Warum E-Mails im Spam landen
16 Fehlerbilder aus SPF, DKIM und DMARC, je einzeln erklärt. Mit dem Eintrag, um den es geht, und der Antwort, die der Empfänger zurückgibt.
SPF
SPF zählt auf, welche Server im Namen der Domain versenden dürfen. Die meisten Fehler entstehen nicht beim Anlegen, sondern später, wenn ein weiterer Anbieter dazukommt.
- KritischWas passiert ohne SPF-Eintrag?
Die Domain sagt nicht, wer in ihrem Namen versenden darf.
Mehr als ein SPF-Eintrag lässt jede Prüfung scheitern.
- KritischWas bedeutet PermError bei SPF?
Der Eintrag kostet beim Auswerten mehr Abfragen als erlaubt.
Der Eintrag endet auf +all und erlaubt damit der ganzen Welt den Versand.
Der Eintrag trifft keine Aussage über unbekannte Absender.
Dem Eintrag fehlt die Angabe, was für alle übrigen Server gilt.
Die Anweisung ptr gilt als überholt und kostet zusätzlich eine Abfrage.
DKIM
DKIM legt eine Signatur in jede Nachricht. Sie übersteht Weiterleitungen, an denen SPF regelmäßig scheitert.
Hier kann die Prüfung von außen irren, denn die Kennung lässt sich nicht aufzählen.
DMARC
DMARC verbindet SPF und DKIM mit der sichtbaren Absenderadresse und schickt Berichte zurück. Ohne diese Berichte bleibt unbekannt, wer mit der eigenen Domain versendet.
Ohne DMARC erfahren Sie nie, wer in Ihrem Namen versendet.
Mehr als ein Eintrag unter _dmarc lässt die Richtlinie entfallen.
Im Eintrag fehlt p, oder der Wert ist unbekannt.
Die Richtlinie beobachtet nur, sie schützt noch nicht.
Ohne rua kommen keine Berichte zurück.
Mit pct unter 100 wird die Richtlinie nur auf einen Anteil angewandt.
sp=none hebt den Schutz für alle Unterdomänen auf.
Empfang
Was für den Weg in die andere Richtung nötig ist.
- SchwerWas ist ein MX-Eintrag?
Die Domain kann keine Nachrichten empfangen.