Anleitung zur Einrichtung von DKIM, DMARC und SPF bei Gorelo

von

Zuletzt aktualisiert:
5 Lesezeit: 5 Minuten
Anleitung zur Einrichtung von DKIM, DMARC und SPF bei Gorelo

Wichtigste Erkenntnisse

  • Behalten Sie die „gorelo.“-Subdomain bei. Wenn Gorelo Ihre DNS-Einträge generiert, enthalten diese eine bestimmte „gorelo“-Subdomain-Bezeichnung im Hostnamen. Entfernen Sie diese nicht, da sonst die Verifizierung fehlschlägt.
  • Die Einträge sind kontospezifisch. Gorelo generiert für jedes Konto eindeutige Return-Path- und DKIM-Werte. Sie müssen diese direkt aus Ihrem Gorelo-Portal kopieren, anstatt allgemeine Werte zu erraten.
  • Fügen Sie den SPF-Eintrag sorgfältig zusammen. Wenn Sie bereits über einen SPF-Eintrag verfügen, fügen Sie diesem den von Gorelo bereitgestellten „Include“-Mechanismus hinzu. Erstellen Sie niemals einen zweiten SPF-TXT-Eintrag.
  • Beginnen Sie mit einer einfachen DMARC-Überwachungsrichtlinie (p=none), um aggregierte Berichte zu erhalten und Ihren Datenverkehr zu überprüfen, bevor Sie zu einer strengen Durchsetzungsrichtlinie übergehen.
  • Verwenden Sie ein DMARC-Prüftool eines Drittanbieters wie PowerDMARC, um sofort zu überprüfen, ob Ihre DNS-Konfigurationen aktiv sind und ordnungsgemäß funktionieren.

Wenn Sie Gorelo zur Verwaltung Ihrer MSP-Tickets, Benachrichtigungen und Rechnungs-E-Mails nutzen und die Authentifizierung über eine benutzerdefinierte Domain noch nicht eingerichtet haben, führt Sie diese Anleitung Schritt für Schritt durch den gesamten Prozess.

Die Einrichtung einer ordnungsgemäßen E-Mail-Authentifizierung (SPF, DKIM und DMARC) ist für Gorelo-Nutzer von entscheidender Bedeutung. Diese drei Protokolle arbeiten zusammen, um Ihre Domain vor Spoofing zu schützen, die Zustellbarkeit von E-Mails zu verbessern und sicherzustellen, dass Ihre wichtigen Service-Desk-Antworten sicher in den Posteingängen Ihrer Kunden landen und nicht als Spam markiert werden.

Warum sollten Sie Ihre Domain für Gorelo authentifizieren?

Gorelo ist eine umfassende Plattform für die Bereitstellung von IT-Dienstleistungen, die Managed Service Providern (MSPs) dabei helfen soll, Tickets zu verfolgen, Remote-Systeme zu verwalten und mit Kunden zu kommunizieren.

Wenn Sie die erforderlichen Sicherheitsprotokolle für die ausgehenden E-Mails von Gorelo korrekt konfigurieren, werden Sie sofort Vorteile feststellen:

  • Besserer Schutz: Schützt Ihre MSP-Marke vor Phishing und Spoofing und sichert so das Vertrauen Ihrer Kunden.
  • Verbesserte Zustellbarkeit: Stellt sicher, dass große E-Mail-Anbieter Ihren E-Mails vertrauen, sodass wichtige Support-Antworten und Rechnungsbenachrichtigungen nicht im Spam-Ordner landen.
  • Verbesserter Ruf: Verbessert Ihren Absender-Score und schafft Vertrauen in den globalen E-Mail-Netzwerken.
  • Praktische Transparenz: Bietet nützliche, transparente Einblicke darüber, wer E-Mails im Namen Ihrer Domain versendet.

Schritte zur Konfiguration der SPF- und DKIM-Einträge bei Gorelo

Zunächst benötigen Sie Zugriff auf Ihr Gorelo-Dashboard und die DNS-Verwaltungskonsole Ihrer Domain.

