{"id":19880,"date":"2025-05-14T00:00:00","date_gmt":"2025-05-14T00:00:00","guid":{"rendered":"https:\/\/www.mailgun.com\/blog\/e-mail-authentifizierung-einrichten\/"},"modified":"2026-09-14T16:22:07","modified_gmt":"2026-09-14T16:22:07","slug":"e-mail-authentifizierung-einrichten","status":"publish","type":"blog","link":"https:\/\/www.mailgun.com\/de\/blog\/dev-life\/e-mail-authentifizierung-einrichten\/","title":{"rendered":"So authentifizieren Sie Ihre E-Mail f\u00fcr bessere Zustellraten"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Wenn Sie Anwendungen entwickeln, die E-Mails versenden\u00a0\u2013 wie Marketing-Plattformen oder CRM-Systeme\u00a0\u2013, m\u00fcssen Ihre Nutzer darauf vertrauen k\u00f6nnen, dass die Nachrichten den Posteingang erreichen. Doch angesichts sich st\u00e4ndig weiterentwickelnder Anti-Spam-Ma\u00dfnahmen k\u00f6nnen selbst legitime E-Mails auf Hindernisse sto\u00dfen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">E-Mail-Authentifizierungsprotokolle wie SPF, DKIM und DMARC verifizieren die Absenderidentit\u00e4t, verhindern Spoofing und unterst\u00fctzen eine starke Absenderreputation. Dieser Beitrag erkl\u00e4rt, wie diese Protokolle funktionieren, wie Sie sie konfigurieren und wie Sie sicherstellen, dass sie richtig eingerichtet sind\u00a0\u2013 damit Ihre E-Mails wie vorgesehen zugestellt werden.<\/p>\n\n\n\r\n    <nav data-content-type=\"longform\" class=\"toc-block longform-spacings px-5 py-6 px-md-6 px-lg-7 py-md-7 bg-light fs-sm rounded-lg\" aria-labelledby=\"toc-title-6191\"><p class=\"h5 m-0\" id=\"toc-title-6191\">Inhaltsverzeichnis<\/p><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">01<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#warum-die-e-mail-zustellbarkeit-wichtig-ist\">Warum die E-Mail-Zustellbarkeit wichtig ist<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">02<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#ihre-e-mail-fuer-bessere-zustellraten-authentifizieren\">Ihre E-Mail f\u00fcr bessere Zustellraten authentifizieren<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">03<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#spf-einrichten\">SPF einrichten<\/a><a class=\"scrollme link-body-color\" href=\"#einen-spf-eintrag-erstellen\">Einen SPF-Eintrag erstellen<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">04<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#dkim-konfigurieren\">DKIM konfigurieren<\/a><a class=\"scrollme link-body-color\" href=\"#dkim-schluessel-erstellen\">DKIM-Schl\u00fcssel erstellen<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">05<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#dmarc-implementieren\">DMARC implementieren<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">06<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#zusammenfassung\">Zusammenfassung<\/a><\/div><\/div><\/nav>\n\n\n<h2 class=\"wp-block-heading\">Warum die E-Mail-Zustellbarkeit wichtig ist<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Ihre Anwendung E-Mail-Funktionen bietet, m\u00fcssen Sie sicherstellen, dass diese auch tats\u00e4chlich zugestellt werden. Eine falsch konfigurierte Authentifizierung sollte bei den Nutzern nicht den Eindruck erwecken, Nachrichten seien versendet worden, wenn dies nicht der Fall war.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.mailgun.com\/blog\/deliverability\/email-authentication-your-id-card-sending\/\" target=\"_tabs\" rel=\"noopener noreferrer\">Authentifizierung<\/a> s-Konfigurationsprobleme k\u00f6nnen zu hohen  <a href=\"https:\/\/www.mailgun.com\/blog\/deliverability\/email-bounces-what-to-do-about-them\/\" target=\"_tabs\" rel=\"noopener noreferrer\">Bounce-Raten<\/a>, <a href=\"https:\/\/www.mailgun.com\/blog\/deliverability\/spam-complaint-rate\/\" target=\"_tabs\" rel=\"noopener noreferrer\">Spam-Beschwerden<\/a> und zu IP-Adressen auf Blocklists f\u00fchren. Zudem macht es Sie anf\u00e4llig f\u00fcr E-Mail-Spoofing und Phishing-Angriffe, was sich auf Ihre Absenderreputation und die Sicherheitslage Ihres Unternehmens auswirken kann.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zustellbarkeitsprobleme k\u00f6nnen zudem die Zeit Ihres Entwicklungsteams beanspruchen und die Produktivit\u00e4t beeintr\u00e4chtigen. Denken Sie an F\u00e4lle, in denen zeitweilige Zustellungsprobleme \u00fcber den Kundensupport an das Entwicklungsteam eskaliert werden. Das Entwicklungsteam muss dann seine eigentliche Arbeit unterbrechen und herausfinden, was mit den betroffenen E-Mails passiert ist\u00a0\u2013 ob es Bounces gab oder andere Zustellungsprobleme auftraten. Die Diagnose solcher Probleme kann sehr zeitaufwendig sein und die Produktivit\u00e4t zerst\u00f6ren, falls sie regelm\u00e4\u00dfig auftreten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gl\u00fccklicherweise sind das keine neuen Probleme und es gibt L\u00f6sungen, die Sie anwenden k\u00f6nnen, um Ihre E-Mail-Zustellbarkeit zu verbessern. E-Mail-Authentifizierungsprotokolle (darunter SPF, DKIM und DMARC) k\u00f6nnen eingesetzt werden, um diese Probleme abzumildern. Und wenn Sie sie gemeinsam verwenden, schaffen Sie die besten Voraussetzungen f\u00fcr Ihre E-Mail-Versandanwendung, um eine zuverl\u00e4ssige, vertrauensw\u00fcrdige E-Mail-Zustellung zu gew\u00e4hrleisten.