🇩🇪 DE 🇬🇧 EN

SPF, DKIM & DMARC einrichten – E-Mail DNS richtig konfigurieren

Kurzantwort: SPF, DKIM und DMARC sind DNS TXT-Records die beweisen, dass deine E-Mails legitim sind. Ohne sie landen Mails in Spam oder werden abgelehnt – mit korrekter Konfiguration verbesserst du Zustellbarkeit und schützt deine Domain vor Spoofing.

Warum SPF, DKIM & DMARC?

Ergebnis: Weniger Spam-Ordner, mehr Vertrauen, Schutz vor Phishing mit deiner Domain.

Voraussetzungen

  1. MX-Record auf deinen Mailserver gesetzt
  2. Zugang zum DNS-Editor (NexoraHost Panel oder Cloudflare)
  3. DKIM-Schlüssel vom Mail-Provider (Webspace, Google Workspace, Microsoft 365)

Schritt 1: MX-Record setzen

Typ:  MX
Name: @
Wert: mail.deinedomain.de
Priorität: 10
TTL:  3600

Mehr zu DNS-Grundlagen: DNS Guide

Schritt 2: SPF-Record einrichten

SPF (Sender Policy Framework) als TXT-Record:

Typ:  TXT
Name: @
Wert: "v=spf1 mx a ip4:93.184.216.34 -all"
TTL:  3600

SPF-Beispiele

SzenarioSPF-Record
Nur eigener Mailserverv=spf1 mx -all
Mailserver + Webspacev=spf1 mx a -all
Mit Google Workspacev=spf1 include:_spf.google.com -all
Mit Microsoft 365v=spf1 include:spf.protection.outlook.com -all
Mehrere Providerv=spf1 mx include:_spf.google.com -all

Wichtig: Nur ein SPF-Record pro Domain! -all = strikt (empfohlen), ~all = soft fail.

Schritt 3: DKIM einrichten

DKIM-Schlüssel kommt vom Mail-Provider. Typischer TXT-Record:

Typ:  TXT
Name: default._domainkey
Wert: "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEF..."
TTL:  3600

Bei NexoraHost Webspace: DKIM im Mail-Panel aktivieren → Schlüssel kopieren → als TXT eintragen.

Schritt 4: DMARC einrichten

Typ:  TXT
Name: _dmarc
Wert: "v=DMARC1; p=quarantine; rua=mailto:[email protected]; pct=100"
TTL:  3600

DMARC Policies

PolicyBedeutungEmpfehlung
p=noneNur MonitoringStartphase (2–4 Wochen)
p=quarantineVerdächtige Mails in SpamProduktiv (empfohlen)
p=rejectVerdächtige Mails ablehnenMaximum Security

Komplettes Beispiel: E-Mail DNS für deinedomain.de

MX    @                    mail.deinedomain.de     10
TXT   @                    "v=spf1 mx a -all"
TXT   default._domainkey   "v=DKIM1; k=rsa; p=MIIB..."
TXT   _dmarc               "v=DMARC1; p=quarantine; rua=mailto:[email protected]"

Typische Fehler

Setup testen

Weiterführende Guides