Übersicht

Erfahre, wie du mit SPF-, DKIM- und DMARC-Einträgen überprüfen kannst, ob deine E-Mails erfolgreich authentifiziert wurden.

Die meisten Posteingangsanbieter setzen Senderanforderungen für Bulk-Versender durch. Das Einrichten der DMARC-Authentifizierung ist ein wichtiger Teil, um diese Anforderungen zu erfüllen. Als Referenzpunkt betrachtet Google alle, die täglich 5.000 oder mehr E-Mails an Gmail-Empfänger*innen senden, als „Bulk-Versender“.

E-Mail-Authentifizierung

„E-Mail-Authentifizierung“ bezieht sich auf die technischen Normen, die die Verifizierung der E-Mail-Absenderidentität ermöglichen. Die am häufigsten verwendeten Authentifizierungsstandards für E-Mails sind SPF, DKIM und DMARC. Mailserver verwenden diese Authentifizierungsprotokolle, um zu überprüfen, ob eingehende E-Mails von legitimen Absendern stammen, und deine Marke und deine Kund*innen vor böswilligen Akteuren zu schützen.

Erfahre mehr über E-Mail-Authentifizierung und richte DMARC ein, bevor du mit den Ersten Schritten beginnst.

Authentifizierung mit E-Mail-Headern überprüfen

Über E-Mail-Header

Ein E-Mail-Header enthält Metadaten über eine E-Mail und den von ihr zurückgelegten Netzwerkpfad. Dazu gehören Informationen wie Absenderadresse, Betreff, Empfänger und wichtige Authentifizierungsdetails.

Du kannst die Authentifizierungsinformationen im Header einer von deiner Marke versendeten E-Mail verwenden, um zu überprüfen, ob SPF, DKIM und DMARC erfolgreich sind.

Erfahre, wie du deinen vollständigen E-Mail-Header abrufst bei verschiedenen Inbox-Anbieter*innen.

Header-Zusammenfassung

Viele E-Mail-Anbieter enthalten eine Zusammenfassung der wichtigsten Authentifizierungsinformationen im E-Mail-Header.

Gmail header summary
Gmail header summary

Vollständiger Header

Im Header der vollständigen E-Mail können die wichtigsten Authentifizierungsinformationen wie folgt aussehen:

text
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
    Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
    dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
    spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
    dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

Der E-Mail-Header, den du siehst, kann je nach E-Mail-Anbieter variieren, aber die wichtigsten Authentifizierungsinformationen sollten im Abschnitt Authentication-Results (Authentifizierungsergebnisse) angezeigt werden.

SPF

Das Sender Policy Framework (SPF) ist eine Authentifizierungsmethode für E-Mails, mit der gefälschte Absenderadressen während der Zustellung erkannt werden. Mit SPF kann der empfangende Mailserver überprüfen, ob E-Mails von einer bestimmten Domain über eine von den Administratoren dieser Domain autorisierte IP-Adresse gesendet wurden.

Wenn dein E-Mail-Anbieter eine Header-Übersicht hat, solltest du SPF zusammen mit einem Pass- oder Fail-Wert und der IP-Adresse, über die die E-Mail gesendet wurde, sehen.

SPF pass highlighed in header summary
SPF pass highlighed in header summary

Im vollständigen E-Mail-Header siehst du, dass der SPF-Eintrag erfolgreich ist (spf=pass). Dies bedeutet, dass die zum Senden der E-Mail verwendete IP-Adresse für das Absender-Domain gesendet werden darf.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of      bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

DKIM

DomainKeys Identified Mail (DKIM) fungiert als digitale Signatur, die dem Header einer E-Mail hinzugefügt wird, um die Absenderidentität zu überprüfen. Die empfangenden E-Mail-Server überprüfen, ob die DKIM-Signatur mit der des zugehörigen Absender-Domains übereinstimmt.

Wenn dein E-Mail-Anbieter eine Header-Zusammenfassung hat, solltest du DKIM zusammen mit einem Pass- oder Fail-Wert für die Domain sehen, von der die E-Mail gesendet wurde.

DKIM pass highlighed in header summary
DKIM pass highlighed in header summary

Im Header der vollständigen E-Mail siehst du, dass der DKIM-Eintrag erfolgreich ist (dkim=pass). Dies bedeutet, dass die von DKIM festgelegte digitale Signatur mit der des zugehörigen Absender-Domains übereinstimmt.