<\/p>\n\n\n    <div data-content-type=\"longform\"  class=\"callout text-body-color px-5 py-6 px-md-6 px-lg-7 py-md-7 longform-spacings rounded-lg bg-light\" data-theme=\"light\">\r\n\r\n        <div class=\"content-body\"> F\u00fcr ein ganzheitlicheres Verst\u00e4ndnis der Herausforderungen bei der E-Mail-Zustellung sollten Sie den <a href='https:\/\/www.mailgun.com\/state-of-email-deliverability\/chapter\/introduction\/'>Bericht zur E-Mail-Zustellbarkeit<\/a> lesen.<\/div>\r\n    <\/div>\r\n\n\n\n<h2 class=\"wp-block-heading\">Ihre E-Mail f\u00fcr bessere Zustellraten authentifizieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SPF ist ein Mechanismus, mit dem Sie DNS-Eintr\u00e4ge definieren k\u00f6nnen, die nachverfolgen, welche Server E-Mails im Namen Ihrer Domain versenden d\u00fcrfen. Ohne SPF-Eintr\u00e4ge k\u00f6nnte jeder gef\u00e4lschte E-Mails versenden, die vorgeben, von Ihrer Domain zu stammen, und es g\u00e4be keine M\u00f6glichkeit, diese Behauptungen zu \u00fcberpr\u00fcfen. Ebenso k\u00f6nnen falsch konfigurierte SPF-Eintr\u00e4ge problematisch sein: Sie senden m\u00f6glicherweise eine legitime E-Mail von Ihrer eigenen Domain, aber falls die SPF-Eintr\u00e4ge nicht so konfiguriert sind, dass sie den sendenden Server als g\u00fcltige Quelle einschlie\u00dfen, wird die E-Mail wahrscheinlich als Spam markiert oder abgelehnt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SPF einrichten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Um zu \u00fcberpr\u00fcfen, ob Ihre Domain bereits \u00fcber SPF-Eintr\u00e4ge verf\u00fcgt, k\u00f6nnen Sie ein Tool wie  <a href=\"https:\/\/mxtoolbox.com\/SuperTool.aspx\" target=\"_tabs\" rel=\"noopener noreferrer\">MxToolbox<\/a>.  verwenden. Oder, falls Sie das Terminal bevorzugen, k\u00f6nnen Sie den dig-Befehl folgenderma\u00dfen verwenden:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>$ dig +short TXT yourdomain.com | grep spf<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Falls Ihnen ein SPF-Eintrag fehlt, sehen Sie keine Ausgabe. Falls Sie jedoch bereits einen Eintrag haben, sollten Sie in etwa Folgendes sehen:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>v=spf1 include:mailgun.org ~all<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Eintrag besteht aus drei Hauptkomponenten:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><code>v=spf1 <\/code>gibt die Version des verwendeten SPF-Protokolls an. Alle SPF-Eintr\u00e4ge sollten mit diesem Tag beginnen.<\/li>\n\n\n\n<li><code>include:mailgun.org <\/code>gibt an, dass die Domain <code>mailgun.org<\/code> berechtigt ist, E-Mails im Namen Ihrer Domain zu versenden. Wenn der empfangende Mailserver eine E-Mail von <code>mailgun.org<\/code> erh\u00e4lt, sucht er nach einem SPF-Eintrag, der dies einschlie\u00dft, um den sendenden Server zu validieren. Beachten Sie, dass Sie hier bei Bedarf mehrere Domains einschlie\u00dfen k\u00f6nnen, wie beispielsweise <code>include:mailgun.org include:google.com<\/code>.<\/li>\n\n\n\n<li><code>~all<\/code> legt die Richtlinie f\u00fcr E-Mails fest, die nicht den SPF-Regeln entsprechen. In diesem Fall steht <code>~ <\/code>f\u00fcr einen \u201eSoft Fail\u201c, bei dem E-Mails, die der Richtlinie nicht entsprechen, zwar akzeptiert, aber als verd\u00e4chtig markiert und nicht sofort abgelehnt werden sollten. Alternativ k\u00f6nnten Sie -all verwenden, um einen \u201eHard Fail\u201c f\u00fcr E-Mails festzulegen, die der Richtlinie nicht entsprechen.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Einen SPF-Eintrag erstellen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nachdem Sie nun die Komponenten eines  <a href=\"https:\/\/www.mailgun.com\/blog\/deliverability\/spf-records-basics\/\" target=\"_tabs\" rel=\"noopener noreferrer\">SPF-Eintrags<\/a>  verstanden haben, ist das Erstellen eines Eintrags f\u00fcr Ihre Domain lediglich das Hinzuf\u00fcgen eines neuen TXT-DNS-Eintrags.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Falls Sie sich nicht sicher sind, wie das geht, bietet das Mailgun Helpcenter Leitf\u00e4den f\u00fcr die folgenden DNS-Anbieter:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/help.mailgun.com\/hc\/en-us\/articles\/15353034939931\" target=\"_tabs\" rel=\"noopener noreferrer\">GoDaddy<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/help.mailgun.com\/hc\/en-us\/articles\/15585722150299\" target=\"_tabs\" rel=\"noopener noreferrer\">Cloudflare<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/help.mailgun.com\/hc\/en-us\/articles\/15823826021275\" target=\"_tabs\" rel=\"noopener noreferrer\">Namecheap<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/help.mailgun.com\/hc\/en-us\/articles\/15351999098523\" target=\"_tabs\" rel=\"noopener noreferrer\">Google Domains<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/help.mailgun.com\/hc\/en-us\/articles\/14707808393499\" target=\"_tabs\" rel=\"noopener noreferrer\">DigitalOcean<\/a><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Falls Sie bereits einen SPF-Eintrag haben und eine neue Domain hinzuf\u00fcgen m\u00fcssen, beachten Sie, dass Sie f\u00fcr dieselbe Domain nicht mehrere SPF-Eintr\u00e4ge hinzuf\u00fcgen k\u00f6nnen. Stattdessen m\u00fcssen Sie Ihren bestehenden Eintrag \u00e4ndern und ihm einen neuen Wert hinzuf\u00fcgen. Falls Ihr aktueller SPF-Eintrag beispielsweise <code>v=spf1 include:example.com ~all <\/code>lautet und Sie <code>mailgun.org<\/code> hinzuf\u00fcgen