Probleme mit SPF Eintrag bei Outlook 365

Hazling

Ensign
Registriert
Dez. 2019
Beiträge
139
Hallo zusammen,
ich habe eine Domäne bei Domain Factory. Vor einigen Monaten wurde ich zu Office 365 migriert. Zuerst hatte ich ein paar kleinere Probleme, dass hab ich aber dank eurer Hilfe hinkobemmen.

Heute habe ich folgendes Problem bekommen:
Ich habe eine Email an einen Empfänger gesendet. Dieser hat mir dann geantwortet, meine Mail ist also angekommen. Daraufhin habe ich wieder geantwortet und eine Fehlermeldung bekommen, dass ein SPF Eintrag falsch sei. Daher meine Fragen:

Wie kann das auf einmal passieren, obwohl die Mail 2 Minuten vorher noch ankam?
Wie würde ein korrekter SPF Eintrag aussehen? Es existiert bereits einer, aber dieser scheint nicht auszureichen.
Wie kann ich den geforderten Eintrag "spf.protection.outlook.com" noch zu dem existierenden hinzufügen ohne das er falsch ist? Liegt es daran?

SPF Eintrag in der Domäne:
SPF.JPG

Fehlermeldung:
F1.JPGF2.JPG



Freue mich auf eure Hilfe,
Viele Grüße

EDIT: Ich hatte vor langer Zeit schonmal Probleme mit dem SPF, dass war allerdings vor der Outlook Migration und das habe ich mit eurer Hilfe gelöst bekommen - siehe hier: Alter SPF Thread
 
Zuletzt bearbeitet:
Hazling schrieb:
Wie kann ich den geforderten Eintrag "spf.protection.outlook.com" noch zu dem existierenden hinzufügen ohne das er falsch ist? Liegt es daran?

Korrekt
also v=spf1 include:secureserver.net include:spf.protection.outlook.com.... -all (wäre hart fail, es geht auch erstmal mit Softfail ~

Ich hoffe wenn du die Einträge editierst, dann hast du eine vernünftige auflistung deiner records.
Dann noch ein paar Stunden 8-48 warten, bis alle "Gegner" die neuen Records kennen.

Sollen die einkommenden Mails ebenfalls in 365 landen? Dann musst du den MX Record auch entsprechend anpassen.
 
  • Gefällt mir
Reaktionen: GTrash81
Hi Lasse, danke für deine Antwort.
Ich habe ehrlich gesagt überhaupt keinen blassen schimmer was genau das alles ist. Das lief jahrelang immer ohne das ich überhaupt was machen musste und jetzt gibt es Probleme. Mit meinen einkommenden Mails habe ich gar keine Probleme, da kommt alles an.
Ich habe diese Einträge selbst nur editiert weil Fehler gekommen sind. Am liebsten würde ich den Haken bei "manuell" wieder rausnehmen... Was meinst du denn mit Auflistung meiner Records? Was soft oder hard fail ist weiss ich leider auch nicht.
Ich will eigentlich nur EMails über meine Domain senden (die ich für nix anderes nutze), dass kann doch net so schwer sein :)

Die KI hat mir jetzt folgenden SPF empfohlen, den habe ich eingetragen es geht aber immernoch nicht an diese Adresse durch:
v=spf1 include:secureserver.net include:ispgateway.de include:spf.protection.outlook.com a mx -all
EDIT: include:secureserver.net habe ich jetzt auch raus genommen, weil laut KI überflüssig, da es zu godaddy gehört.


Viele Grüße
 
Zuletzt bearbeitet:
Wenn du nicht freihand machen willst kannst du folgendes Tool nutzen: https://www.spf-record.com/generator

Das liest deinen bestehenden SPF-Record aus, trägt alle bestehenden Einträge in die Felder ein und gibt für jedes Feld eine Erklärung, um was es sich genau handelt.

Dann kannst du die notwendigen weiteren Einträge für den SPF Record einfach eintragen und am Ende hast du den neuen SPF Record und einen Knopf ums direkt in den copy&paste zu schieben.
 
  • Gefällt mir
Reaktionen: LasseSamenström
So ich habe das Problem glaube ich behoben....Mails gehen jetzt durch. ich habe mit Gemini jetzt den DNS komplett entschlackt, habe im Exchange Admin Center DKIM aktiviert und es scheint so als würde jetzt SPF, DKIM und DMARC scheinen jetzt richtig konfiguriert zu sein und ich bin mal gespannt was die spoofing reports in den nächsten tagen so ausspucken...
ist wirklich beeindruckend wie detailliert mich Gemini da durch jedes kleinste detail der konfiguration geführt hat.... crazy!
Viele Grüße :)
 
  • Gefällt mir
Reaktionen: LasseSamenström
Zurück
Oben