Hinweis für Accounts mit mehreren Gebrandete Absender-Domainen: Wenn dein Account separate Gebrandete Absender-Domaine für verschiedene Versandarten (Marketing, Transaktion, Service) hat, ist jede Domain mit einem eigenen DKIM-Schlüssel signiert. Das DKIM-Selektorpräfix gibt an, welcher Sendetyp die E-Mail signiert hat: km für Marketing, kt für Transaktionen, ks für Service oder kl für Legacy-Domains vor MSD.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

DMARC

DMARC steht für „Domain-based Message Authentication, Reporting and Conformance“. Es ist ein Protokoll, das SPF und DKIM verwendet, um die Authentizität einer E-Mail zu bestimmen, sodass Domain-Eigentümer ihre Domain vor unbefugter Nutzung schützen können.

DMARC liefert Empfängerservern Anweisungen zur Handhabung eingehender E-Mails. Um zugestellt zu werden, müssen die Nachrichten die DKIM- und SPF-Abstimmungsprüfungen gemäß den Anforderungen der DMARC-Richtlinie bestehen. Nachrichten, die die DMARC-Prüfungen nicht bestehen, können zugelassen, abgelehnt oder im Spam-Ordner abgelegt werden.

Wenn dein E-Mail-Anbieter eine Header-Übersicht hat, solltest du DMARC zusammen mit einem Erfolgreich- oder Fehlgeschlagen-Wert sehen.

DMARC pass highlighted in header summary
DMARC pass highlighted in header summary

Im Header der vollständigen E-Mail siehst du, dass DMARC erfolgreich ist (dmarc=pass). Dies bedeutet, dass die E-Mail die DMARC-Prüfung des Absender-Domains bestanden hat. Du kannst auch die spezifische DMARC-Richtlinie sehen, die auf dem Absender-Domain festgelegt ist (z. B. p=reject).

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

Authentifizierung mit Tools von Drittanbietern verifizieren

Eine weitere Möglichkeit, zu überprüfen, ob deine DMARC-Richtlinie erfolgreich veröffentlicht wurde, ist die Verwendung eines Drittanbieter-Tools wie dem DMARC-Checker von EasyDMARC. Gib die Root-Domain deiner Marke ein und der DMARC-Eintrag wird zurückgegeben, wenn eine festgelegt ist.

Example lookup on EasyDMARC for the klaviyo.com domain
Example lookup on EasyDMARC for the klaviyo.com domain

Wenn deine DMARC-Richtlinie auf p=none eingestellt ist, wird der Status bei der Verwendung von EasyDMARC als Warnung angezeigt. Mit dieser Richtlinie zeigt EasyDMARC „Warnung“ an, weil sie deine Domain nicht vor Spoofing schützt und zulässt, dass E-Mails im primären Posteingang der Empfänger*innen landen, selbst wenn es eine Nichtübereinstimmung zwischen der Absender-Domain und der Domain der „Friendly From“-Absenderadresse gibt. Sowohl der Status Warnung als auch Gültig bei EasyDMARC zeigen an, dass die DMARC-Richtlinie deiner Marke die Absenderanforderungen der Posteingangsanbieter erfüllt.

Du kannst die EasyDMARC Reporting- Ergebnisse ignorieren, es sei denn, du verwendest die Reporting-Services von EasyDMARC.

Weitere Ressourcen

War dieser Artikel hilfreich?
Nutze dieses Formular nur für Feedback zu Artikeln. So kontaktierst du den Support.

Mehr von Klaviyo entdecken

Community
Vernetze dich mit Kolleg*innen, Partner*innen und Klaviyo-Expert*innen, um dich inspirieren zu lassen, Erkenntnisse auszutauschen und Antworten auf deine Fragen zu erhalten.
Partner
Beauftragen Sie einen Klaviyo-zertifizierten Experten, der Ihnen bei einer bestimmten Aufgabe hilft oder für das laufende Marketing-Management zuständig ist.
Support

Kontaktiere den Support über dein Konto.

Support per E-Mail (kostenlose Testversion und kostenpflichtige Konten) Verfügbar 24/7

Chat / virtuelle Unterstützung
Verfügbarkeit abhängig von Standort und Abonnementtyp