-Adresse
Für die Server-IP-Adresse haben wir folgenden Namen ermittelt:
aacb0a264e514dd48.awsglobalaccelerator.com
Gewinnen Sie den ersten Eindruck über die eigenen Gefahrenpotenziale in Ihrem Unternehmen