Wichtigste Erkenntnisse
- Der SPF-Wert hängt von Ihrem Kontinent bzw. Ihrer Region ab. Oracle verlangt eine regions- bzw. kontinentbezogene „include“-Anweisung in Ihrem SPF-Eintrag, um eine korrekte Abstimmung mit der Oracle-Zustellungsinfrastruktur zu gewährleisten.
- DKIM-Einträge können generiert oder importiert werden. Oracle bietet Ihnen die Möglichkeit, neue CNAME-basierte DKIM-Schlüssel direkt in der OCI-Konsole zu generieren oder Ihre bestehenden Schlüssel bei einer Plattformmigration zu importieren.
- Fügen Sie Ihren SPF-Eintrag sorgfältig zusammen. Wenn Sie bereits über einen bestehenden SPF-Eintrag verfügen, müssen Sie diesen um den „Include“-Mechanismus von Oracle ergänzen. Veröffentlichen Sie niemals mehr als einen SPF-TXT-Eintrag für Ihre Domain.
- Beginnen Sie mit einer einfachen DMARC-Überwachungsrichtlinie (p=none), um den eingehenden E-Mail-Verkehr sicher zu analysieren, bevor Sie zu strengeren Sicherheitsregeln wie „Quarantäne“ oder „Ablehnen“ übergehen.
- Verwenden Sie ein DMARC-Prüftool eines Drittanbieters wie PowerDMARC, um zu überprüfen, ob Ihre Konfigurationen aktiv sind und ordnungsgemäß funktionieren.
Wenn Ihr Unternehmen Oracle Cloud Infrastructure (OCI) Email Delivery oder Oracle Integration Cloud (OIC) zum Versenden von Transaktionsnachrichten, Benachrichtigungen oder Massenkampagnen nutzt, ist die Einrichtung einer zuverlässigen Domänenauthentifizierung ein entscheidender Schritt.
Durch die Einrichtung einer ordnungsgemäßen E-Mail-Authentifizierung (SPF, DKIM und DMARC) stellen Sie sicher, dass Ihre Domain vor Spoofing geschützt bleibt. Ohne diese Einträge besteht ein hohes Risiko, dass Ihre von Oracle generierten E-Mails in Spam-Ordnern landen oder von großen E-Mail-Anbietern wie Gmail und Yahoo vollständig blockiert werden.
Warum sollten Sie Ihre Domain für den E-Mail-Versand mit Oracle authentifizieren?
Oracle Cloud Infrastructure bietet Benachrichtigungs- und Zustelldienste auf Unternehmensniveau. Obwohl die Zustellplattform äußerst sicher ist, löst der Versand von E-Mails über eine nicht authentifizierte benutzerdefinierte Domain häufig Spamfilter aus.
Wenn Sie die erforderlichen Authentifizierungsprotokolle konfigurieren, werden Sie sofort Vorteile feststellen:
- Besserer Schutz: Schützt Ihre Marke vor Phishing und Domain-Spoofing, indem überprüft wird, ob E-Mails von einer vertrauenswürdigen, autorisierten Quelle stammen.
- Verbesserte Zustellbarkeit: Große E-Mail-Anbieter stützen sich auf einwandfreie Authentifizierungssignale, um zu entscheiden, ob Benachrichtigungen direkt in den HauptPosteingang weitergeleitet werden sollen.
- Praktische Transparenz: Bietet transparente Einblicke darüber, wer E-Mails im Namen Ihrer Unternehmensdomain versendet.
Schritte zur Konfiguration von Oracle-SPF- und DKIM-Einträgen
Um mit der Einrichtung zu beginnen, müssen Sie sich bei Ihrer Oracle Cloud Infrastructure (OCI)-Konsole anmelden und das DNS-Verwaltungsportal Ihres Domain-Registrars (z. B. Cloudflare, GoDaddy oder Route 53) aufrufen.
Schritt 1: E-Mail-Domäne in OCI erstellen
Um Ihre Authentifizierungswerte zu generieren, müssen Sie zunächst Ihre Absenderdomain in der OCI-Konsole registrieren.
1. Melden Sie sich bei der OCI-Konsole in der jeweiligen Region an, die Ihre Anwendungen für die E-Mail-Übermittlung nutzen.
