SPF für IONOS einrichten
Schritt-für-Schritt-Anleitung: SPF-Record für IONOS konfigurieren, im Control Panel anlegen und mit DNS-Befehlen verifizieren — inklusive Weiterleitung und E-Mail-Hosting.
SPF für IONOS (1&1)
IONOS nutzt zwei SPF-Includes: _spf.perfora.net für den primären E-Mail-Versand und _spf.kundenserver.de für weitergeleitete E-Mails — zusammen verbrauchen sie 2 DNS-Lookups des 10-Lookup-Budgets nach RFC 7208. Wer IONOS-E-Mail-Hosting ohne Weiterleitungen betreibt, kann auf _spf.kundenserver.de verzichten. Für E-Mail-Weiterleitungen sind jedoch beide Includes zwingend erforderlich.
Als NIS2-Pflichtmaßnahme (Art. 21) und BSI-TR-03182-Anforderung ist SPF ein zentraler Baustein der E-Mail-Sicherheit. Der Wolf-Agents Email Security Check prüft Ihre IONOS-Konfiguration auf 22 Kriterien — inklusive korrekter Lookup-Zählung und der Erkennung, ob beide Includes vorhanden sind.
Hardening-Pfad: Nach SPF folgt als nächster Schritt DKIM für IONOS — gemeinsam bilden SPF + DKIM die Grundlage für DMARC.
SPF-Record im DNS anlegen
Erstellen Sie einen TXT-Record für Ihre Root-Domain. Hostname ist @ (oder leer lassen — je nach IONOS-Interface). Der Record autorisiert alle IONOS-Mailserver für den Versand in Ihrem Namen.
ihre-domain.de. IN TXT "v=spf1 include:_spf.perfora.net include:_spf.kundenserver.de -all" Wenn Sie ausschließlich IONOS-Postfächer nutzen und keine E-Mail-Weiterleitungen eingerichtet haben, genügt der erste Include:
v=spf1 include:_spf.perfora.net -all Fügen Sie alle Includes in einen einzigen SPF-Record zusammen. RFC 7208 erlaubt nur einen SPF-Record pro Domain. Beispiel mit Mailchimp:
v=spf1 include:_spf.perfora.net include:_spf.kundenserver.de include:servers.mcsv.net -all DNS-Einstellungen im IONOS Control Panel öffnen
IONOS bietet seit 2021 auch eine DNS-API. Die einfachste Methode bleibt das Control Panel — dort legen Sie den TXT-Record in wenigen Klicks an.
Menüpfad im IONOS Control Panel
- Melden Sie sich im IONOS Control Panel an (my.ionos.de)
- Navigieren Sie zu Domains & SSL
- Wählen Sie Ihre Domain aus und klicken Sie auf DNS-Einstellungen
- Klicken Sie auf Record hinzufügen und wählen Sie den Typ TXT
- Hostname: @ (oder leer lassen — steht für die Root-Domain)
- Wert:
v=spf1 include:_spf.perfora.net include:_spf.kundenserver.de -all - Speichern — die DNS-Propagierung dauert 5 Minuten bis 24 Stunden
SPF-Record verifizieren
Nach dem Anlegen des DNS-Records prüfen Sie die korrekte Propagierung. DNS-Änderungen bei IONOS sind in der Regel nach 5-15 Minuten aktiv — die vollständige globale Propagierung kann bis zu 24 Stunden dauern.
# Linux / macOS
dig TXT ihre-domain.de +short
# Windows (PowerShell)
Resolve-DnsName -Name ihre-domain.de -Type TXT | Select-Object -ExpandProperty Strings
# Erwartete Ausgabe:
# "v=spf1 include:_spf.perfora.net include:_spf.kundenserver.de -all"
# Includes einzeln prüfen
dig TXT _spf.perfora.net +short
dig TXT _spf.kundenserver.de +short Validieren Sie zusätzlich mit dem Wolf-Agents Email Security Check — dieser prüft SPF auf 22 Einzelkriterien inklusive Lookup-Zählung, Qualifier-Bewertung und die Vollständigkeit beider IONOS-Includes.
Häufige Fehler bei IONOS
Diese drei Fehler treten bei IONOS-SPF-Konfigurationen besonders häufig auf — jeder einzelne kann dazu führen, dass E-Mails als Spam eingestuft oder abgelehnt werden.
IONOS überschreibt SPF bei E-Mail-Aktivierung
Problem: Wenn Sie E-Mail-Hosting für eine Domain bei IONOS aktivieren oder ein Paket upgraden, kann IONOS automatisch einen neuen SPF-TXT-Record anlegen. Existiert bereits ein manuell konfigurierter SPF-Record, entstehen zwei v=spf1-Records — RFC 7208 erlaubt nur einen, das Ergebnis ist ein PermError.
Lösung: Nach jeder E-Mail-Paket-Änderung bei IONOS die DNS-Einstellungen prüfen. Mit dig TXT ihre-domain.de sehen Sie sofort, ob zwei SPF-Records vorhanden sind. Den doppelten Record löschen und beide Includes in einen einzigen Record zusammenführen.
Zwei Includes nötig — _spf.kundenserver.de fehlt
Problem: Viele Anleitungen zeigen nur include:_spf.perfora.net. Wenn Sie IONOS-E-Mail-Weiterleitungen nutzen, versenden die Weiterleitungsserver über _spf.kundenserver.de. Fehlt dieser Include, schlägt SPF für weitergeleitete E-Mails fehl — die E-Mails werden vom Empfänger-Mailserver möglicherweise abgelehnt.
Lösung: Verwenden Sie immer beide Includes: v=spf1 include:_spf.perfora.net include:_spf.kundenserver.de -all. Das kostet nur 2 Lookups und deckt alle IONOS-Sendeinfrastrukturen ab.
Domain-Verifizierungs-TXT-Record mit SPF verwechselt
Problem: IONOS und einige Drittanbieter (z. B. Google, Microsoft) legen zur Domain-Verifizierung TXT-Records an, die wie ionos-verification=abc123 oder google-site-verification=... aussehen. Administratoren verwechseln diese Records gelegentlich mit dem SPF-Record oder löschen sie versehentlich beim Bearbeiten der DNS-Einstellungen.
Lösung: Den SPF-Record erkennen Sie immer am Präfix v=spf1. Alle anderen TXT-Records (Verifizierungs-Records, DKIM-Records, etc.) separat belassen und nicht entfernen. Exportieren Sie die aktuellen DNS-Einstellungen vor jeder Änderung als Sicherheitskopie.
SPF-Anleitung auch für:
Wie steht Ihre Domain bei SPF?
Prüfen Sie es jetzt — kostenlos, ohne Registrierung, mit 165 Prüfpunkte.