Wichtige DNS-Einstellungen für den professionellen E-Mail-Versand
Wer E-Mails über eine eigene Domain verschicken möchte, benötigt mehr als nur einen funktionierenden Mailserver. Damit Nachrichten zuverlässig zugestellt werden und nicht im Spam-Ordner landen, müssen verschiedene DNS-Einträge korrekt eingerichtet werden.
In diesem Beitrag zeigen wir dir, welche DNS-Records für den E-Mail-Versand unverzichtbar sind, welche Aufgaben sie erfüllen und wie du sie richtig konfigurierst.
Warum DNS-Einträge beim Mailversand entscheidend sind
Sobald eine E-Mail versendet wird, überprüft der empfangende Mailserver verschiedene Informationen im DNS deiner Domain. Dadurch kann festgestellt werden, ob die Nachricht tatsächlich von einem autorisierten Server stammt oder möglicherweise gefälscht wurde.
Diese Sicherheitsmechanismen dienen dem Schutz vor:
- Spam
- Phishing
- gefälschten Absendern (Spoofing)
Sind wichtige DNS-Einträge nicht vorhanden oder fehlerhaft konfiguriert, kann das verschiedene Folgen haben:
- E-Mails landen im Spam
- Nachrichten werden blockiert
- Die Domain verliert an Vertrauenswürdigkeit
Mit einer sauberen DNS-Konfiguration verbesserst du die Zustellbarkeit deiner E-Mails erheblich und sorgst für ein professionelles Mail-Setup.
MX-Record – Zuständiger Mailserver
Der sogenannte MX-Record (Mail Exchange) legt fest, welcher Mailserver E-Mails für deine Domain entgegennimmt.
Ohne diesen Eintrag können andere Mailserver nicht erkennen, wohin Nachrichten für deine Domain zugestellt werden sollen.
Beispiel:
deinedomain.de. IN MX 10 mail.deinedomain.de.
Die Zahl 10 beschreibt die Priorität des Mailservers. Niedrigere Werte werden bevorzugt genutzt. Falls mehrere Mailserver vorhanden sind, können unterschiedliche Prioritäten vergeben werden.
Wichtig ist außerdem, dass der angegebene Hostname über einen gültigen A-Record verfügt.
A-Record – Verknüpfung mit der IP-Adresse
Der A-Record verbindet den Hostnamen deines Mailservers mit dessen öffentlicher IP-Adresse.
Dadurch kann der im MX-Record hinterlegte Server korrekt aufgelöst werden.
Beispiel:
mail.deinedomain.de. IN A 123.456.78.90
Hierbei muss selbstverständlich die tatsächliche IP-Adresse deines Servers eingetragen werden.
SPF-Record – Erlaubte Versandserver definieren
Mit SPF (Sender Policy Framework) bestimmst du, welche Server berechtigt sind, E-Mails im Namen deiner Domain zu versenden.
Empfangende Mailserver gleichen den Absender mit dem SPF-Eintrag ab und erkennen so unerlaubte Versandversuche.
Der SPF-Eintrag wird als TXT-Record angelegt.
Beispiel:
deinedomain.de. IN TXT "v=spf1 ip4:123.456.78.90 -all"
Häufig verwendete SPF-Parameter
ip4:/ip6:→ erlaubt bestimmte IP-Adressena→ erlaubt den Server aus dem A-Recordmx→ erlaubt alle MX-Serverinclude:→ bindet SPF-Regeln anderer Anbieter ein-all→ lehnt alle nicht autorisierten Server ab~all→ markiert unbekannte Server lediglich als verdächtig
Empfehlung
Wenn alle legitimen Versandserver eingetragen sind, sollte möglichst -all verwendet werden. Dadurch wird Spoofing deutlich besser verhindert.
DKIM – Digitale Signatur für E-Mails
DKIM (DomainKeys Identified Mail) sorgt dafür, dass ausgehende E-Mails digital signiert werden. Dadurch kann der Empfänger prüfen, ob die Nachricht tatsächlich von deiner Domain stammt und unterwegs unverändert geblieben ist.
