SPF prüfen

  • MXToolBox aufrufen

  • Eigene Domäne eingeben (d.h. der Teil hinter @ in der eigenen Mailadresse

  • MX Lookup anklicken

    • Die Ergebnistabelle zeigt bei den üblichen M365-Umgebungen eine von zwei Varianten:

      • Bei reinem M365

        • Ein oder zwei Einträge, die auf -de.mail.protection.outlook.com enden

      • Bei Hornet Security

        • Vier Einträge mx1. bis mx4.hornetsecurity.com

        • Ggf. auch vier Einträge mit der älteren Domain mx__.antispameurope.com

    • Der MX kann abweichen, wenn andere Lösungen verwendet werden.

  • Dropdown am Button MX Lookup anklicken und SPF Record Lookup anklicken

  • Jetzt den Button SPF Record Lookup anklicken

    • Inhalt prüfen: Grüne Symbolik: Inhalt ist syntaktisch korrekt, Rote Symbolik: Inhalt ist fehlerhaft

    • Der SPF enthält

      • i.d.R. einen Include zu spf.protection.outlook.com (M365 direkt)

      • Beim Einsatz von Hornet einen Redirect zu spf.hornetdmard.com, alternativ einen include zu spf.hornetsecurity.com o.ä.

      • Wichtig: falls kein Redirect im SPF vorkommt, sollte er unbedingt auf -all enden - NICHT auf ~all!

    • Faustregel: SPF mit Redirect auf Hornet oder mit Endung -all in grün = SPF ist höchstwahrscheinlich in Ordnung

> Falls der SPF in Ordnung ist, ist von der eigenen Seite alles getan um Betrügereien zu verhindern

> Die Empfänger bitten, die Mails zu prüfen