Wichtigste Erkenntnisse
- Die korrekte Konfiguration von SPF, DKIM und DMARC ist entscheidend, um den empfangenden E-Mail-Servern (wie Gmail und Yahoo) nachzuweisen, dass Marketo berechtigt ist, E-Mails in Ihrem Namen zu versenden.
- Sie dürfen niemals mehr als einen SPF-TXT-Eintrag für Ihre Domain veröffentlichen. Falls Sie bereits einen haben, fügen Sie einfach die Include-Anweisung von Marketo an.
- Zwar wendet Marketo automatisch eine gemeinsame DKIM-Signatur an, doch wird dringend empfohlen, diese durch eine benutzerdefinierte DKIM-Signatur (idealerweise mit einer Schlüsselgröße von 2048 Bit) zu personalisieren, um die Reputation Ihrer eigenen Domain aufzubauen.
- Starten Sie Ihre DMARC-Reise mit einem p=none -Richtlinie, um Ihren E-Mail-Verkehr sicher zu beobachten und Konfigurationsfehler zu erkennen, bevor Sie strengere Regeln durchsetzen.
Wenn Ihr Unternehmen Adobe Marketo Engage für Outbound-Marketing-Kampagnen nutzt, werden Ihre E-Mails über Ihre Unternehmensdomain versendet (z. B. yourdomain.com), werden jedoch physisch über die E-Mail-Server von Marketo versendet.
Ohne ordnungsgemäße DNS-Autorisierung stufen E-Mail-Anbieter diese Diskrepanz als Spoofing-Risiko ein. Durch die Implementierung von SPF, DKIM und DMARCschließen Sie diese Vertrauenslücke, senken die Bounce-Raten drastisch und stellen Ihre Marketinginhalte direkt Ihren Abonnenten zur Verfügung.
Warum sollten Sie Ihre Domain für Marketo authentifizieren?
Wenn Sie Ihr Outbound-Marketing nicht authentifizieren, birgt dies erhebliche betriebliche Risiken. Die Konfiguration dieser Protokolle bringt unmittelbare Vorteile mit sich:
- Umgeht Spamfilter: Große E-Mail-Anbieter unterziehen Massenversender einer strengen Überprüfung. Die Abstimmung von SPF und DKIM stellt sicher, dass Ihre Marketingkampagnen automatisierte Spamfallen umgehen.
- Stärkt die Reputation Ihrer Domain: Anstatt sich die E-Mail-Reputation mit allen anderen Mandanten einer gemeinsam genutzten Marketo-IP zu teilen, verknüpft ein benutzerdefiniertes DKIM Ihre E-Mail-Zustellungsraten direkt mit Ihren eigenen einwandfreien Versandgewohnheiten.
- Schützt Ihre Marke: Schützt Ihren Domainnamen vor Phishing- und Spoofing-Angriffen.
Schritte zur Konfiguration von Marketo SPF
SPF teilt den empfangenden Servern mit, welche IP-Adressen und Subdomains E-Mails für Ihre Domain versenden dürfen.
Szenario A: Wenn Sie KEINEN bestehenden SPF-Eintrag haben
Falls für Ihre Domain noch kein SPF-Eintrag vorhanden ist, bitten Sie Ihren IT- oder Netzwerkadministrator, einen neuen TXT-Eintrag in Ihrer DNS-Konsole hinzuzufügen.
- Typ: TXT
- Host/Name: @ (oder leer lassen)
- Wert:
- Text
None
v=spf1 mx ip4:[corpIP] include:mktomail.com ~all
- (Hinweis: Ersetze [corpIP] durch die statische IP-Adresse Ihres Unternehmens-E-Mail-Servers, z. B. Ihres internen Exchange- oder Office-Mail-Servers).
Szenario B: Wenn Sie bereits über einen SPF-Eintrag verfügen (häufigster Fall)
Falls für Ihre Domain bereits ein SPF-Eintrag vorhanden ist (z. B. für Microsoft 365 oder Google Workspace), erstellen Sie keinen neuen. Das Erstellen mehrerer SPF-Einträge führt zu Validierungsfehlern.
Bearbeiten Sie stattdessen Ihren bestehenden TXT-Eintrag und fügen Sie Folgendes ein include:mktomail.com direkt vor dem abschließenden Mechanismus (z. B. ~all oder -all) ein.
- Zuvor:
- Text
None
v=spf1 include:spf.protection.outlook.com ~all
- Danach:
- Text
None
v=spf1 include:spf.protection.outlook.com include:mktomail.com ~all
Wenn Ihre Domain zahlreiche Marketing-Tools von Drittanbietern nutzt und Sie sich dem Limit von 10 DNS-Lookups nähern, sollten Sie den Einsatz eines Hosted-SPF-Dienst Dienst in Betracht. Sie können Ihre bestehende Konfiguration auch mit dem SPF-Checker von PowerDMARCüberprüfen.