m\u00f6chten, w\u00fcrde Ihr neuer Eintrag <code>v=spf1 include:example.com include:mailgun.org ~all<\/code> lauten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zwar sind einfache SPF-Eintr\u00e4ge recht einfach zu erstellen und zu verwalten, sie k\u00f6nnen jedoch f\u00fcr Ihr Entwicklungsteam problematisch werden, wenn Sie SPF-Eintr\u00e4ge f\u00fcr mehrere Versanddienste verwalten m\u00fcssen. Falls Sie beispielsweise Marketing-Tools, CRMs und Messaging-Dienste nutzen, die alle E-Mails von derselben Domain versenden, k\u00f6nnten Sie am Ende lange, komplexe SPF-Eintr\u00e4ge haben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das SPF-Protokoll hat zudem ein Limit von 10 DNS-Lookups, wobei nur die ersten 10 Lookups in Ihrem SPF-Eintrag ausgef\u00fchrt werden. Falls die E-Mail innerhalb dieser 10 Lookups nicht zugeordnet wird, wird sie als nicht authentifiziert behandelt. Falls dies geschieht, gibt es einige M\u00f6glichkeiten, die Sie ausprobieren k\u00f6nnen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><b>Fest zugewiesene Subdomains:<\/b> Sie k\u00f6nnen jedem Versanddienst eine eigene Subdomain zuweisen und dann einfache SPF-Eintr\u00e4ge auf jeder Subdomain definieren. Dies erleichtert die Verwaltung einer gro\u00dfen Anzahl von Versanddiensten und umgeht das Lookup-Limit, da jeder Eintrag minimal ist.<\/li>\n\n\n\n<li><b>Tools zur Reduzierung von SPF-Eintr\u00e4gen (Flattening):<\/b> Es gibt Tools, um SPF-Eintr\u00e4ge auf IP-Adressen oder IP-Bereiche zu reduzieren, was helfen kann, das Lookup-Limit einzuhalten. Dies kann jedoch  <a href=\"https:\/\/dmarcian.com\/spf-flattening\/\" target=\"_tabs\" rel=\"noopener noreferrer\">neue Probleme verursachen<\/a>, weshalb fest zugewiesene Subdomains m\u00f6glicherweise die bessere Wahl sind.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">DKIM konfigurieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.mailgun.com\/blog\/deliverability\/understanding-dkim-how-it-works\/\" target=\"_tabs\" rel=\"noopener noreferrer\">DKIM<\/a> ist ein E-Mail-Authentifizierungsprotokoll, das es Ihnen erm\u00f6glicht, E-Mails mit einer digitalen Signatur zu versehen, um Manipulationen zu erkennen und zu verhindern. Wenn eine E-Mail mit DKIM signiert wird, l\u00e4uft der folgende Prozess ab:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-3956\" width=\"1332\" height=\"1678\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Screenshot_2025-02-20_at_9.11.23_AM.png\" alt=\"DKIM signature flow\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Screenshot_2025-02-20_at_9.11.23_AM.png 1332w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Screenshot_2025-02-20_at_9.11.23_AM-238x300.png 238w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Screenshot_2025-02-20_at_9.11.23_AM-768x967.png 768w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Screenshot_2025-02-20_at_9.11.23_AM-813x1024.png 813w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Screenshot_2025-02-20_at_9.11.23_AM-1219x1536.png 1219w\" sizes=\"(max-width: 1332px) 100vw, 1332px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Der Hauptzweck von DKIM besteht darin zu beweisen, dass eine E-Mail nicht manipuliert wurde und mit dem urspr\u00fcnglichen Inhalt angekommen ist, der vom signierenden Absenderserver gesendet wurde. Als Nebeneffekt kann es jedoch auch dazu beitragen, die Wahrscheinlichkeit zu verringern, dass die E-Mail aufgrund von Inhaltsheuristiken als Spam markiert wird. Das liegt daran, dass eine konsistente Validierung von E-Mails mit DKIM im Laufe der Zeit Ihre Absenderreputation verbessert, was letztendlich die Abh\u00e4ngigkeit der Spamfilter von inhaltsbasierten Spam-Flags verringert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zu \u00fcberpr\u00fcfen, ob Sie DKIM f\u00fcr eine Domain konfiguriert haben, ist etwas komplexer als die \u00dcberpr\u00fcfung von SPF, da der DNS-Eintrag f\u00fcr DKIM auf einer speziellen Subdomain existiert, die einen beliebigen \u201eSelektor\u201c verwendet. Da der Selektor eine beliebige alphanumerische Zeichenfolge sein kann, besteht die einzige M\u00f6glichkeit zur Bestimmung des zu pr\u00fcfenden Selektors in der gleichen Methode, die auch vom empfangenden Server verwendet wird\u00a0\u2013 durch Untersuchung der Kopfzeile <code>DKIM-Signature<\/code> in der E-Mail. Falls Sie sich den Rohinhalt einer mit DKIM signierten E-Mail ansehen und nach dieser Kopfzeile suchen, werden Sie in etwa Folgendes sehen:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>DKIM-Signature: v=1; a=rsa-sha256; c=relaxed\/relaxed; d=example.com; s=dkim; t=1672618838; h=from:from:reply-to:subject:subject:date:date:message-id:message-id:to:to:cc:mime-version:mime-version:content-type:content-type:content-transfer-encoding:content-transfer-encoding:in-reply-to:in-reply-to:references:references; bh=RKkrHxZminSEI0rxtiN3+8wFv6vKCozhmrATLVIZFcw=; b=lndiW4xUpmGqbbIxjiER0FEa67zPqpmW+MqrmMcvuvgd+Gta851Jd+lU4yJ4rmiCHSPfRA gDh+ZsPC8UWZ8U5cfg14uFuvtxUWr6N9Ncy1mntgz7ZNhMIovpknioDIOLYD2wM72mglVP BAeTy2oHVZ0B6tBQqC4\/hePtzyF0dnU=<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Kopfzeile besteht aus mehreren Komponenten:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Komponente<\/th><th>Zweck<\/th><th>Beispielwert<\/th><\/tr><\/thead><tbody><tr><td>\nv\n<\/td><td>DKIM-Version<\/td><td>v=1<\/td><\/tr><tr><td>a<\/td><td>Signaturalgorithmus<\/td><td>rsa-sha256<\/td><\/tr><tr><td>c<\/td><td>Kanonisierungsmethode<\/td><td>relaxed<\/td><\/tr><tr><td>d<\/td><td>Signatur-Domain<\/td><td>example<\/td><\/tr><tr><td>s<\/td><td>Selektor