Warum landen meine E-Mails im Spam? SPF, DKIM und DMARC verständlich erklärt
Wenn Ihre E-Mails beim Empfänger im Spam landen oder gar nicht ankommen, liegt das fast nie am Postfach – sondern an drei kleinen DNS-Einträgen: SPF, DKIM und DMARC. Hier steht, was sie tun und welche Werte Ihr Hoster braucht.
Das Problem hat fast immer dieselbe Ursache
„Meine Rechnungen kommen beim Kunden nicht an.” „Outlook schiebt meine Mails in den Spam.” In den allermeisten Fällen ist nicht das Postfach schuld, sondern fehlende oder falsche Authentifizierung. Mailanbieter wie Gmail und Outlook prüfen seit Anfang 2024 strenger, ob eine Mail wirklich von Ihrer Domain stammen darf. Fehlen die passenden Einträge, wird sortiert oder abgewiesen.
Drei Bausteine entscheiden darüber – alle drei sind DNS-Einträge bei Ihrem Hoster, kein Hexenwerk, aber fehleranfällig:
SPF – wer darf in Ihrem Namen senden?
SPF (Sender Policy Framework) ist ein TXT-Eintrag, der festlegt, welche
Server E-Mails mit Ihrer Domain als Absender verschicken dürfen. Jeder Hoster hat
dafür ein eigenes „Include” (z. B. include:spf.kasserver.com). Wird über einen
weiteren Dienst versendet – Newsletter-Tool, Shop, Microsoft 365 – muss der
mit in denselben Eintrag. Ein zweiter SPF-Eintrag macht beide ungültig.
DKIM – die digitale Unterschrift
DKIM signiert jede ausgehende Mail kryptografisch. Der Empfänger prüft die Signatur gegen einen Schlüssel in Ihrem DNS. Viele Hoster aktivieren DKIM automatisch; bei externem Versand sind oft zusätzliche CNAME-Einträge nötig. Der Schlüssel selbst wird pro Domain erzeugt – den können wir nicht „vorgeben”, den liest man im Panel aus.
DMARC – die Spielregel für den Ernstfall
DMARC sagt dem Empfänger, was mit Mails passieren soll, die SPF/DKIM nicht
bestehen – und schickt Ihnen Berichte. Sinnvoll ist ein stufenweises Vorgehen:
erst beobachten (p=none), dann verschärfen auf quarantine und schließlich
reject. Wichtig: Erst SPF und DKIM sauber, dann DMARC – sonst sortieren Sie
Ihre eigenen Mails aus.
Die konkreten Werte je Hoster
Unten finden Sie die belegten Fakten für die gängigen Anbieter: das SPF-Include, die Mailserver mit Ports, den DKIM-Mechanismus und Hinweise zu DMARC. Manche Werte (etwa der Mailserver-Name) sind kontospezifisch – dann steht das Muster da und wo Sie Ihren Wert ablesen.
Bei uns inklusive: SPF, DKIM und DMARC richten wir von Anfang an korrekt ein – Ihre E-Mails landen, wo sie hingehören.
Mehr erfahren