März 2024 · 5 Min Lesezeit

DMARC, SPF und DKIM einrichten: E-Mail Zustellbarkeit verbessern

Deine E-Mails landen im Spam? Oft liegt es nicht am Inhalt, sondern an fehlenden oder falsch konfigurierten DNS Records. DMARC, SPF und DKIM sind drei Authentifizierungsmechanismen, die E-Mail-Providern beweisen, dass deine Mails wirklich von dir kommen.

Was machen SPF, DKIM und DMARC?

Alle drei sind DNS TXT Records, die du in deiner Domain-Verwaltung einträgst. Sie arbeiten zusammen:

Warum ist das wichtig?

Seit Februar 2024 verlangen Google und Yahoo von allen Massenversendern (5.000+ Mails/Tag), dass SPF, DKIM und DMARC korrekt eingerichtet sind. Ohne diese Records landen deine Mails zunehmend im Spam oder werden komplett abgelehnt.

Auch Klaviyo erfordert seit 2024 eine eigene Sending Domain mit DKIM-Verifizierung für alle Accounts.

SPF einrichten

Ein SPF Record ist ein DNS TXT Eintrag auf deiner Root-Domain. Beispiel:

v=spf1 include:_spf.google.com include:sendgrid.net ~all

Die include:-Einträge listen alle Services auf, die für dich Mails senden dürfen (z.B. Google Workspace, Klaviyo, dein Shopify-Shop). ~all (Soft Fail) sagt: Alles andere ist verdächtig.

Wichtig: Du darfst nur EINEN SPF Record pro Domain haben. Wenn du mehrere Services nutzt, müssen alle include:-Anweisungen in einem einzigen Record stehen.

DKIM einrichten

DKIM verwendet ein Schlüsselpaar: einen privaten Schlüssel beim Versender (z.B. Klaviyo) und einen öffentlichen Schlüssel im DNS. Der Empfänger prüft die Signatur gegen den DNS-Eintrag.

Bei Klaviyo richtest du DKIM ein, indem du eine Sending Domain hinzufügst. Klaviyo gibt dir dann zwei CNAME Records, die du in deinem DNS einträgst. Beispiel:

DMARC einrichten

DMARC baut auf SPF und DKIM auf. Es ist ein DNS TXT Record auf _dmarc.deinshop.de. Ein einfacher Start:

v=DMARC1; p=none; rua=mailto:[email protected]

Empfohlene Reihenfolge

  1. SPF einrichten (alle sendenden Services eintragen)
  2. DKIM einrichten (bei jedem Service, der es anbietet)
  3. DMARC mit p=none starten und Reports auswerten
  4. Nach 2-4 Wochen auf p=quarantine wechseln
  5. Wenn alles sauber: p=reject setzen

Häufige Fehler

Wie prüfe ich ob alles funktioniert?

Kostenlose Tools zum Testen:

Fazit: SPF, DKIM und DMARC sind kein "nice-to-have" mehr. Sie sind Pflicht, wenn du willst, dass deine E-Mails ankommen. Die Einrichtung dauert 30 Minuten. Der Effekt auf deine Zustellbarkeit kann enorm sein.

Dein E-Mail Marketing Setup checken?

Kostenlose Klaviyo Account-Analyse. Kein Sales-Pitch, sondern ehrliche Empfehlungen.

Kostenlose Analyse starten