f\u00fcr das Lookup des \u00f6ffentlichen DNS-Schl\u00fcssels<\/td><td>dkim<\/td><\/tr><tr><td>t<\/td><td>Zeitstempel<\/td><td>1672618838<\/td><\/tr><tr><td>h<\/td><td>In der Signatur enthaltene Kopfzeilen<\/td><td>from:reply-to:subject:date:message-id:to:cc:mime-version:content-type:content-transfer-encoding:in-reply-to:references<\/td><\/tr><tr><td>bh<\/td><td>Body-Hash<\/td><td>RKkrHxZminSEI0<\/td><\/tr><tr><td>b<\/td><td>Kryptografische Signatur<\/td><td>lndiW4xUpmGq<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Der empfangende Server ben\u00f6tigt diese Informationen zur Verifizierung der E-Mail. Er berechnet den Hash der E-Mail neu, einschlie\u00dflich der in der h-Komponente angegebenen Kopfzeilen, und ruft den \u00f6ffentlichen Schl\u00fcssel aus dem DNS-Eintrag mithilfe des Selektors in der s-Komponente ab (in diesem Fall dkim). Wenn der Selektor mit der Absenderdomain kombiniert wird, w\u00fcrde der vollst\u00e4ndige Speicherort des DKIM-Schl\u00fcssels folgenderma\u00dfen aussehen: <code>._domainkey..<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Falls Ihr Selektor beispielsweise <code>dkim<\/code> lautet und Ihre Domain <code>example.com<\/code>, w\u00fcrde sich der DNS-Eintrag unter <code>dkim._domainkey.example.com<\/code> befinden. In diesem Fall k\u00f6nnten Sie den DNS-Eintrag entweder \u00fcber ein  <a href=\"https:\/\/dkimcore.org\/c\/keycheck\" target=\"_tabs\" rel=\"noopener noreferrer\">Online-Tool<\/a>  oder mit <code>dig:<\/code> anzeigen lassen:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>$ dig +short TXT dkim._domainkey.example.com<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Falls ein Eintrag gefunden wird, sieht Ihre Ausgabe folgenderma\u00dfen aus:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQE...<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Eintrag hat drei Komponenten:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><code>v=DKIM1<\/code> gibt die DKIM-Version an.<\/li>\n\n\n\n<li><code>k=rsa<\/code> definiert den Schl\u00fcsseltyp (RSA ist der Standard).<\/li>\n\n\n\n<li><code>p=<\/code> enth\u00e4lt den \u00f6ffentlichen Schl\u00fcssel.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">DKIM-Schl\u00fcssel erstellen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Beim Einrichten von DKIM m\u00fcssen Sie ein Schl\u00fcsselpaar erstellen, das aus einem \u00f6ffentlichen und einem privaten Schl\u00fcssel besteht. Der sendende Server verwendet den privaten Schl\u00fcssel zum Signieren von E-Mails, und der \u00f6ffentliche Schl\u00fcssel wird als DNS-Eintrag ver\u00f6ffentlicht und vom empfangenden Server zur Validierung dieser E-Mails genutzt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie DKIM f\u00fcr einen E-Mail-Versanddienst einrichten, generiert der Dienst in der Regel die Schl\u00fcssel f\u00fcr Sie (oder erlaubt Ihnen in einigen F\u00e4llen, Ihre eigenen zu verwenden). Mailgun bietet beispielsweise  <a href=\"https:\/\/www.mailgun.com\/blog\/deliverability\/understanding-dkim-how-it-works\/#chapter-5\" target=\"_tabs\" rel=\"noopener noreferrer\">Schritt-f\u00fcr-Schritt-Anleitungen<\/a>  zur Generierung und Konfiguration von DKIM-Eintr\u00e4gen f\u00fcr eine bestimmte Domain. Es ist jedoch gut, den zugrundeliegenden Prozess zu verstehen, und in einigen F\u00e4llen ziehen Sie es vielleicht vor, die volle Kontrolle \u00fcber das Schl\u00fcsselpaar zu \u00fcbernehmen.<\/p>\n\n\n    <div data-content-type=\"longform\"  class=\"callout text-body-color px-5 py-6 px-md-6 px-lg-7 py-md-7 longform-spacings rounded-lg bg-light\" data-theme=\"light\">\r\n\r\n        <div class=\"content-body\"> Es ist eine gute Praxis, Ihr E-Mail-Programm abzusichern, indem Sie Ihre DKIM-Schl\u00fcssel regelm\u00e4\u00dfig rotieren. Wie das geht, erfahren Sie in unserem <a href='https:\/\/www.mailgun.com\/blog\/email\/dkim-key-rotation\/'>Leitfaden zur Schl\u00fcsselrotation<\/a>.<\/div>\r\n    <\/div>\r\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr dieses Beispiel k\u00f6nnen Sie das Schl\u00fcsselpaar mit einem Tool wie <code>openssl<\/code> generieren. Generieren Sie zun\u00e4chst den privaten Schl\u00fcssel wie folgt:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>openssl genpkey -algorithm RSA -out private.key -pkeyopt rsa_keygen_bits:2048<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Befehl erstellt eine Datei namens <code>private.key<\/code>, die den privaten RSA-Schl\u00fcssel enth\u00e4lt. Als N\u00e4chstes k\u00f6nnen Sie diesen privaten Schl\u00fcssel mit <code>openssl<\/code> verwenden, um den \u00f6ffentlichen Schl\u00fcssel zu erstellen:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>openssl rsa -pubout -in private.key -out public.key<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sobald Sie den \u00f6ffentlichen Schl\u00fcssel haben, k\u00f6nnen Sie den DNS-Eintrag daf\u00fcr mit Ihrem gew\u00fcnschten Selektor (in diesem Fall dkim) erstellen. Der DNS-Eintrag w\u00fcrde folgenderma\u00dfen aussehen:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>dkim._domainkey.example.com. IN TXT \"v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQE...etc\"<\/code><\/p>\n\n\n    <div data-content-type=\"longform\"  class=\"callout text-body-color px-5 py-6 px-md-6 px-lg-7 py-md-7 longform-spacings rounded-lg bg-light\" data-theme=\"light\">\r\n\r\n        <div class=\"content-body\"> Mailgun bietet <a href='https:\/\/help.mailgun.com\/hc\/en-us\/sections\/360006038234-DNS'>Helpcenter-Leitf\u00e4den<\/a>, die Anleitung zum Hinzuf\u00fcgen von Eintr\u00e4gen f\u00fcr g\u00e4ngige DNS-Anbieter geben.