Anleitung zur Einrichtung von TurboSMTP DKIM, DMARC und SPF

von

Zuletzt aktualisiert:
6 Lesezeit: 2 Minuten
Anleitung zur Einrichtung von TurboSMTP DKIM, DMARC und SPF

Wichtigste Erkenntnisse

  • Die Authentifizierung muss manuell aktiviert werden. Bevor TurboSMTP Ihre E-Mails kryptografisch signiert, müssen Sie die Domänenauthentifizierung in Ihren Kontoeinstellungen aktiv einschalten.
  • Die SPF-Übereinstimmung schlägt standardmäßig fehl. TurboSMTP verwendet eine eigene Return-Path-Domain. Das bedeutet, dass die SPF-Übereinstimmung bei einer DMARC-Prüfung fehlschlägt, weshalb eine DKIM-Konfiguration zwingend erforderlich ist, um die DMARC-Konformität zu erfüllen.
  • Fügen Sie Ihren SPF-Eintrag sorgfältig zusammen. Wenn Sie bereits über einen SPF-Eintrag verfügen, müssen Sie den TurboSMTP-Include-Mechanismus hinzufügen. Erstellen Sie niemals einen zweiten SPF-TXT-Eintrag für dieselbe Domain.
  • Beginnen Sie mit einer einfachen DMARC-Überwachungsrichtlinie (p=none), um aggregierte Berichte zu erhalten und Ihren Datenverkehr zu überprüfen, bevor Sie zu einer strengen Durchsetzungsrichtlinie übergehen.
  • Verwenden Sie ein DMARC-Prüftool eines Drittanbieters wie PowerDMARC, um zu überprüfen, ob Ihre Konfigurationen aktiv sind und ordnungsgemäß funktionieren.

Wenn Sie TurboSMTP als dedizierten Postausgangsserver für den Versand von Newslettern, Transaktionsnachrichten oder Marketingkampagnen nutzen, ist die korrekte Konfiguration Ihrer Domain-Authentifizierung ein wesentlicher Schritt.

Durch die Einrichtung einer ordnungsgemäßen E-Mail-Authentifizierung stellen Sie sicher, dass Ihre Domain vor Spoofing geschützt ist. Sind diese DNS-Einträge nicht korrekt eingerichtet, besteht ein hohes Risiko, dass Ihre Kampagnen im Spam-Ordner landen oder von strengen E-Mail-Anbietern wie Gmail und Yahoo gänzlich blockiert werden.

Warum sollten Sie Ihre Domain für TurboSMTP authentifizieren?

TurboSMTP ist ein äußerst zuverlässiger SMTP-Anbieter, der speziell für den Versand von Massen-E-Mails entwickelt wurde. Wenn Sie die erforderlichen Sicherheitsprotokolle für Ihre eigene Domain korrekt konfigurieren, werden Sie sofort von den Vorteilen profitieren:

  • Besserer Schutz: Schützt Ihre Marke vor Phishing und Spoofing, indem genau festgelegt wird, wer berechtigt ist, E-Mails in Ihrem Namen zu versenden.
  • Verbesserte Zustellbarkeit: Stellt sicher, dass große E-Mail-Anbieter Ihren E-Mails vertrauen, sodass Ihre Marketing- und Transaktionsnachrichten nicht im Spam-Ordner landen.
  • Verbesserte Reputation: Verbessert Ihren Absender-Score und schafft Vertrauen bei globalen E-Mail-Netzwerken, während der Text „via TurboSMTP“ aus Ihren Nachrichten-Headern entfernt wird.
  • Praktische Transparenz: Bietet transparente Einblicke darin, wer E-Mails unter Verwendung Ihrer Domain-Identität versendet.

Schritte zur Konfiguration der SPF- und DKIM-Einträge für TurboSMTP

Um mit der Einrichtung zu beginnen, benötigen Sie Zugriff auf das DNS-Verwaltungsportal Ihres Domain-Registrars (z. B. GoDaddy, Cloudflare oder Namecheap) sowie auf Ihr TurboSMTP-Dashboard.

Schritt 1: Fügen Sie Ihre Domain zu TurboSMTP hinzu

Zunächst müssen Sie Ihre Domain auf der TurboSMTP-Plattform registrieren, um die erforderlichen Einträge zu erstellen.

