Simply.com is available in english

SPF, DKIM und DMARC

Simply.com richtet automatisch SPF, DKIM und DMARC mit Standard-MX und p=reject‑Politik für optimalen Schutz ein.

Alle neuen Simply.com-Webhosting-Pakete sind automatisch mit Standard‑SPF-, DKIM- und DMARC-Records eingerichtet.

MX-Server

Der MX‑Server von Simply.com heißt mx.simply.com und sollte allein ohne andere MX-Records stehen, wenn man E‑Mails bei uns empfangen möchte.

SPF‑Record

SPF‑Records werden verwendet, um anderen Mailservern mitzuteilen, über welche Mailserver deine Domain E‑Mails versendet. Wenn sie eine E‑Mail von einem Server erhalten, der nicht in der SPF‑Liste steht, betrachten sie die Mail als Spam – im Gegensatz dazu gilt eine Mail, deren Server in der Liste steht, in der Regel NICHT als Spam. Ein korrekter SPF‑Record kann daher häufig helfen, zu verhindern, dass deine Mails von Spam‑Filtern blockiert werden.

Füge einfach einen TXT‑Record zu deiner Domain hinzu, mit folgendem Inhalt:

v=spf1 include:spf.simply.com -all

spf.simply.com ist ein von uns verwalteter DNS‑Record, sodass du dich nicht selbst darum kümmern musst.

Du kannst diesen Record mit unserer DNS‑Konfiguration einrichten, die du in unserer DNS-Administration findest.

Dieser Record wurde unter der Voraussetzung erstellt, dass du ausschließlich E‑Mails über Server von Simply.com sendest. Wenn du über andere Mailserver sendest (z. B. deinen Internet‑Provider oder einen Newsletter‑Service), musst du den SPF‑Record selbst um diese erweitern. Offizielle Dokumentation zur SPF‑Syntax findest du hier: http://www.open-spf.org/SPF_Record_Syntax

Stelle stets sicher, dass dein SPF‑Record zu 100 % korrekt ist, sonst riskierst du, dass deine ausgehenden Mails nicht zugestellt werden.

DKIM

DKIM ist eine Signierung ausgehender E‑Mails. Das bedeutet, wenn du die Mail über dein System oder dein Mailprogramm sendest, wird sie mit einem Schlüssel signiert, wobei der entsprechende Schlüssel in einem DNS‑Record der Domain hinterlegt ist. So weiß man, dass die Person, die die Mail gesendet hat, derselbe ist, der die Domain besitzt.

Simply.com DKIM‑signiert alle Mails, die über websmtp.simply.com, smtp.simply.com (Port 587) sowie unser Webmail gesendet werden. Damit diese Signierung gültig ist, müssen folgende CNAME‑Records in der DNS‑Zone deiner Domain vorhanden sein. Diese Records werden automatisch mit der „Simply.com DKIM & SPF“ DNS‑Konfiguration mitgeliefert und sehen wie folgt aus:

simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com

Du musst selbst DKIM‑signieren, wenn ausgehende Mails nicht über die oben genannten Systeme gesendet werden, und die dafür erforderlichen DNS‑Records einrichten.

DMARC

DMARC ist ein DNS‑Record, der verwendet wird, um eine Richtlinie festzulegen, wie ein empfangender Mailserver auf eingehende Mails einer Domain reagieren soll, ob er Mails ablehnen soll, die nicht DKIM‑ oder SPF‑validiert sind, oder nicht. DMARC validiert keine Mails, sondern teilt dem Empfänger und seinem Server mit, was mit den Mails geschehen soll, die die SPF‑ und DKIM‑Validierung nicht bestehen.

Unser Standard‑DMARC‑Record sieht folgendermaßen aus:
_dmarc CNAME dmarc.simply.com

Richtlinien für DMARC

p=reject
Diese Richtlinie ermöglicht es dir, sicherzustellen, dass alle bösartigen E‑Mails gestoppt werden, wenn die Kriterien für DKIM oder SPF nicht erfüllt sind. Als zusätzlichen Bonus wird der Empfänger der beabsichtigten bösartigen E‑Mail niemals auf die Mail aufmerksam, da sie nie in einen Spam‑ oder Quarantäne‑Ordner verschoben wird.

Standardmäßig werden Domains bei Simply.com mit einer p=reject‑Richtlinie eingerichtet.

Dies ist die Konfiguration, die wir zusammen mit den dänischen Behörden empfehlen, da sie die Domain am besten vor Missbrauch und Spoofing schützt.

p=quarantine
Diese Richtlinie teilt den teilnehmenden E‑Mail‑Empfängern mit, dass du möchtest, dass sie Mails, die die Validierung nicht bestehen, mit zusätzlicher Vorsicht behandeln. Wenn diese Richtlinie implementiert ist, werden Mails, die den DKIM‑ oder SPF‑Check nicht bestehen, zugestellt, aber als Spam markiert oder in Quarantäne gestellt.

p=none
Diese Richtlinie bietet keinen Schutz für deine Domain und sollte nur in Kombination mit Monitoring‑Tools und RUA‑ bzw. RUF‑Reporting verwendet werden. Bei einer p=none‑Richtlinie werden alle Mails zugestellt, selbst wenn sie die Validierung nicht bestehen, wodurch deine Domain beispielsweise für Mail‑Spoofing anfällig wird.

Unabhängig davon, welche Richtlinie du wählst, muss DMARC in der Regel als TXT‑Record mit dem Namen _dmarc eingerichtet werden und mit dem Wert v=DMARC1; beginnen, gefolgt von der gewünschten Richtlinie. Wenn du die DMARC‑Richtlinie für deine Domain erstellen möchtest, kannst du zu deinem Vorteil https://dmarcian-eu.com für Hilfe bei der Einrichtung und Überwachung von DMARC verwenden.

Artikel aus der Support-Kategorie: Post