Technik · belegte Antwort

Return-Path-Header erklärt

Der Return-Path-Header enthält eine E-Mail-Adresse, an die der empfangende Mailserver Unzustellbarkeitsberichte oder Bounce-Nachrichten sendet. Er wird beim Envelope-Austausch aus dem SMTP-Befehl MAIL FROM abgeleitet und dient als tatsächliche Rücksendeadresse für Benachrichtigungen auf Systemebene – im Gegensatz zur für Nutzer sichtbaren From-Adresse.

Funktionsweise

Beim SMTP-Handshake übermittelt der sendende Server über den Befehl MAIL FROM einen Envelope-Absender. Nimmt der empfangende Server die Nachricht an, trägt er diese Adresse in den Return-Path-Header der zugestellten E-Mail ein. So werden der Envelope-Absender, der für Routing und Fehlermeldungen dient, und die Header-From-Adresse, die Endnutzer in ihrem Mailclient sehen, voneinander getrennt.

Rolle bei der SPF-Authentifizierung

Der Return-Path ist für die Prüfung des Sender Policy Framework (SPF) entscheidend. Empfangende Server prüfen die im Return-Path enthaltene Domain, um festzustellen, welche IP-Adressen E-Mails für diese Domain senden dürfen. Passt die Return-Path-Domain nicht zum SPF-Eintrag der sendenden IP, kann die Nachricht die SPF-Authentifizierung nicht bestehen, was die Zustellbarkeit insgesamt beeinträchtigt.

Bounce-Verarbeitung und Feedback

Kann eine Nachricht nicht zugestellt werden, sendet der empfangende Server eine Bounce-Benachrichtigung an die im Return-Path angegebene Adresse. Organisationen nutzen dedizierte Bounce-Adressen oder Subdomains, um diese Fehlermeldungen programmatisch zu verarbeiten. SendHQ bietet unter https://sendhq.cc/tools kostenlose Tools, mit denen Sie Ihre DNS-Konfiguration für einen besseren Mailfluss prüfen können.

Häufige Fehler im Betrieb

Ein häufiger Fehler ist, die Return-Path-Domain nicht auf die From-Domain auszurichten. Für SPF ist das nicht zwingend erforderlich, DMARC verlangt jedoch ein Alignment zwischen dem Return-Path (oder der DKIM-Domain) und dem sichtbaren From-Header. Falsch konfigurierte Return-Paths führen oft dazu, dass E-Mails als Spam markiert werden oder DMARC-Prüfungen wegen fehlenden Alignments nicht bestehen.

Konkretes Beispiel

Sendet ein Nutzer eine E-Mail von info@example.com, verwendet aber einen Dienst für transaktionale E-Mails, lautet der Envelope-Absender möglicherweise bounces@mail.provider.com. Der Empfänger sieht in seinem Posteingang info@example.com, der Return-Path-Header ist jedoch auf bounces@mail.provider.com gesetzt. Jede Zustellungsfehlermeldung geht zur Verarbeitung an die Adresse des Providers.

Häufige Fragen von Teams

Ist der Return-Path dasselbe wie der From-Header?

Nein. Der From-Header ist für den menschlichen Empfänger gedacht, der Return-Path dagegen für den Mailserver, der damit Bounces und SPF-Prüfungen abwickelt.

Kann ich den Return-Path ändern?

Ja, indem Sie den Envelope-Absender bzw. die MAIL-FROM-Adresse in Ihren SMTP-Einstellungen oder bei Ihrem E-Mail-Service-Provider konfigurieren.

Beeinflusst der Return-Path DMARC?

Ja. DMARC prüft das Alignment zwischen dem From-Header und entweder der Return-Path-Domain oder der DKIM-Signatur-Domain.

Was passiert, wenn der Return-Path ungültig ist?

Der empfangende Server kann keine Bounce-Benachrichtigungen senden, und die E-Mail wird wegen eines SPF-Fehlers möglicherweise abgelehnt oder als Spam markiert.

Primärquellen