Warum E-Mail-Authentifizierung zählt

Die E-Mail-Authentifizierung hilft gegen Spam und Phishing, weil sie belegt, dass Nachrichten tatsächlich von Ihrer Domain stammen. Eine saubere Konfiguration verbessert die Zustellbarkeit und verhindert Spoofing.

SPF (Framework für Absender-Richtlinien)

SPF legt fest, welche Server E-Mails im Namen Ihrer Domain versenden dürfen.

SPF-Eintrag anlegen

  1. Gehen Sie in EGPNL zu DomainsDNS Zone
  2. Legen Sie einen neuen TXT-Eintrag an
  3. Name: @ (oder leer lassen)
  4. Wert: Ihr SPF-Eintrag (Beispiele siehe unten)
  5. Speichern Sie den Eintrag

Einfacher SPF-Eintrag

v=spf1 a mx ~all

Damit dürfen der A-Eintrag Ihrer Domain und Ihre MX-Server E-Mails versenden.

SPF mit externen Diensten

Wenn Sie zusätzliche E-Mail-Dienste wie Google Workspace oder Mailchimp nutzen:

v=spf1 a mx include:_spf.google.com include:servers.mcsv.net ~all
SPF-Grenze: SPF erlaubt höchstens 10 DNS-Abfragen. Zu viele include:-Angaben können zu Fehlern führen.

DKIM (mit Domain-Schlüsseln signierte E-Mail)

DKIM versieht E-Mails mit einer digitalen Signatur, die belegt, dass sie unterwegs nicht verändert wurden.

DKIM aktivieren

  1. Gehen Sie in EGPNL zu EmailDKIM
  2. Wählen Sie Ihre Domain
  3. Klicken Sie auf Enable DKIM
  4. Kopieren Sie den erzeugten DKIM-Eintrag
  5. Tragen Sie ihn als TXT-Eintrag in Ihr DNS ein

Aufbau des DKIM-Eintrags

Name: default._domainkey
Type: TXT
Value: v=DKIM1; k=rsa; p=MIGf...long-key...
Automatische Einrichtung in EGPNL: Bei Verwendung der EGPHP-Nameserver richtet EGPNL DKIM unter Umständen automatisch ein. Prüfen Sie Ihre DNS-Zone.

DMARC (domainbasierte Authentifizierung von Nachrichten)

DMARC sagt den empfangenden Servern, was zu tun ist, wenn die SPF- oder DKIM-Prüfung fehlschlägt.

DMARC-Eintrag anlegen

  1. Öffnen Sie DNS Zone in EGPNL
  2. Legen Sie einen TXT-Eintrag an
  3. Name: _dmarc
  4. Wert: Ihre DMARC-Richtlinie

DMARC-Richtlinien

Nur beobachten (hier anfangen)

v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com

Es werden Berichte verschickt, aber keine E-Mails abgewiesen.

Quarantäne

v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com

Nicht bestandene E-Mails landen im Spam-Ordner.

Zurückweisen

v=DMARC1; p=reject; rua=mailto:dmarc@yourdomain.com

Nicht bestandene E-Mails werden vollständig abgewiesen.

Beginnen Sie mit p=none: Starten Sie immer im Beobachtungsmodus, um legitime E-Mails zu erkennen, die durchfallen könnten. Wechseln Sie erst zu Quarantäne oder Zurückweisung, wenn alles nachweislich funktioniert.

Werkzeuge zur Überprüfung

Prüfen Sie Ihre E-Mail-Authentifizierung:

Empfohlene Einrichtung

Für die beste Zustellbarkeit richten Sie alle drei ein:

  1. SPF-Eintrag anlegen (erforderlich)
  2. DKIM-Signatur aktivieren (empfohlen)
  3. DMARC-Eintrag mit p=none anlegen (empfohlen)
  4. DMARC-Berichte auswerten
  5. Schrittweise zu einer strengeren DMARC-Richtlinie wechseln