2. Öffnen Sie das Navigationsmenü und wählen Sie „Entwicklerdienste“ aus.
3. Wählen Sie unter „Anwendungsintegration“ die Option „E-Mail-Versand“ aus und klicken Sie auf „E-Mail-Domains“.
4. Klicken Sie auf „E-Mail-Domäne erstellen“, wählen Sie Ihr Compartment aus und geben Sie die genaue Absenderdomäne oder Subdomäne ein, die Sie in Ihrer „Von“-Adresse verwenden möchten.
5. Öffnen Sie anschließend das Menü „Zugelassene Absender“ und fügen Sie jede einzelne E-Mail-Adresse hinzu, die E-Mails über Oracle versendet, da OCI E-Mails von nicht zugelassenen Absendern ablehnt.
Schritt 2: Fügen Sie den SPF-Eintrag zu Ihrem DNS hinzu
Ein SPF-Eintrag teilt den empfangenden Servern mit, welche IP-Adressen zum Versenden von E-Mails für Ihre Domain berechtigt sind. Oracle nutzt regionale und kontinentale Einträge, um Ihre Konfiguration optimal zu halten.
Melden Sie sich bei der Konsole Ihres DNS-Anbieters an und aktualisieren Sie Ihre TXT-Einträge. Falls Sie noch keinen SPF-Eintrag haben, erstellen Sie einen neuen TXT-Eintrag für Ihre Root-Domain (@):
- Typ: TXT
- Host/Name: @
- Wert:
USA/Amerika: v=spf1 include:rp.oracleemaildelivery.com ~all
Europa: v=spf1 include:eu.rp.oracleemaildelivery.com ~all
Asien-Pazifik: v=spf1 include:ap.rp.oracleemaildelivery.com ~all
Alle kommerziellen Regionen: v=spf1 include:rp.oracleemaildelivery.com include:ap.rp.oracleemaildelivery.com include:eu.rp.oracleemaildelivery.com ~all
Note: If you have an existing SPF record for other services like Google Workspace or Microsoft 365, do not create a second TXT record. Simply merge the correct Oracle include statement into your existing record before the ~all tag. For example: v=spf1 include:_spf.google.com include:rp.oracleemaildelivery.com ~all.
Wenn Sie mehrere Absenderquellen verwalten und sich dem Limit nähern, lohnt es sich, einen Blick auf unsere Hosted-SPF-Lös ung zu werfen. Mit dem SPF-Checker von PowerDMARC können Sie Ihren aktuellen Eintrag überprüfen.

Schritt 3: Fügen Sie den DKIM-Eintrag zu Ihrem DNS hinzu
DKIM versieht Ihre ausgehenden Nachrichten mit einer digitalen Signatur und bestätigt damit, dass die E-Mail vom Domaininhaber gesendet und autorisiert wurde.
1. Kehren Sie in Ihrer OCI-Konsole zum Bereich „E-Mail-Domains“ zurück und wählen Sie Ihren Domainnamen aus.
2. Wählen Sie auf der linken Detailseite unter „Ressourcen“ die Option „DKIM“ aus und klicken Sie auf „DKIM hinzufügen“.
3. Geben Sie den gewünschten Selektor-Namen ein und klicken Sie auf „DKIM -Eintraggenerieren“.
4. OCI generiert einen CNAME-Eintrag und einen CNAME-Eintragswert.
5. Melden Sie sich bei der Konsole Ihres DNS-Anbieters an und veröffentlichen Sie den generierten CNAME-Eintrag:
- Typ: CNAME
- Host/Name: [selector]._domainkey
- Wert/Ziel: [generated_value].dkim.[region].oracleemaildelivery.com
6. Kehren Sie zur OCI-Konsole zurück, klicken Sie auf „DKIM hinzufügen“, um die Generierung abzuschließen, und warten Sie, bis der Status auf „aktiv“ wechselt.
Sie können den Eintrag selbst mit dem DKIM-Checker von PowerDMARC überprüfen.

Schritte zur Aktivierung des Oracle-DMARC-Eintrags
Nachdem Sie Ihre SPF- und DKIM-Einträge veröffentlicht haben, ist die Einrichtung einer DMARC-Richtlinie erforderlich, um die Identität Ihrer Domain zu schützen.
