Die Antwort in zwei Sätzen

SPF, DKIM und DMARC sind drei Einträge im DNS deiner Domain, mit denen du beweist, dass eine Mail mit deinem Absender wirklich von dir stammt. Fehlen sie, stufen große Anbieter deine Angebote und Rechnungen als verdächtig ein — und der Kunde findet sie im Spam-Ordner oder gar nicht.

Kurz erklärt

Eine Absenderadresse in einer E-Mail lässt sich beliebig eintragen — so, wie du auf einen Briefumschlag jeden beliebigen Absender schreiben kannst. Damit der Empfänger prüfen kann, ob eine Mail von rechnung@deine-tischlerei.de tatsächlich aus deinem Betrieb kommt, gibt es drei Mechanismen. Alle drei werden als TXT-Einträge im DNS hinterlegt.

Wenn deine E-Mails bei Kunden regelmäßig im Spam landen, fehlen in der Praxis meist SPF und DKIM. Große Anbieter behandeln Mails ohne diese Nachweise deutlich strenger als früher.

Schritt für Schritt: SPF-Eintrag anlegen

  1. Den richtigen Wert besorgen. Such im Hilfebereich deines E-Mail-Anbieters nach „SPF“. Dort steht der exakte Eintrag für dessen Server. Übernimm ihn wörtlich von dort und nicht aus einer fremden Anleitung — der Wert ist bei jedem Anbieter anders.
  2. DNS-Verwaltung öffnen. Melde dich dort an, wo die Domain registriert ist. Klick auf „Domains“, dann bei deiner Domain auf „DNS“ oder „Zoneneditor“.
  3. Prüfen, ob schon einer da ist. Such in der Liste nach einer TXT-Zeile, die mit v=spf1 beginnt. Gibt es sie schon, legst du keine zweite an, sondern erweiterst die vorhandene.
  4. Neuen Eintrag anlegen. Klick auf „Eintrag hinzufügen“ oder „Record hinzufügen“ und wähle als Typ TXT.
  5. Name eintragen. Ins Feld „Name“ oder „Host“ kommt ein @. Das steht für die Hauptdomain. Manche Anbieter lassen das Feld auch leer.
  6. Wert eintragen. Ins Feld „Wert“ kommt der Eintrag deines Anbieters, zum Beispiel in der Form v=spf1 include:_spf.beispielanbieter.de ~all.
  7. Speichern und warten. Nach dem Speichern kann es bis zu 24 Stunden dauern, bis die Änderung überall bekannt ist.
  8. DKIM nachziehen. DKIM aktivierst du meist mit einem Klick im Kundenmenü deines E-Mail-Anbieters unter „E-Mail-Sicherheit“ oder „DKIM“. Das System erzeugt dabei einen Wert, den du wiederum als TXT-Eintrag ins DNS kopierst.
  9. Testen. Schick eine Mail an eine Adresse bei einem großen Anbieter und schau, ob sie im Posteingang landet. Öffne in der Mail die Detailansicht der Kopfzeilen und such nach „spf=pass“ und „dkim=pass“.

Die häufigsten Fehler

Woran du merkst, dass etwas nicht stimmt

Werbemails: was rechtlich dazukommt

Technische Zustellbarkeit und rechtliche Zulässigkeit sind zwei verschiedene Dinge. Nach § 7 UWG ist Werbung per E-Mail grundsätzlich nur mit vorheriger ausdrücklicher Einwilligung zulässig. Für Bestandskunden gibt es eine enge Ausnahme, die aber voraussetzt, dass die Adresse beim Verkauf erhoben wurde, für eigene ähnliche Leistungen geworben wird, kein Widerspruch vorliegt und bei jeder Nachricht klar auf das Widerspruchsrecht hingewiesen wird. Auch eine technisch perfekt eingerichtete Domain macht eine unerlaubte Werbemail nicht zulässig.

Häufige Fragen

Reicht SPF allein?

SPF ist der wichtigste erste Schritt und in wenigen Minuten erledigt. DKIM kommt sinnvollerweise dazu, weil es zusätzlich die Unversehrtheit der Nachricht belegt. DMARC ist die Klammer darüber und ergibt erst Sinn, wenn die beiden anderen sauber laufen.

Wie sehe ich, ob es funktioniert?

Schick dir selbst eine Mail an ein Postfach bei einem großen Anbieter und öffne dort die Original- oder Detailansicht der Nachricht. In den Kopfzeilen steht, ob die Prüfungen bestanden wurden. Steht dort „pass“, ist alles in Ordnung.

Kann ich damit erzwingen, dass meine Mails nie im Spam landen?

Nein. SPF, DKIM und DMARC beseitigen die häufigste technische Ursache, aber die Anbieter bewerten zusätzlich Inhalt, Versandverhalten und den Ruf der Absender-Domain. Es gibt keine Einstellung, die eine Zustellung garantiert.

Passend dazu

Quellen

Nicht belegbar: ab welchem Schwellenwert und unter welchen genauen Bedingungen ein einzelner Anbieter eine Mail in den Spam verschiebt oder abweist. Das entscheiden interne, nicht veröffentlichte Verfahren. Belegt ist nur, dass fehlende Authentifizierung die Wahrscheinlichkeit erhöht.

Der SPF-Eintrag ist in einer Viertelstunde gesetzt, DKIM meist mit zwei Klicks. Wenn du mehrere Versandwege hast — Website, Buchhaltung, Newsletter — und den Überblick behalten willst, richten wir das gerne komplett ein.