Zum Hauptinhalt springen

SPF, DMARC & DKIM Setup

Aufbau der richtigen E-Mail-Infrastruktur.

Verfasst von Fabian Matthies

Authentifizierungsprotokolle wie SPF, DMARC und DKIM sind entscheidend, um die Zustellbarkeit deiner E-Mails zu verbessern. Diese Protokolle schaffen Vertrauen bei E-Mail-Dienstanbietern (ESPs) und stellen sicher, dass deine E-Mails im Posteingang und nicht im Spam-Ordner landen.

⚠️ Hinweis: Befolge bei der Einrichtung von SPF, DMARC und DKIM die Richtlinien deines Domain- und E-Mail-Anbieters.


3.1. SPF – Sender Policy Framework ✋

3.1.1. Funktionsweise

SPF (Sender Policy Framework) ist äußerst wichtig, da es verhindert, dass Spammer E-Mails versenden, die so aussehen, als kämen sie von deiner Domain. Ohne SPF könnte jeder deine Domain missbrauchen, um betrügerische E-Mails zu senden. Das schadet deinem Absender-Ruf und sorgt dafür, dass deine E-Mails im Spam-Ordner landen.

Wie SPF funktioniert: Du erstellst einen speziellen DNS-Eintrag, der alle E-Mail-Server auflistet, die berechtigt sind, E-Mails in deinem Namen zu versenden. Der empfangende Server überprüft diese Liste, wenn du eine E-Mail sendest. Stimmen die Daten überein, landet die E-Mail wahrscheinlich im Posteingang. Stimmt es nicht, wird die E-Mail möglicherweise abgelehnt oder als Spam markiert.

SPF funktioniert also wie ein Türsteher, der entscheidet, wer hinein darf und wer nicht!

3.1.2. Einrichtung

Befolge die Richtlinien deines E-Mail-Anbieters, um SPF-Einträge einzurichten:

🔔 Hinweis: Die Einrichtung eines SPF-Eintrags ist identisch mit dem manuellen Hinzufügen eines MX-Eintrags aus Level 4. Nutze die Werte aus den folgenden Anleitungen:


3.2. DMARC – Domain-based Message Authentication, Reporting & Conformance 📩

3.2.1. Funktionsweise

DMARC fügt eine zusätzliche Schutzebene hinzu, die sicherstellt, dass deine E-Mails legitim sind und Phishing-Angriffe verhindert. Ohne DMARC könnten Spammer trotz SPF und DKIM vorgeben, du zu sein. Das schadet deinem Ruf und erhöht die Wahrscheinlichkeit, dass deine E-Mails als Spam markiert werden.

Wie DMARC funktioniert: DMARC gibt E-Mail-Servern Anweisungen, was zu tun ist, wenn eine E-Mail von deiner Domain die Authentifizierungsprüfungen (SPF oder DKIM) nicht besteht. Du kannst festlegen, ob diese E-Mails akzeptiert, in den Spam-Ordner verschoben oder abgelehnt werden sollen. Zusätzlich erhältst du Berichte über unzulässige Aktivitäten, sodass du deine Domain im Blick behalten kannst.

DMARC ist dein E-Mail-Bodyguard, der nur die richtigen Nachrichten durchlässt!

3.2.2. Einrichtung

Befolge die Richtlinien deines E-Mail-Anbieters, um DMARC-Einträge einzurichten:

🔔 Hinweis: Die Einrichtung eines DMARC-Eintrags ist identisch mit dem manuellen Hinzufügen eines MX-Eintrags aus Level 4. Nutze die Werte aus den folgenden Anleitungen:

💡 Tipp: Beim Erstellen deines DMARC-Eintrags solltest du sicherstellen, dass die Berichte an eine neu erstellte E-Mail-Adresse für diese Domain gesendet werden.


3.3. DKIM – DomainKeys Identified Mail 🖊️

3.3.1. Funktionsweise

DKIM sorgt dafür, dass deine E-Mails auf ihrem Weg zum Empfänger nicht manipuliert werden. Es erhöht die Glaubwürdigkeit deiner E-Mails und verbessert die Zustellrate, da die Nachrichten weniger wahrscheinlich im Spam-Ordner landen.

Wie DKIM funktioniert: Wenn du eine E-Mail sendest, fügt DKIM eine verschlüsselte Signatur hinzu, die mit deiner Domain verknüpft ist. Diese Signatur wird in deinen DNS-Einträgen gespeichert. Der empfangende Server überprüft die Signatur, um sicherzustellen, dass sie unverändert ist. Ist die Signatur gültig, wird die E-Mail als vertrauenswürdig eingestuft.

DKIM ist wie ein digitales Siegel, das bestätigt, dass deine E-Mail echt ist.

3.3.2. Einrichtung

Befolge die Richtlinien deines E-Mail-Anbieters, um DKIM-Einträge einzurichten:

🔔 Hinweis: Die Einrichtung eines DKIM-Eintrags ist identisch mit dem manuellen Hinzufügen eines MX-Eintrags aus Level 4. Nutze die Werte aus den folgenden Anleitungen:

💡 Tipp 1: Richte für jede Domain, die du deinem neuen Workspace hinzufügst, einen separaten DKIM-Eintrag ein (bis zu 10 Domains pro Workspace).
💡 Tipp 2: Es kann bis zu 48 Stunden dauern, bis der neue DNS-DKIM-Eintrag authentifiziert ist. Überprüfe den Fortschritt, bevor du mit deinem Outreach beginnst.

Hat dies deine Frage beantwortet?