Zum Hauptinhalt springen
Wiki/DNS & Domains/SPF, DKIM und DMARC einfach erklärt
Kategorie:DNS & DomainsDauer:12 minSchwierigkeit:MittelZielgruppe:Admin, GeschäftsleitungStand:28.04.2026Anleitung

SPF, DKIM und DMARC einfach erklärt

Verständliche Erklärung für KMU, warum SPF, DKIM und DMARC wichtig sind, und warum jede Änderung produktiver E-Mail-Domains vorsichtig gemacht werden muss.

SPF, DKIM und DMARC helfen dabei, gefälschte E-Mails zu erkennen. Sie ersetzen keine Sicherheitslösung, sind aber ein wichtiger Teil sauberer E-Mail-Konfiguration. Sie verstehen die drei Begriffe und wissen, warum Änderungen vorsichtig gemacht werden müssen.

Voraussetzungen

VoraussetzungBeschreibung
eigene Domainzum Beispiel Firmen-Domain
DNS-Zugangfür TXT- und CNAME-Records
Mailplattformzum Beispiel Microsoft 365
Überblick über sendende SystemeWebsite, Newsletter, ERP, Scanner, CRM

Anleitung

1

Notieren

Sie, welche Systeme E-Mails mit Ihrer Domain versenden.

2

Prüfen

Sie, ob SPF vorhanden ist.

3

SPF

sagt vereinfacht: Diese Server dürfen für unsere Domain senden.

4

Prüfen

Sie, ob DKIM aktiv ist.

5

DKIM

signiert ausgehende E-Mails kryptografisch.

6

Prüfen

Sie, ob DMARC vorhanden ist.

7

DMARC

sagt empfangenden Servern, wie sie mit nicht bestandenen Prüfungen umgehen sollen.

8

Starten

Sie DMARC vorsichtig, meistens zuerst mit Reporting (p=none).

9

Verschärfen

Sie die Policy erst, wenn legitime Absender sauber funktionieren.

10

Dokumentieren

Sie jede Änderung.

Häufige Fehler

FehlerFolge
mehrere SPF-RecordsSPF kann fehlschlagen
Newsletter-System vergessenlegitime Mails landen im Spam
DKIM nicht für eigene Domain aktivschlechtere Authentifizierung
DMARC sofort auf streng gesetztlegitime Mails können abgewiesen werden
DNS ohne Dokumentation geändertspätere Fehleranalyse schwierig
!
SicherheitshinweisSPF, DKIM und DMARC schützen nicht vor jeder Phishing-Mail. Sie reduzieren Missbrauch Ihrer Domain, ersetzen aber keine Schulung, kein MFA und keine Mailsecurity.
!
Wann Support kontaktieren?Kontaktieren Sie SYSINFRA vor jeder Änderung an produktiven SPF-, DKIM- oder DMARC-Records. Besonders dann, wenn mehrere Systeme E-Mails versenden.

Verwandte Artikel

Passende SYSINFRA-Leistung

Managed Workplace & Microsoft 365