<\/div>\r\n    <\/div>\r\n\n\n\n<p class=\"wp-block-paragraph\">\u00c4hnlich wie bei SPF kann DKIM f\u00fcr Ihr Entwicklungsteam Komplexit\u00e4t mit sich bringen. Es k\u00f6nnen Herausforderungen auftreten, wie z. B. schlecht verwaltete private Schl\u00fcssel und Konflikte zwischen Absenderdiensten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Schutz, den DKIM bietet, ist nur so gut wie Ihre Praktiken zur Schl\u00fcsselverwaltung. Ein kompromittierter Signaturschl\u00fcssel k\u00f6nnte Sie b\u00f6swilligen Akteuren und gef\u00e4lschten E-Mails aussetzen. Daher m\u00fcssen Sie beim Umgang mit privaten Schl\u00fcsseln auf eine gute Sicherheitshygiene achten und diese sicher mit einem Dienst wie AWS Secrets Manager oder HashiCorp Vault speichern. Ebenso ist es oft eine gute Idee, Signaturschl\u00fcssel regelm\u00e4\u00dfig zu rotieren, da dies die potenziellen Auswirkungen eines kompromittierten Schl\u00fcssels begrenzt. Die Tatsache, dass DKIM-Selektoren beliebig w\u00e4hlbar sind, ist hierbei n\u00fctzlich, da Sie damit beginnen k\u00f6nnen, E-Mails mit einem neuen Selektor zu versenden, die mit einem neuen privaten Schl\u00fcssel signiert sind, w\u00e4hrend Sie Ihr altes Schl\u00fcsselpaar schrittweise ausmustern.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">DMARC implementieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.mailgun.com\/blog\/deliverability\/implement-dmarc\/\" target=\"_tabs\" rel=\"noopener noreferrer\">DMARC<\/a> ist ein weiteres E-Mail-Authentifizierungsprotokoll, das dazu beitragen soll, Spoofing, Phishing und Spam abzuschw\u00e4chen. DMARC baut auf SPF und DKIM auf. Genauer gesagt nutzt DMARC SPF und DKIM, um Pr\u00fcfungen bei eingehenden E-Mails durchzuf\u00fchren und die definierte DMARC-Richtlinie entsprechend dem Ergebnis dieser Pr\u00fcfungen durchzusetzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DMARC f\u00fchrt zudem eine Abgleichspr\u00fcfung f\u00fcr SPF und DKIM durch, um sicherzustellen, dass die durch diese Mechanismen angegebene Domain auch mit der Domain in der Kopfzeile from: der E-Mail \u00fcbereinstimmt, was den Schutz vor Spoofing weiter versch\u00e4rft.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DMARC-Eintr\u00e4ge werden auf einer bekannten Subdomain<code> (_dmarc)<\/code> Ihrer Absenderdomain ver\u00f6ffentlicht. Falls Sie beispielsweise den DMARC-Eintrag von <code>example.com<\/code> mit <code>dig<\/code> \u00fcberpr\u00fcfen m\u00f6chten, w\u00fcrden Sie einen Befehl wie diesen ausf\u00fchren:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>$ dig +short TXT _dmarc.example.com<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Falls Sie einen Eintrag f\u00fcr diese Domain konfiguriert h\u00e4tten, w\u00fcrde Ihre Ausgabe folgenderma\u00dfen aussehen:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>\"v=DMARC1; p=quarantine; pct=100; adkim=s; aspf=s\"<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Beispieleintrag enth\u00e4lt f\u00fcnf Komponenten. Ein DMARC-Eintrag kann jedoch noch weitere m\u00f6gliche Komponenten enthalten:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Komponente<\/th><th>Zweck<\/th><th>Beispielwert(e)<\/th><\/tr><\/thead><tbody><tr><td>v<\/td><td>DMARC-Version<\/td><td>Aktuell immer DMARC1<\/td><\/tr><tr><td>p<\/td><td>Anzuwendende Richtlinie f\u00fcr nicht konforme E-Mails<\/td><td>M\u00f6gliche Werte sind none, quarantine oder reject<\/td><\/tr><tr><td>rua<\/td><td>Berichts-URI f\u00fcr aggregierte Berichte (E-Mail-Adressen, an die Berichte gesendet werden)<\/td><td>mailto<\/td><\/tr><tr><td>ruf<\/td><td>Berichts-URI f\u00fcr forensische Berichte (E-Mail-Adressen, an die detaillierte Berichte gesendet werden)<\/td><td>mailto<\/td><\/tr><tr><td>adkim<\/td><td>DKIM-Abgleichmodus<\/td><td>r f\u00fcr relaxed, s f\u00fcr strict<\/td><\/tr><tr><td>aspf<\/td><td>SPF-Abgleichmodus<\/td><td>r f\u00fcr relaxed, s f\u00fcr strict<\/td><\/tr><tr><td>pct<\/td><td>Prozentsatz der E-Mails, die der DMARC-Richtlinie unterliegen<\/td><td>0\u2013100<\/td><\/tr><tr><td>fo<\/td><td>Forensische Berichtsoptionen<\/td><td>0 f\u00fcr \u201ealle Fehler\u201c, 1 f\u00fcr \u201enur DKIM-Fehler\u201c<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Schl\u00fcsselkonzept f\u00fcr DMARC ist die Idee des \u201eAbgleichs\u201c (Alignment). Der Abgleich bestimmt, wie genau die in SPF und DKIM verwendeten Domains mit der Domain in der Kopfzeile <code>from:<\/code> der E-Mail \u00fcbereinstimmen m\u00fcssen. Der Abgleichmodus wird durch die Komponenten <code>adkim<\/code> und <code>aspf<\/code> des DMARC-Eintrags gesteuert, die folgende Bedeutungen haben:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><b>DKIM-Abgleich:<\/b>\n<ul class=\"wp-block-list\">\n<li>Streng (Strict) <code>(adkim=s):<\/code> Die Domain in der DKIM-Signatur (d=) muss <i>exakt<\/i> mit der <code>from:<\/code>-Adresse \u00fcbereinstimmen.