Leitfaden zur E-Mail-Infrastruktur

SPF, DKIM und DMARC einfach erklärt

Eine verständliche Erklärung der DNS-Einträge, die E-Mail-Authentifizierung und Alignment herstellen.

SPF, DKIM und DMARC ergänzen sich. SPF autorisiert Server, DKIM signiert Nachrichten, und DMARC prüft, ob die sichtbare From-Identität mit den authentifizierten Signalen übereinstimmt.

Was das in der Praxis bedeutet

  • SPF: welche Server senden dürfen
  • DKIM: eine kryptografische Signatur der Nachricht
  • DMARC: Alignment und Richtlinie für Empfänger
  • DNS-Einträge als maßgebliche Quelle

Checkliste für die Implementierung

  1. Veröffentlichen Sie die vom Provider autorisierten SPF-Mechanismen mit Sorgfalt.
  2. Fügen Sie die DKIM-Einträge (CNAME oder TXT) hinzu, die Ihr Provider bereitstellt.
  3. Führen Sie DMARC zunächst im Monitoring-Modus ein, bevor Sie es durchsetzen.
  4. Werten Sie Aggregatberichte aus und verschärfen Sie die Richtlinie erst, wenn ausgerichtete E-Mails stabil laufen.

Häufige Fragen von Teams

Kann ich mehr als einen SPF-Eintrag haben?

Nein. Fassen Sie die Mechanismen in einem SPF-Eintrag zusammen; mehrere SPF-TXT-Einträge können zu Authentifizierungsfehlern führen.

Mit welcher DMARC-Richtlinie sollte ich beginnen?

Beginnen Sie mit Monitoring (`p=none`), während Sie den ausgerichteten Traffic prüfen, und wechseln Sie dann schrittweise zu quarantine oder reject, sobald Sie bereit sind.