E-Mail Authentifizierungen

E-Mail Authentifizierungen

E-Mail Authentifizierungen

SPF, DKIM und DMARC einrichten und prüfen

Auf dieser Seite finden Sie alle notwendigen Informationen zu den SPF-, DKIM- und DMARC-Records. Wir prüfen in Echtzeit Ihre bestehenden Einträge, sodass Sie nach entsprechenden Änderungen hier nochmals alle Einträge auf Richtigkeit überprüfen können. Wichtig: Um SPF-, DKIM- oder DMARC-Datensätze zu konfigurieren, benötigen Sie Zugriff auf die DNS-Einstellungen Ihrer Domain, was in der Regel den Besitz dieser oder einen autorisierten Zugriff erfordert. Im Folgenden finden Sie nun eine Schritt-für-Schritt Anleitung, wie Sie die entsprechenden Einträge setzen müssen (sofern dies noch nicht geschehen ist). Folgende Schritte sind zu erledigen:

  1. Geben Sie Ihre Mail-Domain ein (der Teil der Mailadresse, der nach dem @ steht – im Fall von SEIMO wäre das z. B.: seimo.net) und klicken Sie auf den „Prüfen“-Button.
  2. Sehen Sie drei grüne Häkchen, dann haben Sie alle Records richtig gesetzt. Von Ihrer Seite aus ist nichts mehr zu tun.
  3. Überall dort, wo Sie ein rotes Kreuz sehen, ist ein entsprechender Record zu setzen. Welche das genau sind, zeigen wir Ihnen im Folgenden.

SPF-Authentifizierung einrichten

Finden Sie hier ein grünes Häkchen, passt alles. Sie müssen nichts mehr tun.

Bei einem roten Kreuz ist dringend ein SPF-Record zu setzen oder der bestehende SPF-Record zu ergänzen.

  • Wenn Sie bei Ihrer Domain noch keinen SPF-Record haben: setzen Sie den Eintrag genau so, wie Sie ihn in der Tabelle unten sehen.
  • Haben Sie bereits einen SPF-Eintrag, aber ohne SEIMO-Zusatz: auch in diesem Fall setzen Sie den Eintrag genau so, wie Sie ihn in der Tabelle unten sehen. 2. Variante: Sie erweitern Ihren bestehenden Record um include:bizmail.at. Das Ergebnis ist in beiden Fällen ident.
Typ Wert
TxT

DKIM-Authentifizierung einrichten

Sehen Sie hier ein rotes Kreuz, erstellen Sie bitte einen neuen TXT-Record für Ihre Absenderdomain. Der Eintrag unter „Wert“ in der Tabelle wurde bereits für Ihre Absenderdomain vorbereitet und kann 1:1 übernommen werden. Zur Info: bereits bestehende DKIM-Einträge bleiben davon unberührt, der neue Eintrag wird in diesem Fall ZUSÄTZLICH erstellt!

Typ Präfix Wert
TxT

DMARC-Authentifizierung einrichten

Bei einem grünen Häkchen ist nichts zu tun, bei einem roten Kreuz sind folgenden Schritte durchzuführen:

1. DMARC-Richtlinie festlegen

In diesem ersten Schritt legen Sie fest, wie der Empfängerserver mit E-Mails umgehen soll, die die Authentifizierungsprüfungen NICHT bestanden haben.

Mögliche Richtlinien sind:

  • none: Bei Nachrichten, die die DMARC-Prüfungen des empfangenden Servers nicht bestehen, wird nichts unternommen. Sie werden normal an den Empfänger gesendet.
  • quarantine: Nachrichten, die vom empfangenden Server nicht mit DMARC authentifiziert werden, werden in den Spamordner des Empfängers verschoben.
  • reject: E-Mails, die vom empfangenden Server nicht mit DMARC authentifiziert werden, werden abgelehnt und verworfen.

2. DMARC als TXT-Record erstellen

Sehen Sie ein rotes Kreuz, erstellen Sie bitte einen TXT-Record. Das Format des Eintrags sehen Sie im Folgenden, wobei die Werte mit den eckigen Klammern nur Platzhalter sind, die durch die von Ihnen gewählte Richtlinie (siehe oben) und einer E-Mail-Adresse von Ihnen ersetzt werden.

v=DMARC1; p=[Richtlinie]; rua=mailto:[E-Mail-Adresse für aggregierte Berichte]; ruf=mailto:[E-Mail-Adresse für forensische Berichte]

3. TXT-Eintrag zu den DNS-Einstellungen hinzufügen

Fügen Sie nun den von uns erstellten TXT-Eintrag (siehe unten) zu den DNS-Einstellungen Ihrer Domain hinzu. Wenn Sie die darin angeführten E-Mail-Adressen beibehalten möchten, müssen diese auf Ihrem Mailserver eingerichtet werden. Wenn Sie eine bereits eingerichtete E-Mail-Adresse verwenden möchten, ändern Sie einfach unseren Vorschlag entsprechend ab.

Typ Präfix Wert
TxT _dmarc