<\/li>\n\n\n\n<li>Gelockert (Relaxed) <code>(adkim=r): <\/code>Die Domain in der DKIM-Signatur muss dieselbe <i>Organisations-Domain<\/i> aufweisen wie die Domain in der <code>from: <\/code>-Adresse. Das bedeutet, dass Subdomains zul\u00e4ssig sind. <\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><b>SPF-Abgleich:<\/b>\n<ul class=\"wp-block-list\">\n<li>Streng (Strict) <code>(aspf=s): <\/code>Die Domain im SPF-<code>Return-Path<\/code> muss <i>exakt<\/i> mit der <code>from: address<\/code> \u00fcbereinstimmen.<\/li>\n\n\n\n<li>Gelockert (Relaxed) <code>(aspf=r): <\/code>Die Domain im SPF-<code>Return-Path<\/code> muss dieselbe <i>Organisations-Domain<\/i> aufweisen wie die Domain in der <code>from:<\/code>-Adresse. Subdomains sind zul\u00e4ssig.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Vorausgesetzt, SPF, DKIM und DMARC sind beim Versand einer E-Mail alle korrekt konfiguriert, l\u00e4uft folgende Ereignissequenz ab:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-3960\" width=\"2054\" height=\"1428\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Screenshot_2025-02-20_at_9.17.05_AM__1_.png\" alt=\"Assuming SPF, DKIM, and DMARC are all configured correctly when an email is sent, the following sequence of events will take place\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Screenshot_2025-02-20_at_9.17.05_AM__1_.png 2054w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Screenshot_2025-02-20_at_9.17.05_AM__1_-300x209.png 300w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Screenshot_2025-02-20_at_9.17.05_AM__1_-768x534.png 768w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Screenshot_2025-02-20_at_9.17.05_AM__1_-1024x712.png 1024w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Screenshot_2025-02-20_at_9.17.05_AM__1_-1536x1068.png 1536w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Screenshot_2025-02-20_at_9.17.05_AM__1_-2048x1424.png 2048w\" sizes=\"(max-width: 2054px) 100vw, 2054px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">DMARC gilt als bestanden, wenn <i>entweder<\/i> SPF oder DKIM g\u00fcltig und abgeglichen ist. Falls beide ung\u00fcltig und\/oder nicht abgeglichen sind, gilt DMARC als fehlgeschlagen, und die DMARC-Richtlinie wird durchgesetzt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Richtlinie wird durch die Komponente <code>p= <\/code>definiert und hat drei m\u00f6gliche Modi:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><code>p=none:<\/code> Es wird keine Aktion durchgef\u00fchrt, aber es werden Berichte generiert.<\/li>\n\n\n\n<li><code>p=quarantine:<\/code> E-Mails werden als verd\u00e4chtig behandelt und an den Spam-Ordner gesendet.<\/li>\n\n\n\n<li><code>p=reject:<\/code> E-Mails werden abgelehnt und nicht zugestellt.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Denken Sie daran, dass die von Ihnen definierte DMARC-Richtlinie keine Auswirkungen auf Ihre eingehenden E-Mails hat; sie teilt dem Rest der Welt mit, was <i>er<\/i> mit nicht authentifizierten E-Mails tun soll, die angeblich von Ihrer Domain stammen. Dies schlie\u00dft die Tags f\u00fcr aggregierte <code>(rua)<\/code> und forensische <code>(ruf)<\/code> Berichte ein, die angeben, wohin empfangende Server Compliance-Berichte \u00fcber nicht authentifizierte E-Mails senden sollen, die angeblich von Ihrer Domain stammen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es ist wichtig, diese Optionen festzulegen und sicherzustellen, dass die Posteing\u00e4nge, auf die sie verweisen, aktiv \u00fcberwacht werden. Diese Berichte sind von unsch\u00e4tzbarem Wert, um die E-Mail-Nutzung Ihrer Domain zu verstehen, nicht autorisierte Absender zu identifizieren und Ihre Authentifizierungseinstellungen zu verfeinern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wie bei den anderen behandelten E-Mail-Authentifizierungsmechanismen besteht das Einrichten Ihres DMARC-Eintrags lediglich darin, den entsprechenden TXT-DNS-Eintrag zu erstellen, der in etwa so aussehen w\u00fcrde:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>_dmarc.example.com IN TXT \"v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; ruf=mailto:dmarc-failures@example.com; aspf=s; adkim=s; pct=100\"<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Beachten Sie, dass es von Vorteil sein kann, sich langsam heranzutasten, wenn Sie die E-Mail-Authentifizierung f\u00fcr eine Domain zum ersten Mal einrichten. Anstatt mit einer strikten Durchsetzung <code>(p=reject)<\/code> zu beginnen, sollten Sie eventuell mit einer schrittweisen Durchsetzung <code>(p=none)<\/code> starten und die DMARC-Berichte \u00fcberwachen, um sicherzustellen, dass Ihre E-Mails die Validierung wie erwartet bestehen. Andernfalls k\u00f6nnte eine Fehlkonfiguration die Zustellbarkeit Ihrer legitimen E-Mails beeintr\u00e4chtigen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zusammenfassung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">E-Mail-Authentifizierungsprotokolle wie SPF, DKIM und DMARC spielen eine wichtige Rolle bei der Sicherstellung der Zustellbarkeit Ihrer E-Mails und dem Schutz der Reputation Ihrer Domains. Eine ordnungsgem\u00e4\u00df konfigurierte E-Mail-Authentifizierung schafft Vertrauen und verbessert Ihre Absenderreputation, wodurch die Wahrscheinlichkeit sinkt, dass Ihre E-Mails als Spam markiert werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Falls Sie Ihre E-Mail-Authentifizierungseinstellungen noch nicht konfiguriert oder k\u00fcrzlich \u00fcberpr\u00fcft haben, sollten Sie sich etwas Zeit nehmen, um diese Schritte f\u00fcr Ihre E-Mail-Infrastruktur zu \u00fcberpr\u00fcfen und umzusetzen. Denken Sie daran, Ihre DMARC-Berichte aktiv zu \u00fcberwachen und die Zustellbarkeit Ihrer E-Mails zu testen, um sicherzustellen, dass alles korrekt konfiguriert ist. Falls Sie eine zuverl\u00e4ssige Ressource zum Testen und Verwalten Ihrer E-Mail-Zustellbarkeit ben\u00f6tigen,  <a href=\"https:\/\/www.mailgun.com\/blog\/deliverability\/testing-email-deliverability\/\" target=\"_tabs\" rel=\"noopener noreferrer\">hat Mailgun alles, was Sie brauchen<\/a>.