So verifizierst du die Authentifizierungskonfigurationen der E-Mail
Übersicht
Erfahre, wie du mit SPF-, DKIM- und DMARC-Einträgen überprüfen kannst, ob deine E-Mails erfolgreich authentifiziert wurden.
Die meisten Posteingangsanbieter setzen Senderanforderungen für Bulk-Versender durch. Das Einrichten der DMARC-Authentifizierung ist ein wichtiger Teil, um diese Anforderungen zu erfüllen. Als Referenzpunkt betrachtet Google alle, die täglich 5.000 oder mehr E-Mails an Gmail-Empfänger*innen senden, als „Bulk-Versender“.
E-Mail-Authentifizierung
„E-Mail-Authentifizierung“ bezieht sich auf die technischen Normen, die die Verifizierung der E-Mail-Absenderidentität ermöglichen. Die am häufigsten verwendeten Authentifizierungsstandards für E-Mails sind SPF, DKIM und DMARC. Mailserver verwenden diese Authentifizierungsprotokolle, um zu überprüfen, ob eingehende E-Mails von legitimen Absendern stammen, und deine Marke und deine Kund*innen vor böswilligen Akteuren zu schützen.
Erfahre mehr über E-Mail-Authentifizierung und richte DMARC ein, bevor du mit den Ersten Schritten beginnst.
Authentifizierung mit E-Mail-Headern überprüfen
Über E-Mail-Header
Ein E-Mail-Header enthält Metadaten über eine E-Mail und den von ihr zurückgelegten Netzwerkpfad. Dazu gehören Informationen wie Absenderadresse, Betreff, Empfänger und wichtige Authentifizierungsdetails.
Du kannst die Authentifizierungsinformationen im Header einer von deiner Marke versendeten E-Mail verwenden, um zu überprüfen, ob SPF, DKIM und DMARC erfolgreich sind.
Erfahre, wie du deinen vollständigen E-Mail-Header abrufst bei verschiedenen Inbox-Anbieter*innen.
Header-Zusammenfassung
Viele E-Mail-Anbieter enthalten eine Zusammenfassung der wichtigsten Authentifizierungsinformationen im E-Mail-Header.
Vollständiger Header
Im Header der vollständigen E-Mail können die wichtigsten Authentifizierungsinformationen wie folgt aussehen:
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com Der E-Mail-Header, den du siehst, kann je nach E-Mail-Anbieter variieren, aber die wichtigsten Authentifizierungsinformationen sollten im Abschnitt Authentication-Results (Authentifizierungsergebnisse) angezeigt werden.
SPF
Das Sender Policy Framework (SPF) ist eine Authentifizierungsmethode für E-Mails, mit der gefälschte Absenderadressen während der Zustellung erkannt werden. Mit SPF kann der empfangende Mailserver überprüfen, ob E-Mails von einer bestimmten Domain über eine von den Administratoren dieser Domain autorisierte IP-Adresse gesendet wurden.
Wenn dein E-Mail-Anbieter eine Header-Übersicht hat, solltest du SPF zusammen mit einem Pass- oder Fail-Wert und der IP-Adresse, über die die E-Mail gesendet wurde, sehen.
Im vollständigen E-Mail-Header siehst du, dass der SPF-Eintrag erfolgreich ist (spf=pass). Dies bedeutet, dass die zum Senden der E-Mail verwendete IP-Adresse für das Absender-Domain gesendet werden darf.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DKIM
DomainKeys Identified Mail (DKIM) fungiert als digitale Signatur, die dem Header einer E-Mail hinzugefügt wird, um die Absenderidentität zu überprüfen. Die empfangenden E-Mail-Server überprüfen, ob die DKIM-Signatur mit der des zugehörigen Absender-Domains übereinstimmt.
Wenn dein E-Mail-Anbieter eine Header-Zusammenfassung hat, solltest du DKIM zusammen mit einem Pass- oder Fail-Wert für die Domain sehen, von der die E-Mail gesendet wurde.
Im Header der vollständigen E-Mail siehst du, dass der DKIM-Eintrag erfolgreich ist (dkim=pass). Dies bedeutet, dass die von DKIM festgelegte digitale Signatur mit der des zugehörigen Absender-Domains übereinstimmt.
Hinweis für Accounts mit mehreren Gebrandete Absender-Domainen: Wenn dein Account separate Gebrandete Absender-Domaine für verschiedene Versandarten (Marketing, Transaktion, Service) hat, ist jede Domain mit einem eigenen DKIM-Schlüssel signiert. Das DKIM-Selektorpräfix gibt an, welcher Sendetyp die E-Mail signiert hat: km für Marketing, kt für Transaktionen, ks für Service oder kl für Legacy-Domains vor MSD.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DMARC
DMARC steht für „Domain-based Message Authentication, Reporting and Conformance“. Es ist ein Protokoll, das SPF und DKIM verwendet, um die Authentizität einer E-Mail zu bestimmen, sodass Domain-Eigentümer ihre Domain vor unbefugter Nutzung schützen können.
DMARC liefert Empfängerservern Anweisungen zur Handhabung eingehender E-Mails. Um zugestellt zu werden, müssen die Nachrichten die DKIM- und SPF-Abstimmungsprüfungen gemäß den Anforderungen der DMARC-Richtlinie bestehen. Nachrichten, die die DMARC-Prüfungen nicht bestehen, können zugelassen, abgelehnt oder im Spam-Ordner abgelegt werden.
Wenn dein E-Mail-Anbieter eine Header-Übersicht hat, solltest du DMARC zusammen mit einem Erfolgreich- oder Fehlgeschlagen-Wert sehen.
Im Header der vollständigen E-Mail siehst du, dass DMARC erfolgreich ist (dmarc=pass). Dies bedeutet, dass die E-Mail die DMARC-Prüfung des Absender-Domains bestanden hat. Du kannst auch die spezifische DMARC-Richtlinie sehen, die auf dem Absender-Domain festgelegt ist (z. B. p=reject).
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com Authentifizierung mit Tools von Drittanbietern verifizieren
Eine weitere Möglichkeit, zu überprüfen, ob deine DMARC-Richtlinie erfolgreich veröffentlicht wurde, ist die Verwendung eines Drittanbieter-Tools wie dem DMARC-Checker von EasyDMARC. Gib die Root-Domain deiner Marke ein und der DMARC-Eintrag wird zurückgegeben, wenn eine festgelegt ist.
Wenn deine DMARC-Richtlinie auf p=none eingestellt ist, wird der Status bei der Verwendung von EasyDMARC als Warnung angezeigt. Mit dieser Richtlinie zeigt EasyDMARC „Warnung“ an, weil sie deine Domain nicht vor Spoofing schützt und zulässt, dass E-Mails im primären Posteingang der Empfänger*innen landen, selbst wenn es eine Nichtübereinstimmung zwischen der Absender-Domain und der Domain der „Friendly From“-Absenderadresse gibt. Sowohl der Status Warnung als auch Gültig bei EasyDMARC zeigen an, dass die DMARC-Richtlinie deiner Marke die Absenderanforderungen der Posteingangsanbieter erfüllt.
Du kannst die EasyDMARC Reporting- Ergebnisse ignorieren, es sei denn, du verwendest die Reporting-Services von EasyDMARC.