Cloudflare SPF-Flattening: Warum es nativ nicht funktioniert & wie Sie es lösen

Veröffentlicht am 21. September 2026 · 4 Min. Lesezeit · spFlat!

Wenn Sie Cloudflare für das DNS Ihrer Domain nutzen, wissen Sie bereits: Es gehört zu den schnellsten und robustesten Netzwerken im Internet. Wenn IT-Admins an das berüchtigte SPF-10-Lookup-Limit stoßen (den SPF PermError), suchen sie deshalb oft in den Cloudflare-Einstellungen nach einem magischen „SPF flattenen“-Button.

Leider flacht Cloudflare SPF-Einträge nicht nativ ab.

In diesem Artikel erklären wir, warum Cloudflares DNS-Infrastruktur das SPF-Lookup-Limit nicht automatisch löst - und wie Sie eine automatisierte Lösung wie spFlat! nahtlos in Ihre Cloudflare-TXT-Einträge integrieren.


Warum Cloudflare SPF nicht nativ flacht

Cloudflare ist im Kern ein DNS-Hosting-Anbieter (neben vielen anderen Security- und CDN-Funktionen). Fragt ein empfangender Mailserver (etwa Gmail oder Microsoft 365) bei Cloudflare nach dem TXT-Eintrag Ihrer Domain, liefert Cloudflare einfach den Textstring aus, den Sie im Dashboard hinterlegt haben.

SPF-Flattening ist kein DNS-Feature; es ist ein E-Mail-Authentifizierungsprozess. Um einen SPF-Eintrag abzuflachen, muss ein System:

  1. Ihre include:-Angaben parsen (z. B. Google, Mailchimp, Salesforce).
  2. Das DNS dieser Drittanbieter abfragen, um die dahinterliegenden IP-Adressen zu finden.
  3. Diese IPs zu einem neuen TXT-Eintrag zusammenfassen.
  4. Diese Drittanbieter kontinuierlich auf IP-Änderungen überwachen.

Cloudflare-DNS ist auf statische, blitzschnelle Auslieferung ausgelegt. Es durchsucht nicht aktiv das Internet, um IP-Änderungen von Google Workspace oder Mailchimp für Sie zu beobachten. Wenn Sie also einen aufgeblähten SPF-Eintrag mit 15 Lookups in Cloudflare eintragen, liefert Cloudflare diesen kaputten Eintrag treu aus - und Sie landen beim SPF PermError.

Das Risiko von „manuellem“ Flattening in Cloudflare

Ein häufiger Fehler: einmal mit einem kostenlosen Online-Tool alle SPF-IPs auflösen und die Roh-IPs (z. B. ip4:209.85.128.0/17) direkt in einen Cloudflare-TXT-Eintrag einfügen.

⚠️ Die Gefahr: Cloud-Anbieter ändern ihre Absender-IPs häufig. Hardcodieren Sie IPs in Cloudflare, beginnen Bounce-Wellen, sobald Ihr Anbieter die Infrastruktur aktualisiert - und Sie merken es erst, wenn die Zustellbarkeit einbricht.

So integriert sich spFlat! mit Cloudflare

Für das Beste aus beiden Welten - Cloudflares schnelles DNS und einen gültigen, dynamisch aktualisierten SPF-Eintrag - brauchen Sie einen dedizierten SPF-Flattening-Dienst wie spFlat!.

Die Integration von spFlat! in Ihr Cloudflare-Konto dauert weniger als 3 Minuten. So funktioniert es:

Schritt 1: spFlat!-Konto einrichten

Statt alle include:-Angaben in Cloudflare zu packen, tragen Sie sie im spFlat!-Dashboard ein. spFlat! übernimmt die Arbeit: verschachtelte Lookups auflösen, überlappende IP-Blöcke zusammenführen (Komprimierung) und Änderungen rund um die Uhr überwachen.

Schritt 2: Ihr eindeutiges spFlat!-Include holen

Nach der Konfiguration erzeugt spFlat! eine einzelne, stark optimierte include:-Angabe für Ihre Domain (z. B. include:spf.spflat.cloud).

Schritt 3: Cloudflare-TXT-Eintrag aktualisieren

Melden Sie sich im Cloudflare-Dashboard an, gehen Sie zu DNS > Records und bearbeiten Sie Ihren bestehenden SPF-TXT-Eintrag. Ersetzen Sie alle aufgeblähten Includes durch das einzelne spFlat!-Include.

Ihr alter Cloudflare-Eintrag:

v=spf1 include:_spf.google.com include:spf.protection.outlook.com include:servers.mcsv.net include:_spf.salesforce.com ~all

(Ergebnis: 14 Lookups -> PermError)

Ihr neuer Cloudflare-Eintrag:

v=spf1 include:spf.spflat.cloud ~all

(Ergebnis: 1 Lookup -> einwandfreie Zustellbarkeit)

Warum das der smarte Ansatz ist

Mit diesem Setup macht Cloudflare weiter, was es am besten kann: DNS-Anfragen weltweit in Millisekunden beantworten. spFlat! läuft parallel als intelligente Engine im Hintergrund.

Sobald Salesforce oder Google eine neue Absender-IP hinzufügt, erkennt spFlat! das automatisch und aktualisiert die IPs unter spf.spflat.cloud. Beim nächsten Check über Ihr Cloudflare-DNS erhält der empfangende Mailserver die aktuell abgeflachte IP-Liste. Keine manuellen Updates nötig.

🔍 Cloudflare-SPF heute reparieren

Lassen Sie einen PermError nicht Ihre Zustellbarkeit ruinieren. Sehen Sie, wie viele Lookups Ihre Domain gerade braucht.

SPF Überprüfen
Starten Sie Ihre kostenlose 14-Tage-Testversion mit spFlat! →