<\/p>\n\n\n\r\n    <aside data-content-type=\"longform\"  class=\"banner-block longform-spacings rounded-lg shadow-lg px-5 py-6 px-md-6 py-md-7 p-lg-7 bg-light\" data-theme=\"dark\" aria-labelledby=\"banner-block-block_e48c52b8645e29298a81a044c9135e0c\">\r\n                    <p class=\"text-uppercase section-caption text-body-color\">\r\n                Registrieren            <\/p>\r\n                            <p class=\"h4 text-accent fw-bold\" id=\"banner-block-block_e48c52b8645e29298a81a044c9135e0c\">\r\n                Loslegen ist ganz einfach. Und es ist kostenlos.            <\/p>\r\n                            <div class=\"mb-0 text-body-color\">\r\n                                    <div class=\"content-body mb-0 text-body-color\">Erfahren Sie, was Sie mit der weltbesten Plattform f\u00fcr E-Mail-Zustellung alles erreichen k\u00f6nnen.<\/div>\r\n                            <\/div>\r\n        \r\n        <div class=\"text-start mt-5\"><a href=\"https:\/\/signup.mailgun.com\/new\/signup\"  class=\"btn btn-secondary\" >Get started<\/a><\/div>\r\n    <\/aside>\r\n\r\n","protected":false},"excerpt":{"rendered":"<p>E-Mail-Authentifizierungsprotokolle wie SPF, DKIM und DMARC spielen eine entscheidende Rolle beim Schutz Ihrer E-Mails vor Spoofing und bei der Verbesserung der Zustellbarkeit. Hier erfahren Sie, wie Sie sie einrichten und funktionsf\u00e4hig halten.<\/p>\n","protected":false},"author":8,"featured_media":3952,"menu_order":0,"template":"","meta":{"_acf_changed":true,"footnotes":""},"blog_category":[19],"class_list":["post-19880","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog_category-dev-life"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Implementierung von SPF, DKIM und DMARC f\u00fcr eine zuverl\u00e4ssige E-Mail-Zustellung - Transactional Email API Service For Developers | Mailgun<\/title>\n<meta name=\"description\" content=\"Erfahren Sie als Entwicklerteam, wie Sie SPF, DKIM und DMARC einrichten, um E-Mails zu authentifizieren, Spoofing zu verhindern und die Zustellbarkeit f\u00fcr Ihre Anwendungen zu verbessern.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.mailgun.com\/de\/blog\/dev-life\/e-mail-authentifizierung-einrichten\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Implementierung von SPF, DKIM und DMARC f\u00fcr eine zuverl\u00e4ssige E-Mail-Zustellung - Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:description\" content=\"Erfahren Sie als Entwicklerteam, wie Sie SPF, DKIM und DMARC einrichten, um E-Mails zu authentifizieren, Spoofing zu verhindern und die Zustellbarkeit f\u00fcr Ihre Anwendungen zu verbessern.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.mailgun.com\/de\/blog\/dev-life\/e-mail-authentifizierung-einrichten\/\" \/>\n<meta property=\"og:site_name\" content=\"Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-14T16:22:07+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Dev-Life.png\" \/>\n\t<meta property=\"og:image:width\" content=\"720\" \/>\n\t<meta property=\"og:image:height\" content=\"448\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"11\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/dev-life\\\/e-mail-authentifizierung-einrichten\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/dev-life\\\/e-mail-authentifizierung-einrichten\\\/\",\"name\":\"Implementierung von SPF, DKIM und DMARC f\u00fcr eine zuverl\u00e4ssige E-Mail-Zustellung - Transactional Email API Service For Developers | Mailgun\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/dev-life\\\/e-mail-authentifizierung-einrichten\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/dev-life\\\/e-mail-authentifizierung-einrichten\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Dev-Life.png\",\"datePublished\":\"2025-05-14T00:00:00+00:00\",\"dateModified\":\"2026-09-14T16:22:07+00:00\",\"description\":\"Erfahren Sie als Entwicklerteam, wie Sie SPF, DKIM und DMARC einrichten, um E-Mails zu authentifizieren, Spoofing zu verhindern und die Zustellbarkeit f\u00fcr Ihre Anwendungen zu verbessern.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/dev-life\\\/e-mail-authentifizierung-einrichten\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/dev-life\\\/e-mail-authentifizierung-einrichten\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/dev-life\\\/e-mail-authentifizierung-einrichten\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Dev-Life.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Dev-Life.png\",\"width\":720,\"height\":448},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/dev-life\\\/e-mail-authentifizierung-einrichten\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"So authentifizieren Sie Ihre E-Mail f\u00fcr bessere Zustellraten\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"description\":\"Leistungsstarke Transaktions-E-Mail-APIs, mit denen Sie E-Mails senden, empfangen und nachverfolgen k\u00f6nnen, speziell f\u00fcr Entwickler konzipiert. Erfahren Sie noch heute mehr!