Leitfaden zur E-Mail-Infrastruktur

E-Mail-Domain verifizieren: SPF, DKIM und DMARC

Was Domain-Verifizierung ist, warum sie wichtig ist und wie SPF, DKIM und DMARC zusammenspielen.

Die Domain-Verifizierung belegt, dass eine E-Mail-Plattform berechtigt ist, im Namen einer Domain zu senden. DNS-basierte Authentifizierung ist die Grundlage für Zustellbarkeit und das Vertrauen der Empfänger.

Was das in der Praxis bedeutet

  • SPF autorisiert die sendende Infrastruktur
  • DKIM signiert Nachrichteninhalt und Identität
  • DMARC teilt Empfängern mit, wie Alignment geprüft und mit Fehlern umgegangen wird
  • Der Nachweis des Domain-Besitzes verhindert eine unbefugte Absendereinrichtung

Checkliste für die Implementierung

  1. Fügen Sie die Besitznachweis- oder DKIM-Einträge des Providers im DNS hinzu.
  2. Veröffentlichen Sie SPF, ohne mehrere konkurrierende SPF-Einträge anzulegen.
  3. Starten Sie DMARC im Monitoring-Modus und verschärfen Sie die Richtlinie dann gezielt.
  4. Warten Sie die DNS-Propagierung ab und bestätigen Sie die Verifizierung in der Versandplattform.

Häufige Fragen von Teams

Brauche ich SPF, DKIM und DMARC?

Setzen Sie alle drei ein. SPF und DKIM sorgen für die Authentifizierung, DMARC ergänzt Alignment und eine Richtlinie für Empfänger.

Wie lange dauert die Verifizierung?

Das hängt von der DNS-Propagierung und den TTLs ab. Die meisten Einträge sind innerhalb von Minuten sichtbar, die weltweite Propagierung kann aber länger dauern.