Tutorial: SPF-Record, DMARC und DKIM für eine Domain / Mail erstellen

Seit November 2022 blockt Google alle E-Mails an private Gmail-Konten, die keinen SPF-Record oder DKIM enthalten.

Infos dazu bei Google: support.google.com/a/answer/33786?hl=de

Was bedeutet das in der Praxis: Mails ohne SPF oder DKIM werden bei Providern wie Gmail nicht mehr zugestellt.

Da Gmail eine hohe Verbreitung und einen hohen Marktanteil bei E-Mail-Adressen hat, ist hier Aktionsbedarf angesagt. Insbesondere im E-Commerce-Bereich erreichen Newsletter oder auch Shop-Mails die Zielempfänger nicht mehr.

Viele Unternehmen / Einkäufer nutzen Gmail-E-Mailadressen für eine geschäftliche Kommunikation. Somit sind viele Privatkunden, aber auch Geschäftskunden nicht mehr via E-Mail zu erreichen. Wenn man sich nun überlegt, dass viele Unternehmen ihre Kommunikation in den letzten Jahren komplett auf E-Mail umgestellt haben, so ist dies sehr kritisch zu sehen.

Zum Glück ist ein SPF-Record und ein DMARC Eintrag ruckzuck erledigt.

Sie müssen nur bei Ihrem Hoster in den DNS-Einstellungen Ihrer Domain (über die Sie Ihre E-Mails versenden) zwei TXT-Einträge händisch hinzufügen (so denn diese aktuell noch nicht vorhanden sind, natürlich).

Als erstes prüfen Sie Ihre bisherige Mail auf enthaltene Angaben.

Dazu können Sie optimalerweise den Dienst mail-tester.com nutzen.

Webseite besuchen, Mail an Mail-Tester.com an die zufällig generierte Zielmailadresse senden, Ergebnis anschauen.

Wenn SPF-Record und DMARC-Eintrag fehlen, dann stehen auf der Webseite kurze Anleitungen zum Thema, es gibt auch Codeschnipsel zum Einfügen.

Für den Hoster Ionos können Sie hier nachlesen, wie man einen SPF-Record und einen DMARC-Eintrag via TXT in den DNS-Einstellungen hinzufügt:

SPF-Record bei Ionos hinzufügen: ionos.de/hilfe/domains/mailserver-und-verwandte-records-konfigurieren/spam-versand-vermeiden-mit-spf-record

DMARC Eintrag bei Ionos hinzufügen: ionos.de/hilfe/domains/mailserver-und-verwandte-records-konfigurieren/dmarc-record-fuer-eine-domain-konfigurieren

Bei anderen Anbietern ist die Vorgehensweise ähnlich, bitte dort in den FAQs / Hilfeseiten nachlesen.

Zusätzlich können Sie noch DKIM (DomainKeys Identified Mail) einrichten, hier wieder die Anleitung von Ionos: ionos.de/digitalguide/e-mail/e-mail-sicherheit/dkim-domainkeys. DKIM ist aber im Moment noch nicht so wichtig, den Schritt können Sie auch überspringen.

Nachdem Sie fertig sind, können Sie wieder mail-tester.com nutzen, um zu schauen, ob Sie erfolgreich waren.

Noch eine Info zu DMARC: wenn Sie dort eine Mailadresse für einen Report angeben, dann erhalten Sie von einigen Providern Reports zu durchgelassenen Mails mit SPF und DMARC und geblockten Mails ohne diese Angaben. Somit können Sie zum ersten Mal sehen, wie viele Fake-Mails unter Ihren Domains / E-Mail-Adressen versandt werden!

Dieser Report wird von Google als XML-Datei geschickt, die schwer lesbar ist. Es gibt zum Glück eine Webseite, die aus der XML-Datei einen für Menschen klar lesbaren Report erstellt: dmarcadvisor.com/dmarc-xml.

Unser erster Report von Google sagte aus, dass in dem Reportzeitraum 9 E-Mails über unsere Domain versandt wurden. 6 E-Mails waren unsere Original-E-Mails über die Server von Ionos mit SPF-Record und DMARC-Angaben. 3 weitere E-Mails waren ohne die Angaben, kamen nicht über die Server von Ionos und waren somit wohl Fake-Mails.


Fehler melden Sie haben einen Fehler auf meine-erste-homepage.com gefunden? Informieren Sie uns, damit wir den Fehler beheben können!

Neue Seite melden Sie haben ein neues Webmastertool für uns? Hier können Sie die für Webmaster nützliche Webseite bei uns anmelden!

Diese Unterseite / Rubrik wurde zuletzt aktualisiert am 11. Februar 2023
Erstellt mit ❤ Liebe und WordPress