Der Mail-Server-Check.
Wenn Rechnungen oder Newsletter im Spam landen, liegt es oft an drei DNS-Einträgen: SPF, DKIM und DMARC. Der Check liest die Einträge Ihrer Domain und zeigt, was fehlt.
Der DKIM-Selektor ist optional. Er ist der Name, unter dem Ihr Signatur-Schlüssel im DNS liegt, und steht in den Mail-Einstellungen Ihres Anbieters, oft „default", „google" oder „selector1". Nur eintragen, falls der Check den Schlüssel sonst nicht findet.
10 Prüfpunkte · SPF, DKIM, DMARC, MX, Transport · dauert wenige Sekunden
Für Sie erledigt
Einträge einrichten lassen
Ich richte SPF, DKIM und DMARC für Ihre Domain ein, mit einem behutsamen Übergang, damit Ihre eigenen Mails weiter ankommen. Schicken Sie mir die Domain, ich melde mich mit den nächsten Schritten und einem Preis.
Was der Mail-Server-Check prüft
Der Check liest die öffentlichen DNS-Einträge Ihrer Domain. Es wird keine E-Mail verschickt und kein Postfach angefasst.
- SPF. Legt fest, welche Server im Namen Ihrer Domain senden dürfen. Geprüft wird, ob der Eintrag existiert, ob es genau einer ist und wie streng er abschließt.
- DKIM. Signiert jede Mail, damit der Empfänger die Echtheit prüfen kann. Der Check probiert übliche Selektor-Namen durch, ein eigener lässt sich oben eintragen.
- DMARC. Sagt dem Empfänger, was mit Mails passieren soll, die die Prüfungen nicht bestehen. Geprüft werden Eintrag, Richtlinie und Berichts-Adresse.
- Server & Transport. MX-Eintrag für den Empfang, dazu die optionalen Zusätze MTA-STS und TLS-RPT für erzwungene Verschlüsselung.
Warum das inzwischen Pflicht ist
Google und Yahoo nehmen seit Februar 2024 Mails von Domains mit fehlender Authentifizierung deutlich schlechter an. Wer größere Mengen versendet, braucht zusätzlich eine DMARC-Richtlinie. Betroffen ist jeder Versand über die eigene Domain: Rechnungen, Angebote, Terminbestätigungen, Newsletter.
Der zweite Grund ist Missbrauch. Eine Domain im Netz wird früher oder später für gefälschte Absender benutzt. Mit SPF, DKIM und einer DMARC-Richtlinie laufen solche Fälschungen beim Empfänger ins Leere, und über die Berichte bekommen Sie es mit.
Häufige Fragen
Warum landen meine E-Mails im Spam?
Häufig fehlt dem Empfänger der Nachweis, dass die Mail wirklich von Ihrer Domain stammt. Diesen Nachweis liefern SPF, DKIM und DMARC. Fehlen die Einträge, stuft der Filter die Mail als unsicher ein. Daneben spielen Inhalt, Absender-Ruf und Versandverhalten eine Rolle.
Was bedeuten SPF, DKIM und DMARC?
SPF legt fest, welche Server im Namen Ihrer Domain senden dürfen. DKIM gibt jeder Mail eine prüfbare Signatur. DMARC verbindet beides mit einer Regel: was der Empfänger mit Mails tun soll, die die Prüfungen nicht bestehen, und wohin Berichte gehen.
Was bedeutet es, wenn DKIM nicht gefunden wird?
Der Check probiert übliche Selektor-Namen durch. Ihr Anbieter kann einen eigenen verwenden, dann findet der Check den Schlüssel trotzdem nicht. Den Selektor finden Sie in den Mail-Einstellungen Ihres Anbieters. Oben eintragen und erneut prüfen.
Kostet der Check etwas?
Nein. Keine Anmeldung, kein Konto. Eine E-Mail-Adresse brauchen Sie nur, wenn Sie sich den Bericht zuschicken lassen.
Können Sie die Einträge für mich setzen?
Ja. Die Einträge selbst sind bei den meisten Anbietern schnell gesetzt. Die richtige Reihenfolge und ein sauberer Übergang bei DMARC brauchen Erfahrung, sonst bleiben eigene Mails hängen. Fragen Sie die Einrichtung an, ich melde mich mit den nächsten Schritten.
Hinweis: Der Check liest öffentliche DNS-Einträge. Ob eine einzelne E-Mail ankommt, hängt zusätzlich vom Inhalt, dem Versandverhalten und der Empfängerseite ab.