Schritt 1: Erstellen Sie Ihre benutzerdefinierten Datensätze in Gorelo

Bevor Sie Ihre DNS-Einträge aktualisieren, müssen Sie in Gorelo die richtigen Hostnamen und Werte generieren.

1. Melden Sie sich bei Ihrem Gorelo-Konto an.

2. Navigieren Sie zu „Einstellungen“ → „E-Mail“ → „Einstellungen“.

3. Klicken Sie oben rechts auf die Schaltfläche „Domain hinzufügen “.

Gorelo DKIM

4. Geben Sie Ihren benutzerdefinierten Domainnamen ein (den Namen, den Ihre Kunden in der Absenderadresse sehen sollen) und speichern Sie die Einstellung.

5. Gorelo zeigt nun eine Tabelle mit den für Ihre Domain erforderlichen DNS-Einträgen an. Lassen Sie dieses Fenster geöffnet.

Gorelo DKIM

Schritt 2: Fügen Sie die DKIM-CNAME-Einträge zu Ihrem DNS hinzu

Rufen Sie die Seite Ihres DNS-Anbieters (z. B. Cloudflare, GoDaddy, Route 53) auf, bei dem Ihre Domain verwaltet wird. Dort müssen Sie die von Gorelo bereitgestellten CNAME-Einträge anlegen, um die DKIM-Verschlüsselung zu ermöglichen.

  • Typ: CNAME
  • Host/Name: Geben Sie den von Gorelo angegebenen Hostnamen genau so ein (z. B. s1._domainkey.gorelo.yourdomain.com).
  • Ziel/Wert: Fügen Sie die von Gorelo angegebene genaue Ziel-URL ein.

Hinweis: Die meisten DNS-Systeme fügen Ihren Root-Domainnamen automatisch an, sodass Sie je nach Anbieter möglicherweise nur „s1._domainkey.gorelo“ in das Feld „Host“ eingeben müssen. Achten Sie darauf, dass Sie Ihren Domainnamen nicht versehentlich doppelt eingeben, entfernen Sie aber auch nicht das „gorelo“-Label.

Sie können den Eintrag selbst mit dem DKIM-Checker von PowerDMARC überprüfen.

Gorelo DKIM

Schritt 3: Fügen Sie den SPF-Eintrag zu Ihrem DNS hinzu

Suchen Sie anschließend den in der Gorelo-Tabelle generierten SPF- oder Return-Path-Eintrag.

Falls Sie noch keinen SPF-Eintrag haben, erstellen Sie einen neuen TXT-Eintrag:

  • Typ: TXT
  • Host/Name: @ (oder Ihre Root-Domain)
  • Wert: Verwenden Sie den von Gorelo angegebenen genauen Wert (z. B. v= spf1 include:mailgun.org ~all)

Falls Ihr DNS bereits einen SPF-Eintrag für andere Dienste wie Google Workspace oder Microsoft 365 enthält, erstellen Sie keinen neuen. Fügen Sie einfach die Gorelo-Include-Anweisung direkt vor dem ~all-Tag in Ihren bestehenden Eintrag ein.

  • Beispiel: v=spf1 include:_spf.google.com include:[gorelo_value] ~all

Wenn Sie mehrere Absenderquellen verwalten und sich dem Limit nähern, lohnt es sich, einen Blick auf unsere Hosted-SPF-Lös ung zu werfen. Mit dem SPF-Checker von PowerDMARC können Sie Ihren aktuellen Eintrag überprüfen.

Gorelo DKIM

Schritte zur Aktivierung des Gorelo-DMARC-Eintrags

Gorelo rät zu Recht dazu, für DMARC eine lockere Ausrichtung (adkim=r und aspf=r) zu verwenden. Wenn Sie jedoch überhaupt keinen DMARC-Eintrag veröffentlicht haben, machen Sie Ihre Domain anfällig für Identitätsbetrug und tappen bei Zustellungsfehlern im Dunkeln.

Anstelle einer einfachen Konfiguration werden wir mithilfe des kostenlosen DMARC-Record-Generators von PowerDMARC einen ordnungsgemäßen, umfassenden DMARC-Record erstellen.