Schritte zur Konfiguration von benutzerdefiniertem DKIM in Marketo
Zwar versieht Marketo ausgehende E-Mails automatisch mit einer gemeinsamen DKIM-Signatur, doch gilt die Anpassung Ihrer DKIM-Signaturen an Ihre „Von“-Domain als Goldstandard der Branche.
Schritt 1: Schlüssel in Marketo generieren
1. Melden Sie sich als Administrator bei Ihrer Marketo-Instanz an und wechseln Sie zum Bereich „Admin“.

Quelle: Marketo-Leitfaden
2. Klicken Sie im Navigationsmenü auf der linken Seite auf „E-Mail“.

Quelle: Marketo-Leitfaden
3. Wählen Sie oben die Registerkarte „SPF/DKIM“ aus und klicken Sie anschließend auf „Domäne hinzufügen“.

Quelle: Marketo-Leitfaden
4. Geben Sie die Domain ein, die Sie im Feld „Absenderadresse“ Ihrer Marketingkampagnen verwenden möchten.

Quelle: Marketo-Leitfaden
5. Wählen Sie Ihren bevorzugten Selektor aus (z. B. m1 oder eine beliebige benutzerdefinierte Zeichenfolge) sowie die Schlüsselgröße aus.
Tip: Selecting a Key Size of 2048 is highly recommended for modern, robust security encryption.
6. Klicken Sie auf „Hinzufügen“. Marketo generiert einen eindeutigen Host-Eintrag und einen entsprechenden TXT-Wert (den öffentlichen Schlüssel).
Schritt 2: Veröffentlichen Sie den DKIM-Eintrag in Ihrem DNS
Geben Sie die neu generierten Werte an Ihr IT-Team weiter oder melden Sie sich beim DNS-Manager Ihres Domain-Registrars (Cloudflare, GoDaddy, Route 53 usw.) an und erstellen Sie den folgenden Eintrag:
- Typ: TXT
- Host-Eintrag / Name: (Verwenden Sie die Zeichenfolge von Marketo bereitgestellte Zeichenfolgeverwenden, der in der Regel wie folgt aussieht: [selector]._domainkey.[yourdomain.com])
- TXT-Wert: (Fügen Sie die gesamte von Marketo bereitgestellte Zeichenfolge des öffentlichen Schlüssels ein)

Quelle: Marketo-Leitfaden
Important: If you ever need to change your selector or upgrade your key size, you must delete your old entry in Marketo and publish the new key. Because DNS propagation takes 24 to 48 hours, plan this change during low-volume periods.
Schritt 3: DNS überprüfen
Sobald Ihr IT-Team die Veröffentlichung bestätigt hat, kehren Sie in Marketo zur Registerkarte „Admin > E-Mail > SPF/DKIM“ zurück, wählen Sie Ihre Domain aus und klicken Sie auf „DNS prüfen“.