Mit dem kostenlosen Generator von PowerDMARC können Sie Ihren DMARC-Eintrag ganz einfach erstellen:
1. Rufen Sie das kostenlose DMARC-Record-Generator -Tool von PowerDMARC auf.
2. Wählen Sie für Ihre Richtlinie „p=none“ (reiner Überwachungsmodus) aus. Dadurch werden Ihre Nachrichten wie gewohnt zugestellt, während gleichzeitig Zusammenfassungsberichte erstellt werden, sodass Sie den Status Ihrer E-Mail-Flüsse beobachten können.
3. Geben Sie Ihre spezielle Sicherheits-E-Mail-Adresse ein, um DMARC-Gesamtberichte (rua) zu erhalten.
4. Melden Sie sich in Ihrem DNS-Verwaltungsbereich an und fügen Sie einen neuen TXT-Eintrag hinzu:
- Typ: TXT
- Host/Name: _dmarc
- Wert: v=DMARC1; p=none; rua=mailto:[email protected];
5. Speichern Sie den Datensatz.

Falls Sie sich nicht ganz sicher sind, was „p=none“ bedeutet und welche anderen Richtlinien es gibt, finden Sie hier eine kurze Erklärung:
- p=none (Monitor): Alle E-Mails werden wie gewohnt zugestellt, es werden jedoch Berichte erstellt, aus denen hervorgeht, wer E-Mails im Namen Ihrer Domain versendet.
- p=Quarantäne (sanfte Durchsetzung): Leitet unzulässige E-Mails direkt in den Spam-/Junk-Ordner des Empfängers weiter.
- p=ablehnen (strikte Durchsetzung): Blockiert unberechtigte E-Mails vollständig und verhindert, dass sie überhaupt zugestellt werden.
Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.
Überprüfen Sie Ihre Einrichtung
Schritt 1: In Oracle überprüfen
Rufen Sie in der OCI-Konsole die Seite „E-Mail-Domain-Details“ auf. Wechseln Sie zum Abschnitt „SPF- und DKIM-Überprüfung“ und starten Sie die Validierungsprüfung, um sicherzustellen, dass die Oracle-Plattform Ihre neu veröffentlichten DNS-Einträge erfolgreich lesen kann.
Schritt 2: Überprüfung mit PowerDMARC
Um sicherzustellen, dass Ihre neu veröffentlichten Einträge korrekt ausgerichtet und für das globale E-Mail-Netzwerk sichtbar sind, führen Sie eine automatisierte Domänen-Diagnose durch:
Nutzen Sie den kostenlosen DMARC-Record-Checker von PowerDMARC, um sofort zu überprüfen, ob Ihr Eintrag korrekt veröffentlicht wurde.

Überprüfen Sie in Ihrer Domain-Übersicht Folgendes:
- DKIM: Bestanden / Angepasst
- DMARC: Richtlinie erkannt
- SPF: Bestanden
Abschließende Worte
Die Absicherung Ihrer geschäftlichen E-Mail-Infrastruktur ist ein wesentlicher Bestandteil der Pflege professioneller Kundenbeziehungen und des Schutzes Ihrer Domain vor Identitätsbetrug. Ganz gleich, ob Sie sicher von „p=none“ zu einer strengen DMARC-Durchsetzungsrichtlinie wechseln, BIMI implementieren möchten, um Ihr Markenlogo in den Posteingängen Ihrer Kunden anzuzeigen, oder Ihre automatisierten Berichte nahtlos überwachen wollen – das PowerDMARC-Team steht Ihnen gerne zur Seite.
Nehmen Sie Kontakt mit uns auf oder vereinbaren Sie eine Demo mit PowerDMARC, um sich selbst von den Vorteilen einer sichereren E-Mail-Kommunikation zu überzeugen!
- Anleitung zur Einrichtung von DKIM, DMARC und SPF für den E-Mail-Versand mit Oracle – 14. September 2026
- Anleitung zur Einrichtung von DKIM, DMARC und SPF bei Stripe – 11. September 2026
- Leitfaden zur E-Mail-Authentifizierung bei „Attendance on Demand“: SPF, DKIM und DMARC – 11. September 2026