\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#organization\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"width\":512,\"height\":512,\"caption\":\"Transactional Email API Service For Developers | Mailgun\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Implementierung von SPF, DKIM und DMARC f\u00fcr eine zuverl\u00e4ssige E-Mail-Zustellung - Transactional Email API Service For Developers | Mailgun","description":"Erfahren Sie als Entwicklerteam, wie Sie SPF, DKIM und DMARC einrichten, um E-Mails zu authentifizieren, Spoofing zu verhindern und die Zustellbarkeit f\u00fcr Ihre Anwendungen zu verbessern.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.mailgun.com\/de\/blog\/dev-life\/e-mail-authentifizierung-einrichten\/","og_locale":"de_DE","og_type":"article","og_title":"Implementierung von SPF, DKIM und DMARC f\u00fcr eine zuverl\u00e4ssige E-Mail-Zustellung - Transactional Email API Service For Developers | Mailgun","og_description":"Erfahren Sie als Entwicklerteam, wie Sie SPF, DKIM und DMARC einrichten, um E-Mails zu authentifizieren, Spoofing zu verhindern und die Zustellbarkeit f\u00fcr Ihre Anwendungen zu verbessern.","og_url":"https:\/\/www.mailgun.com\/de\/blog\/dev-life\/e-mail-authentifizierung-einrichten\/","og_site_name":"Transactional Email API Service For Developers | Mailgun","article_modified_time":"2026-09-14T16:22:07+00:00","og_image":[{"width":720,"height":448,"url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Dev-Life.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"11\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.mailgun.com\/de\/blog\/dev-life\/e-mail-authentifizierung-einrichten\/","url":"https:\/\/www.mailgun.com\/de\/blog\/dev-life\/e-mail-authentifizierung-einrichten\/","name":"Implementierung von SPF, DKIM und DMARC f\u00fcr eine zuverl\u00e4ssige E-Mail-Zustellung - Transactional Email API Service For Developers | Mailgun","isPartOf":{"@id":"https:\/\/www.mailgun.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/dev-life\/e-mail-authentifizierung-einrichten\/#primaryimage"},"image":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/dev-life\/e-mail-authentifizierung-einrichten\/#primaryimage"},"thumbnailUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Dev-Life.png","datePublished":"2025-05-14T00:00:00+00:00","dateModified":"2026-09-14T16:22:07+00:00","description":"Erfahren Sie als Entwicklerteam, wie Sie SPF, DKIM und DMARC einrichten, um E-Mails zu authentifizieren, Spoofing zu verhindern und die Zustellbarkeit f\u00fcr Ihre Anwendungen zu verbessern.","breadcrumb":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/dev-life\/e-mail-authentifizierung-einrichten\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.mailgun.com\/de\/blog\/dev-life\/e-mail-authentifizierung-einrichten\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.mailgun.com\/de\/blog\/dev-life\/e-mail-authentifizierung-einrichten\/#primaryimage","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Dev-Life.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Dev-Life.png","width":720,"height":448},{"@type":"BreadcrumbList","@id":"https:\/\/www.mailgun.com\/de\/blog\/dev-life\/e-mail-authentifizierung-einrichten\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.mailgun.com\/de\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/www.mailgun.com\/de\/blog\/"},{"@type":"ListItem","position":3,"name":"So authentifizieren Sie Ihre E-Mail f\u00fcr bessere Zustellraten"}]},{"@type":"WebSite","@id":"https:\/\/www.mailgun.com\/de\/#website","url":"https:\/\/www.mailgun.com\/de\/","name":"Transactional Email API Service For Developers | Mailgun","description":"Leistungsstarke Transaktions-E-Mail-APIs, mit denen Sie E-Mails senden, empfangen und nachverfolgen k\u00f6nnen, speziell f\u00fcr Entwickler konzipiert. Erfahren Sie noch heute mehr!","publisher":{"@id":"https:\/\/www.mailgun.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.mailgun.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.mailgun.com\/de\/#organization","name":"Transactional Email API Service For Developers | Mailgun","url":"https:\/\/www.mailgun.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.mailgun.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","width":512,"height":512,"caption":"Transactional Email API Service For Developers | Mailgun"},"image":{"@id":"https:\/\/www.mailgun.com\/de\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog\/19880","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/users\/8"}],"version-history":[{"count":1,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog\/19880\/revisions"}],"predecessor-version":[{"id":19881,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog\/19880\/revisions\/19881"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/media\/3952"}],"wp:attachment":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/media?parent=19880"}],"wp:term":[{"taxonomy":"blog_category","embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog_category?post=19880"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}