1. Rufen Sie das kostenlose DMARC-Record-Generator -Tool von PowerDMARC auf.

2. Wählen Sie für die Richtlinie „p=none“ (reiner Überwachungsmodus) aus. Dadurch wird sichergestellt, dass zunächst nichts blockiert wird, sodass Sie Zeit haben, Ihren E-Mail-Verkehr sicher zu überprüfen, bevor Sie zur Durchsetzung übergehen.

Gorelo DKIM

Falls Sie sich nicht ganz sicher sind, was „p=none“ bedeutet und welche anderen Richtlinien es gibt, finden Sie hier eine kurze Erklärung:

  • p=none (Monitor): Alle E-Mails werden wie gewohnt zugestellt, es werden jedoch Berichte erstellt, aus denen hervorgeht, wer E-Mails im Namen Ihrer Domain versendet.
  • p=Quarantäne (weiche Durchsetzung): Leitet nicht autorisierte E-Mails direkt in den Spam-/Junk-Ordner des Empfängers weiter.
  • p=ablehnen (strikte Durchsetzung): Blockiert unberechtigte E-Mails vollständig und verhindert, dass sie überhaupt zugestellt werden.

Important: Jumping straight to enforcement risks blocking your own legitimate MSP ticket replies. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely.

1. Geben Sie Ihre spezielle IT-E-Mail-Adresse in das Feld „Bericht“ ein, um Ihre DMARC-Gesamtberichte (rua) zu erhalten.

2. Melden Sie sich bei Ihrer DNS-Verwaltungskonsole an und fügen Sie einen neuen Eintrag hinzu:

3. Speichern Sie den Datensatz.

Überprüfen Sie Ihre Einrichtung

Schritt 1: In Gorelo überprüfen

Kehren Sie zu Ihrem Gorelo-Konto zurück (Einstellungen —> E-Mail —> Einstellungen). Sobald Sie alle DNS-Einträge bei Ihrem Provider hinzugefügt haben, klicken Sie auf die Schaltfläche „Überprüfen “. Warten Sie, bis alle Zeilen als erfolgreich überprüft angezeigt werden.

Sollte es zunächst nicht funktionieren, keine Panik! Die DNS-Verbreitung kann zwischen einigen Minuten und 24 Stunden dauern. Aktualisieren Sie die Seite oder versuchen Sie es etwas später erneut. Sobald die Weiterleitung bestätigt ist, können Sie sie testen, indem Sie eine E-Mail von einem anderen Konto an Ihre Gorelo-Weiterleitungsadresse senden und darauf antworten.

Schritt 2: Führen Sie eine abschließende Überprüfung mit PowerDMARC durch

Um sicherzustellen, dass Ihre Konfiguration vollständig korrekt und aktiv ist, führen Sie bitte die folgenden Überprüfungsschritte durch:

Nutzen Sie den kostenlosen DMARC-Record-Checker von PowerDMARC, um zu überprüfen, ob Ihr Eintrag korrekt veröffentlicht wurde.

Gorelo DKIM

Was Sie in Ihren Ergebnissen zur Domain-Gesundheit erwarten können:

  • DKIM: Bestanden / Angepasst
  • DMARC: Richtlinie erkannt
  • SPF: Bestanden

Weitere Informationen finden Sie im Gorelo-Supportcenter.

Abschließende Worte

Wenn Sie die Sicherheit Ihrer E-Mails weiter verbessern und den Übergang von „p=none“ zur DMARC-Durchsetzung sicher gestalten möchten, BIMI so konfigurieren, dass das Logo Ihres MSP in den Posteingängen Ihrer Kunden angezeigt wird, und Ihre automatisierten Berichte nahtlos überwachen möchten, steht Ihnen das PowerDMARC-Team gerne zur Seite.

Nehmen Sie Kontakt mit uns auf oder vereinbaren Sie eine Demo mit PowerDMARC, um sich selbst von den Vorteilen einer sichereren E-Mail-Kommunikation zu überzeugen!

CTA