SPF für IONOS einrichten

Schritt-für-Schritt-Anleitung: SPF-Record für IONOS konfigurieren, im Control Panel anlegen und mit DNS-Befehlen verifizieren — inklusive Weiterleitung und E-Mail-Hosting.

IONOS · Schritt für Schritt

SPF für IONOS (1&1)

IONOS nutzt zwei SPF-Includes: _spf.perfora.net für den primären E-Mail-Versand und _spf.kundenserver.de für weitergeleitete E-Mails — zusammen verbrauchen sie 2 DNS-Lookups des 10-Lookup-Budgets nach RFC 7208. Wer IONOS-E-Mail-Hosting ohne Weiterleitungen betreibt, kann auf _spf.kundenserver.de verzichten. Für E-Mail-Weiterleitungen sind jedoch beide Includes zwingend erforderlich.

Als NIS2-Pflichtmaßnahme (Art. 21) und BSI-TR-03182-Anforderung ist SPF ein zentraler Baustein der E-Mail-Sicherheit. Der Wolf-Agents Email Security Check prüft Ihre IONOS-Konfiguration auf 22 Kriterien — inklusive korrekter Lookup-Zählung und der Erkennung, ob beide Includes vorhanden sind.

Hardening-Pfad: Nach SPF folgt als nächster Schritt DKIM für IONOS — gemeinsam bilden SPF + DKIM die Grundlage für DMARC.

1 Schritt 1 von 3

SPF-Record im DNS anlegen

Erstellen Sie einen TXT-Record für Ihre Root-Domain. Hostname ist @ (oder leer lassen — je nach IONOS-Interface). Der Record autorisiert alle IONOS-Mailserver für den Versand in Ihrem Namen.

DNS TXT-Record IONOS
ihre-domain.de.  IN  TXT  "v=spf1 include:_spf.perfora.net include:_spf.kundenserver.de -all"
Nur IONOS-Postfächer, keine Weiterleitungen?

Wenn Sie ausschließlich IONOS-Postfächer nutzen und keine E-Mail-Weiterleitungen eingerichtet haben, genügt der erste Include:

v=spf1 include:_spf.perfora.net -all
Zusätzliche Dienste (z. B. Newsletter-Tool)?

Fügen Sie alle Includes in einen einzigen SPF-Record zusammen. RFC 7208 erlaubt nur einen SPF-Record pro Domain. Beispiel mit Mailchimp:

v=spf1 include:_spf.perfora.net include:_spf.kundenserver.de include:servers.mcsv.net -all
2 Schritt 2 von 3

DNS-Einstellungen im IONOS Control Panel öffnen

IONOS bietet seit 2021 auch eine DNS-API. Die einfachste Methode bleibt das Control Panel — dort legen Sie den TXT-Record in wenigen Klicks an.

Menüpfad im IONOS Control Panel

  1. Melden Sie sich im IONOS Control Panel an (my.ionos.de)
  2. Navigieren Sie zu Domains & SSL
  3. Wählen Sie Ihre Domain aus und klicken Sie auf DNS-Einstellungen
  4. Klicken Sie auf Record hinzufügen und wählen Sie den Typ TXT
  5. Hostname: @ (oder leer lassen — steht für die Root-Domain)
  6. Wert: v=spf1 include:_spf.perfora.net include:_spf.kundenserver.de -all
  7. Speichern — die DNS-Propagierung dauert 5 Minuten bis 24 Stunden
3 Schritt 3 von 3

SPF-Record verifizieren

Nach dem Anlegen des DNS-Records prüfen Sie die korrekte Propagierung. DNS-Änderungen bei IONOS sind in der Regel nach 5-15 Minuten aktiv — die vollständige globale Propagierung kann bis zu 24 Stunden dauern.

Terminal / PowerShell Verifikation
# Linux / macOS
dig TXT ihre-domain.de +short

# Windows (PowerShell)
Resolve-DnsName -Name ihre-domain.de -Type TXT | Select-Object -ExpandProperty Strings

# Erwartete Ausgabe:
# "v=spf1 include:_spf.perfora.net include:_spf.kundenserver.de -all"

# Includes einzeln prüfen
dig TXT _spf.perfora.net +short
dig TXT _spf.kundenserver.de +short

Validieren Sie zusätzlich mit dem Wolf-Agents Email Security Check — dieser prüft SPF auf 22 Einzelkriterien inklusive Lookup-Zählung, Qualifier-Bewertung und die Vollständigkeit beider IONOS-Includes.

Häufige Fehler bei IONOS

Diese drei Fehler treten bei IONOS-SPF-Konfigurationen besonders häufig auf — jeder einzelne kann dazu führen, dass E-Mails als Spam eingestuft oder abgelehnt werden.

IONOS überschreibt SPF bei E-Mail-Aktivierung

Problem: Wenn Sie E-Mail-Hosting für eine Domain bei IONOS aktivieren oder ein Paket upgraden, kann IONOS automatisch einen neuen SPF-TXT-Record anlegen. Existiert bereits ein manuell konfigurierter SPF-Record, entstehen zwei v=spf1-Records — RFC 7208 erlaubt nur einen, das Ergebnis ist ein PermError.

Lösung: Nach jeder E-Mail-Paket-Änderung bei IONOS die DNS-Einstellungen prüfen. Mit dig TXT ihre-domain.de sehen Sie sofort, ob zwei SPF-Records vorhanden sind. Den doppelten Record löschen und beide Includes in einen einzigen Record zusammenführen.

Zwei Includes nötig — _spf.kundenserver.de fehlt

Problem: Viele Anleitungen zeigen nur include:_spf.perfora.net. Wenn Sie IONOS-E-Mail-Weiterleitungen nutzen, versenden die Weiterleitungsserver über _spf.kundenserver.de. Fehlt dieser Include, schlägt SPF für weitergeleitete E-Mails fehl — die E-Mails werden vom Empfänger-Mailserver möglicherweise abgelehnt.

Lösung: Verwenden Sie immer beide Includes: v=spf1 include:_spf.perfora.net include:_spf.kundenserver.de -all. Das kostet nur 2 Lookups und deckt alle IONOS-Sendeinfrastrukturen ab.

Domain-Verifizierungs-TXT-Record mit SPF verwechselt

Problem: IONOS und einige Drittanbieter (z. B. Google, Microsoft) legen zur Domain-Verifizierung TXT-Records an, die wie ionos-verification=abc123 oder google-site-verification=... aussehen. Administratoren verwechseln diese Records gelegentlich mit dem SPF-Record oder löschen sie versehentlich beim Bearbeiten der DNS-Einstellungen.

Lösung: Den SPF-Record erkennen Sie immer am Präfix v=spf1. Alle anderen TXT-Records (Verifizierungs-Records, DKIM-Records, etc.) separat belassen und nicht entfernen. Exportieren Sie die aktuellen DNS-Einstellungen vor jeder Änderung als Sicherheitskopie.

Wie steht Ihre Domain bei SPF?

Prüfen Sie es jetzt — kostenlos, ohne Registrierung, mit 165 Prüfpunkte.