E-Mail

SPF, DKIM und DMARC erklärt

SPF, DKIM, and DMARC are three DNS-based email authentication standards that help protect your domain from being used in phishing attacks and improve the deliverability of your legitimate emails…

SPF, DKIM und DMARC sind drei DNS-basierte E-Mail-Authentifizierungsstandards, die Ihre Domain vor der Verwendung in Phishing-Angriffen schützen und die Zustellbarkeit Ihrer legitimen E-Mails verbessern. Kapsule konfiguriert alle drei automatisch für bei uns gehostete Domains.

SPF (Sender Policy Framework)

SPF ist ein DNS-Datensatz, der empfangenden Mailservern mitteilt, welche Server berechtigt sind, E-Mails im Namen Ihrer Domain zu versenden. Wenn ein Server, der nicht auf der Liste steht, versucht, E-Mails als @yourdomain.com zu versenden, kann der empfangende Server diese ablehnen oder unter Quarantäne stellen.

So wird es bei Kapsule gehandhabt: Wenn Sie Ihre Domain zu Kapsule hinzufügen, veröffentlichen wir automatisch einen SPF-Datensatz in Ihrem DNS. Sie müssen nichts tun.

Ein typischer SPF-Datensatz sieht wie folgt aus:

v=spf1 include:kapsulehost.com ~all

DKIM (DomainKeys Identified Mail)

DKIM fügt jeder E-Mail, die Ihr Postfach versendet, eine kryptografische Signatur hinzu. Empfangende Server können diese Signatur anhand eines öffentlichen Schlüssels überprüfen, der in Ihrem DNS veröffentlicht ist, und bestätigen, dass die Nachricht während der Übertragung nicht manipuliert wurde.

So wird es bei Kapsule gehandhabt: DKIM-Schlüssel werden automatisch generiert und veröffentlicht, wenn Sie ein Postfach erstellen. Die Signierung erfolgt unsichtbar auf dem Server.

DMARC (Domain-based Message Authentication, Reporting, and Conformance)

DMARC baut auf SPF und DKIM auf, indem es eine Richtlinie definiert, was empfangende Server tun sollten, wenn die Authentifizierung fehlschlägt.

Eine DMARC-Richtlinie kann auf Folgendes eingestellt werden:

  • none, nur überwachen, keine Maßnahmen ergreifen
  • quarantine, fehlgeschlagene Meldungen in den Spam verschieben
  • reject, fehlgeschlagene Meldungen vollständig blockieren

So wird es bei Kapsule gehandhabt: Kapsule veröffentlicht standardmäßig eine p=none DMARC-Richtlinie, die für neue Domains geeignet ist. Dies ermöglicht es Ihnen, Berichte zu erhalten, ohne das Risiko einzugehen, dass legitime E-Mails blockiert werden.

Nachdem Sie einige Wochen lang E-Mails versenden und Ihre SPF und DKIM saubere Bestätigungen zeigen, können Sie Ihre DMARC-Richtlinie auf quarantine oder reject verschärfen. Kontaktieren Sie den Support, wenn Sie dabei Hilfe benötigen.

Überprüfung Ihrer Datensätze

Sie können die Authentifizierungsdatensätze Ihrer Domain mit einem kostenlosen Tool wie MXToolbox überprüfen. Suchen Sie nach Ihrer Domain und sehen Sie sich die SPF-, DKIM- und DMARC-Ergebnisse an.

Was ist, wenn meine Domain bei einem anderen Registrar liegt?

Wenn das DNS Ihrer Domain außerhalb von Kapsule verwaltet wird, müssen Sie die SPF-, DKIM- und DMARC-Datensätze manuell hinzufügen. KPanel zeigt die genauen Datensatzwerte an, die Sie hinzufügen müssen:

  1. Gehen Sie zu Mailboxes (Postfächer) in KPanel
  2. Öffnen Sie Ihr Postfach und klicken Sie auf DNS Records (DNS-Datensätze)
  3. Kopieren Sie die angezeigten SPF-, DKIM- und DMARC-Werte
  4. Fügen Sie sie bei Ihrem externen DNS-Anbieter hinzu

Wenn Sie Kapsule Mail nutzen, Ihr DNS aber anderswo gehostet wird und diese Datensätze fehlen, können Ihre E-Mails von großen Anbietern wie Gmail und Outlook als Spam gekennzeichnet oder abgelehnt werden.

Benötigen Sie noch Hilfe?

Schreiben Sie uns an support@kapsulehost.com oder öffnen Sie einen Chat in KPanel.

KPanel öffnen
SPF, DKIM und DMARC erklärt