Quelle: Marketo-Leitfaden
Um unabhängig zu überprüfen, ob Ihr öffentlicher Schlüssel für externe Mailserver zugänglich ist, führen Sie einen Schnelltest mit DKIM-Checker von PowerDMARCdurch.

Schritte zur Konfiguration Ihres DMARC-Eintrags
Sobald SPF und benutzerdefiniertes DKIM eingerichtet sind, können Sie mit der Konfiguration von DMARC beginnen. Dieses Protokoll stützt sich auf die Übereinstimmung von entweder SPF oder DKIM, um die Echtheit einer E-Mail zu überprüfen. Anstatt die richtige Syntax erraten zu müssen, können Sie mit dem kostenlosen DMARC-Eintrag-Generatoreinfach einen vollständig konformen Eintrag erstellen.

- Öffnen Sie das kostenlose Tool „DMARC Record Generator“.
- Wählen Sie p=none (Nur-Überwachungsmodus) für Ihre Richtlinie aus. Dies ist ein sicherer Ausgangspunkt, der verhindert, dass E-Mails blockiert werden, während Sie Ihren Datenverkehr auf Fehler analysieren.
Hier finden Sie eine kurze Übersicht über die verfügbaren Tarife:
- p=keine (Monitor): Ermöglicht den normalen E-Mail-Versand und erstellt gleichzeitig aussagekräftige Berichte über die Versandaktivitäten Ihrer Domain.
- p=Quarantäne (Weiche Durchsetzung): E-Mails, deren Authentifizierung fehlgeschlagen ist, werden direkt in den Spam-Ordner des Empfängers weitergeleitet.
- p=ablehnen (Strenge Durchsetzung): Lehnt fehlerhafte E-Mails sofort ab, sodass sie den Empfänger niemals erreichen.
Important: Do not jump straight to an enforcement policy. Doing so could block legitimate marketing communications. A monitoring policy helps you fix underlying issues safely.
- Geben Sie im Feld „Berichte“ eine eigene E-Mail-Adresse ein, damit Sie Ihre zusammengefassten (rua) Berichte erhalten können.
- Rufen Sie Ihre DNS-Einstellungen auf und erstellen Sie einen neuen Eintrag:
- Typ: TXT
- Host/Name: _dmarc (oder _dmarc.IhreDomain.com)
- Wert: v=DMARC1; p=none; rua=mailto:[email protected];
- Speichern Sie Ihren neuen TXT-Eintrag.
Überprüfen Sie Ihre Einrichtung
Um ganz sicherzugehen, dass alles funktioniert, überprüfen Sie Ihre veröffentlichten Datensätze mit dem kostenlosen DMARC-Eintragsprüfprogramm.

Bei erfolgreicher Überprüfung wird Folgendes angezeigt:
- DKIM: Bestanden / Konform
- DMARC: Richtlinie erkannt
- SPF: Bestanden
Wenn Ihre Gesamtpunktzahl etwas niedrig ausfällt, bedeutet das in der Regel, dass Sie noch erweiterte Sicherheitsmaßnahmen wie BIMI oder MTA-STS implementieren müssen.
Abschließende Worte
Sind Sie bereit, Ihre E-Mail-Sicherheit zu optimieren? Das PowerDMARC-Team unterstützt Sie dabei, sicher auf die DMARC-Durchsetzung umzustellen, Ihr Markenlogo mithilfe von BIMI in den Posteingängen Ihrer Kunden anzuzeigen und die Überwachung Ihrer Berichte zu vereinfachen.
Wenden Sie sich an unser Team oder buchen Sie noch heute eine PowerDMARC-Demo noch heute, um Ihre Geschäftskommunikation zu sichern!
- Marketo-Leitfaden zur E-Mail-Authentifizierung: SPF, DKIM und DMARC – 28. August 2026
- Anleitung zur Einrichtung von CodeTwo DKIM, DMARC und SPF – 27. August 2026
- Anleitung zur Einrichtung von DKIM, DMARC und SPF für TinkMail – 19. August 2026

