Über dieses Tool

SPF ist einer der drei Grundpfeiler der E-Mail-Authentifizierung neben DKIM und DMARC, und die Überprüfung ist ein häufiger erster Schritt bei der Bewertung, ob die Domäne einer verdächtigen E-Mail überhaupt eine Absenderautorisierung konfiguriert hat.

Beispieleingaben: example.comdigitpol.coma-supplier-domain.com

Was das Ergebnis zeigt

SPF-Eintragstext
Der vollständige v=spf1-String, wie in den TXT-Records der Domain veröffentlicht.
Mechanismen
Elemente wie include, a, mx und ip4/ip6, die autorisierte Sendequellen auflisten; dieses Tool zeigt die Rohzeichenfolge an, anstatt Includes zu expandieren.
Alle Qualifikatoren
Die abschließende Direktive, wie z. B. -all für 'fail' oder ~all für 'softfail', die zeigt, wie streng mit unautorisierten Absendern umgegangen wird.
Anwesenheit erfassen
Ob überhaupt ein SPF-Eintrag gefunden wurde, da ein fehlender Eintrag an sich schon aufschlussreich ist.

Anwendungsfälle für Untersuchungen

  • Überprüfung, ob eine in einer verdächtigen E-Mail verwendete Domain überhaupt einen SPF-Eintrag veröffentlicht
  • Vergleich der SPF-Strenge (-all versus ~all) zwischen einer echten Domain und einem Nachahmer
  • Unterstützung einer E-Mail-Sicherheitsprüfung vor der Aktivierung eines neuen ausgehenden Sendedienstes
  • Dokumentation der SPF-Konfiguration einer Domain als Teil eines Beweismittels

Einschränkungen

Dieses Tool zeigt nur den veröffentlichten Eintrag an, es bewertet keine spezifische sendende IP-Adresse gegen den Eintrag, erweitert keine verschachtelten 'include'-Mechanismen und führt keine vollständige SPF-Richtlinienbewertung durch, wie es ein empfangender Mailserver tun würde.

Häufig gestellte Fragen

Sagt mir dies, ob eine spezifische E-Mail SPF bestanden hat?

Nein, eine vollständige SPF-Auswertung gegen eine sendende IP wird hier nicht durchgeführt; dieses Tool ruft lediglich den veröffentlichten Eintragstext ab und zeigt ihn an.

Was bedeutet ein fehlender SPF-Eintrag?

Es bedeutet, dass die Domain keine Absenderautorisierungsrichtlinie veröffentlicht hat, was keine böswillige Absicht beweist, aber eine relevante Lücke darstellt, die in einer Untersuchung zu beachten ist.

Verhindert SPF allein das Spoofing der sichtbaren Absenderadresse?

Nein, SPF prüft die Absenderdomain des Umschlags, nicht unbedingt die sichtbare 'Von'-Adresse; die DMARC-Ausrichtung ist das, was die beiden verbindet.

Ist die Suche kostenlos?

Ja, innerhalb der Tageslimits; ein versiegelter Bericht ist eine kostenpflichtige oder Kontofunktion.

Benötigen Sie Beweismittel, die Sie aufbewahren können?

Jede Abfrage erstellt einen vollständigen Bericht aus öffentlichen Quellen, der mit einem SHA-256-Digest versiegelt ist. Konten speichern einen Verlauf und können den DIGITPOL PDF-Bericht herunterladen.