SPF, DKIM und DMARC einrichten und prüfen
Auf dieser Seite finden Sie alle notwendigen Informationen zu den SPF-, DKIM- und DMARC-Records. Wir prüfen in Echtzeit Ihre bestehenden Einträge, sodass Sie nach entsprechenden Änderungen hier nochmals alle Einträge auf Richtigkeit überprüfen können. Wichtig: Um SPF-, DKIM- oder DMARC-Datensätze zu konfigurieren, benötigen Sie Zugriff auf die DNS-Einstellungen Ihrer Domain, was in der Regel den Besitz dieser oder einen autorisierten Zugriff erfordert. Im Folgenden finden Sie nun eine Schritt-für-Schritt Anleitung, wie Sie die entsprechenden Einträge setzen müssen (sofern dies noch nicht geschehen ist). Folgende Schritte sind zu erledigen:
- Geben Sie Ihre Mail-Domain ein (der Teil der Mailadresse, der nach dem @ steht – im Fall von SEIMO wäre das z. B.: seimo.net) und klicken Sie auf den „Prüfen“-Button.
- Sehen Sie drei grüne Häkchen, dann haben Sie alle Records richtig gesetzt. Von Ihrer Seite aus ist nichts mehr zu tun.
- Überall dort, wo Sie ein rotes Kreuz sehen, ist ein entsprechender Record zu setzen. Welche das genau sind, zeigen wir Ihnen im Folgenden.
SPF-Authentifizierung einrichten
Finden Sie hier ein grünes Häkchen, passt alles. Sie müssen nichts mehr tun.
Bei einem roten Kreuz ist dringend ein SPF-Record zu setzen oder der bestehende SPF-Record zu ergänzen.
- Wenn Sie bei Ihrer Domain noch keinen SPF-Record haben: setzen Sie den Eintrag genau so, wie Sie ihn in der Tabelle unten sehen.
- Haben Sie bereits einen SPF-Eintrag, aber ohne SEIMO-Zusatz: auch in diesem Fall setzen Sie den Eintrag genau so, wie Sie ihn in der Tabelle unten sehen. 2. Variante: Sie erweitern Ihren bestehenden Record um include:bizmail.at. Das Ergebnis ist in beiden Fällen ident.
| Typ | Wert | |
|---|---|---|
| TxT |
DKIM-Authentifizierung einrichten
Sehen Sie hier ein rotes Kreuz, erstellen Sie bitte einen neuen TXT-Record für Ihre Absenderdomain. Der Eintrag unter „Wert“ in der Tabelle wurde bereits für Ihre Absenderdomain vorbereitet und kann 1:1 übernommen werden.
| Typ | Präfix | Wert | |
|---|---|---|---|
| TxT |
DMARC-Authentifizierung einrichten
Bei einem grünen Häkchen ist nichts zu tun, bei einem roten Kreuz sind folgenden Schritte durchzuführen:
1. DMARC-Richtlinie festlegen
In diesem ersten Schritt legen Sie fest, wie der Empfängerserver mit E-Mails umgehen soll, die die Authentifizierungsprüfungen NICHT bestanden haben.
Mögliche Richtlinien sind:
- none: Bei Nachrichten, die die DMARC-Prüfungen des empfangenden Servers nicht bestehen, wird nichts unternommen. Sie werden normal an den Empfänger gesendet.
- quarantine: Nachrichten, die vom empfangenden Server nicht mit DMARC authentifiziert werden, werden in den Spamordner des Empfängers verschoben.
- reject: E-Mails, die vom empfangenden Server nicht mit DMARC authentifiziert werden, werden abgelehnt und verworfen.
2. DMARC als TXT-Record erstellen
Sehen Sie ein rotes Kreuz, erstellen Sie bitte einen TXT-Record. Das Format des Eintrags sehen Sie im Folgenden, wobei die Werte mit den eckigen Klammern nur Platzhalter sind, die durch die von Ihnen gewählte Richtlinie (siehe oben) und einer E-Mail-Adresse von Ihnen ersetzt werden.
v=DMARC1; p=[Richtlinie]; rua=mailto:[E-Mail-Adresse für aggregierte Berichte]; ruf=mailto:[E-Mail-Adresse für forensische Berichte]
3. TXT-Eintrag zu den DNS-Einstellungen hinzufügen
Fügen Sie nun den von uns erstellten TXT-Eintrag (siehe unten) zu den DNS-Einstellungen Ihrer Domain hinzu. Wenn Sie die darin angeführten E-Mail-Adressen beibehalten möchten, müssen diese auf Ihrem Mailserver eingerichtet werden. Wenn Sie eine bereits eingerichtete E-Mail-Adresse verwenden möchten, ändern Sie einfach unseren Vorschlag entsprechend ab.
| Typ | Präfix | Wert | |
|---|---|---|---|
| TxT | _dmarc |





