Simply.com is available in english

SPF, DKIM und DMARC

Alle neuen Simply.com-Webhosting‑Pläne sind automatisch mit Standard‑SPF, DKIM und DMARC‑Records eingerichtet.

SPF record

SPF‑Records werden verwendet, um anderen Mail‑Servern mitzuteilen, über welche Mail‑Server Ihre Domain E‑Mails versendet. Wenn ein Server, der nicht in der SPF‑Liste steht, eine Mail sendet, wird diese als Spam eingestuft – im Gegensatz dazu gilt eine Mail, die von einem gelisteten Server kommt, in der Regel nicht als Spam. Ein korrekter SPF‑Record kann daher häufig helfen, zu verhindern, dass Ihre Mails von Spam‑Filtern blockiert werden.

Fügen Sie einfach einen TXT‑Record zu Ihrer Domain hinzu, mit folgendem Inhalt:

v=spf1 include:spf.simply.com -all

spf.simply.com ist ein DNS‑Record, den wir pflegen, sodass Sie das nicht selbst tun müssen.

Sie können diesen Record mit unserer DNS‑Konfiguration einrichten, die Sie in unserer DNS‑Administration finden.

Dieser Record wurde unter der Voraussetzung erstellt, dass Sie ausschließlich über Server von Simply.com E‑Mails senden. Senden Sie E‑Mails über andere Server (z. B. Ihren Internet‑Provider oder einen Newsletter‑Service), müssen Sie den SPF‑Record selbst um diese erweitern. Offizielle Dokumentation zur SPF‑Syntax finden Sie hier: http://www.open-spf.org/SPF_Record_Syntax

Stellen Sie stets sicher, dass Ihr SPF‑Record zu 100 % korrekt ist, da sonst ausgehende Mails möglicherweise nicht zugestellt werden.

DKIM

DKIM ist eine Signatur für ausgehende Mails. Das bedeutet: Wenn Sie eine Mail über Ihr System oder Ihr Mail‑Programm senden, wird sie mit einem Schlüssel signiert, der entsprechende Schlüssel‑Eintrag befindet sich in einem DNS‑Record Ihrer Domain. So kann nachgewiesen werden, dass die Person, die die Mail gesendet hat, auch Eigentümer der Domain ist.

Simply.com DKIM‑signiert alle Mails, die über websmtp.simply.com, smtp.simply.com (Port 587) sowie unser Webmail versendet werden. Damit diese Signatur gültig ist, müssen folgende CNAME‑Records in der DNS‑Zone Ihrer Domain vorhanden sein. Diese Records werden automatisch mit der „Simply.com DKIM & SPF“ DNS‑Einrichtung mitgeliefert und sehen folgendermaßen aus:

simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com

Sie müssen selbst DKIM für ausgehende Mails signieren, die nicht über die genannten Systeme gesendet werden, und die erforderlichen DNS‑Records dafür einrichten.

DMARC

DMARC ist ein DNS‑Record, der verwendet wird, um eine Richtlinie festzulegen, wie ein empfangender Mail‑Server auf eingehende Mails einer Domain reagieren soll – ob er Mails, die weder DKIM‑ noch SPF‑validiert sind, ablehnt oder nicht. DMARC validiert Mails nicht, sondern teilt dem Empfänger und dessen Server mit, was mit den Mails geschehen soll, die SPF‑ und DKIM‑Prüfung nicht bestehen.

Unser Standard‑DMARC‑Record sieht folgendermaßen aus:
_dmarc CNAME dmarc.simply.com

Richtlinien für DMARC

p=reject
Diese Richtlinie ermöglicht es Ihnen, sicherzustellen, dass alle bösartigen E‑Mails blockiert werden, wenn die DKIM‑ oder SPF‑Kriterien nicht erfüllt sind. Als zusätzlichen Bonus wird der Empfänger der beabsichtigten bösartigen E‑Mail nie überhaupt auf die Mail aufmerksam, da sie nie in einen Spam‑ oder Quarantänemappe zugestellt wird.

Standardmäßig werden Domains bei Simply.com mit einer p=reject‑Richtlinie eingerichtet.
Das ist die Einstellung, die wir zusammen mit den dänischen Behörden empfehlen, da sie den besten Schutz gegen Missbrauch und Spoofing bietet.

p=quarantine
Diese Richtlinie teilt den empfangenden E‑Mail‑Servern mit, dass Mails, die die Validierung nicht bestehen, mit besonderer Vorsicht behandelt werden sollen. Solche Mails werden zugestellt, aber als Spam markiert bzw. in Quarantäne gestellt.

p=none
Diese Richtlinie bietet keinen Schutz für Ihre Domain und sollte nur in Kombination mit Monitoring‑Tools und RUA‑ bzw. RUF‑Berichten verwendet werden. Bei einer p=none‑Richtlinie werden alle Mails zugestellt, selbst wenn sie die Validierung nicht bestehen; die Richtlinie macht die Domain somit anfällig für z. B. Mail‑Spoofing.

Unabhängig davon, welche Richtlinie Sie wählen, muss DMARC in der Regel als TXT‑Record mit dem Namen _dmarc eingerichtet werden und mit dem Wert v=DMARC1; beginnen, gefolgt von der gewünschten Politik. Wenn Sie Ihre DMARC‑Richtlinie für Ihre Domain erstellen möchten, können Sie zu Ihrem Vorteil https://dmarcian-eu.com nutzen, um bei der Einrichtung und Überwachung von DMARC Unterstützung zu erhalten.

Artikel aus der Support-Kategorie: Post

Andere relevante Artikel