Funktionsweise
- Der Mailserver signiert jede ausgehende Nachricht mit einem privaten Schlüssel.
- Der öffentliche Schlüssel wird im DNS veröffentlicht.
- Der empfangende Server prüft die Signatur anhand dieses öffentlichen Schlüssels.
Beispiel für einen DKIM-Eintrag:
default._domainkey.deinedomain.de. IN TXT "v=DKIM1; k=rsa; p=MIGfMA0G..."
Der sogenannte Selector – hier default – wird durch die Mailserver-Konfiguration festgelegt.
DMARC – Regeln für fehlgeschlagene Prüfungen
DMARC ergänzt SPF und DKIM und definiert, wie empfangende Server mit Nachrichten umgehen sollen, die die Sicherheitsprüfungen nicht bestehen.
Zusätzlich können Berichte über fehlgeschlagene Authentifizierungen an eine definierte Adresse gesendet werden.
Beispiel:
_dmarc.deinedomain.de. IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@deinedomain.de"
Wichtige DMARC-Richtlinien
p=none→ nur überwachenp=quarantine→ verdächtige E-Mails im Spam ablegenp=reject→ Nachrichten komplett ablehnen
Empfehlung
Beginne zunächst mit p=none, um mögliche Probleme zu erkennen. Anschließend kannst du schrittweise strengere Richtlinien aktivieren.
PTR-Record – Reverse DNS
Der PTR-Record stellt die umgekehrte Zuordnung einer IP-Adresse zu einem Hostnamen her.
Viele große Anbieter wie Gmail oder Outlook prüfen, ob der sendende Mailserver einen gültigen Reverse-DNS-Eintrag besitzt.
Fehlt dieser oder passt er nicht zum Hostnamen, wirkt der Mailserver schnell unseriös.
Beispiel:
90.78.456.123.in-addr.arpa. IN PTR mail.deinedomain.de.
PTR-Einträge werden normalerweise direkt beim Hosting- oder Serveranbieter verwaltet.
Übersicht aller wichtigen DNS-Einträge
Für einen zuverlässigen Mailversand sollten folgende DNS-Records korrekt eingerichtet sein:
- MX → definiert den zuständigen Mailserver
- A → weist dem Mailserver eine IP-Adresse zu
- SPF → erlaubt autorisierte Versandserver
- DKIM → signiert E-Mails digital
- DMARC → legt Regeln für fehlerhafte Nachrichten fest
- PTR → sorgt für gültiges Reverse DNS
E-Mail-Konfiguration überprüfen
Nach der Einrichtung empfiehlt es sich, die Konfiguration zu testen. Dafür eignet sich beispielsweise mail-tester.com.
Vorgehensweise
- Öffne mail-tester.com
- Nutze die angezeigte Testadresse
- Sende eine E-Mail von deinem Mailserver dorthin
- Starte anschließend die Analyse
Das Tool überprüft unter anderem:
- SPF
- DKIM
- DMARC
- PTR / Reverse DNS
- Blacklist-Einträge
- Spam-Merkmale im Inhalt
Am Ende erhältst du eine Bewertung von 0 bis 10 Punkten sowie konkrete Hinweise zur Optimierung.
Also:
Eine korrekte DNS-Konfiguration ist essenziell für einen erfolgreichen E-Mail-Versand. Fehlende oder falsch eingerichtete Einträge führen häufig dazu, dass Nachrichten im Spam landen oder komplett abgewiesen werden.
Mit sauber eingerichteten SPF-, DKIM- und DMARC-Einträgen verbesserst du die Vertrauenswürdigkeit deiner Domain deutlich und erhöhst die Zustellrate deiner E-Mails nachhaltig.
Nach der Einrichtung solltest du dein Setup regelmäßig testen und überwachen, um dauerhaft eine optimale Zustellbarkeit sicherzustellen.