1. Melden Sie sich bei Ihrem TurboSMTP-Konto an.

2. Navigieren Sie im Menü auf der linken Seite zu „Einstellungen“ und klicken Sie dort auf „Überprüfung der Absenderdomain“.

Fügen Sie Ihre Domain zu TurboSMTP hinzu

3. Klicken Sie auf die Schaltfläche „Domain hinzufügen“, geben Sie Ihren benutzerdefinierten Domainnamen ein und speichern Sie die Eingabe.

Klicken Sie auf die Schaltfläche „Domain hinzufügen“

4. Klicken Sie auf den Link „Überprüfen“ neben Ihrer neu hinzugefügten Domain. Daraufhin werden die spezifischen SPF- und DKIM-Werte angezeigt, die Sie veröffentlichen müssen. Lassen Sie dieses Fenster geöffnet.

Klicken Sie auf den Link „Überprüfen“

Schritt 2: Fügen Sie den SPF-Eintrag zu Ihrem DNS hinzu

Ein SPF-Eintrag teilt anderen E-Mail-Systemen mit, welche Server berechtigt sind, E-Mails von Ihrer Domain aus zu versenden.

Falls Sie noch keinen SPF-Eintrag haben, melden Sie sich in Ihrem DNS-Verwaltungsbereich an und erstellen Sie einen neuen TXT-Eintrag:

  • Typ: TXT
  • Host/Name: @ (oder Ihre Root-Domain)
  • Wert: v=spf1 include:turbo-smtp.com ?all (Hinweis: Überprüfen Sie die genaue Domain, die in Ihrem Portal angegeben ist; sie kann auch als spf.turbo-smtp.com angezeigt werden.)

Note: If your DNS already has an SPF record for other services like Google Workspace or Microsoft 365, do not create a second one. Simply add the TurboSMTP include statement to your existing record right before the ~all or ?all tag. For example: v=spf1 include:_spf.google.com include:turbo-smtp.com ~all

Hinweis: Falls Ihr DNS bereits einen SPF-Eintrag für andere Dienste wie Google Workspace oder Microsoft 365 enthält, erstellen Sie keinen zweiten Eintrag. Fügen Sie einfach die „include“-Anweisung für TurboSMTP zu Ihrem bestehenden Eintrag direkt vor dem Tag „~all“ oder „?all“ hinzu. Beispiel: v=spf1 include:_spf.google.com include:turbo-smtp.com ~all

Wenn Sie mehrere Absenderquellen verwalten und sich dem Limit nähern, lohnt es sich, einen Blick auf unsere Hosted-SPF-Lös ung zu werfen. Mit dem SPF-Checker von PowerDMARC können Sie Ihren aktuellen Eintrag überprüfen.

SPF-Prüfer

Schritt 3: Fügen Sie den DKIM-Eintrag zu Ihrem DNS hinzu

DKIM versieht Ihre E-Mails mit einer digitalen Signatur, die belegt, dass sie tatsächlich von Ihrem Unternehmen stammen und während der Übertragung nicht manipuliert wurden.
Erstellen Sie in Ihrem DNS-Dashboard einen weiteren TXT-Eintrag unter Verwendung der Werte, die Sie in Ihrem TurboSMTP-Portal finden:

  • Typ: TXT
  • Host/Name: turbo-smtp._domainkey
  • Wert: k=rsa;

p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDT3MWLni6so1q9eQggRYBCLHFjohZkCnYHH8gZNDBm6zR
rodRVpWpJQW7x3cWWiuBhS1X0IfBB80l5tqFa+yc+mVgnk8tkUzOHFbPQPp4fi7egTpMtsQW/ZMrxw73SItNvPr72qvJ
TYZNPxarMx+ULjEWybcfEdXHPY8jslGcpCwIDAQAB

Speichern Sie Ihre Änderungen. Es dauert in der Regel einige Stunden, bis sich DNS-Änderungen weltweit durchgesetzt haben.

Sie können den Eintrag selbst mit dem DKIM-Checker von PowerDMARC überprüfen.

DKIM-Prüfer

Weitere Informationen finden Sie in der Anleitung zur Konfiguration der DNS-Einträge von TurboSMTP.

Schritte zur Aktivierung des TurboSMTP-DMARC-Eintrags

Nachdem Sie Ihre SPF- und DKIM-Einträge veröffentlicht haben, müssen Sie einen DMARC-Eintrag veröffentlichen, um den Überblick über Ihre Domain zu behalten. DMARC trägt zum Schutz der E-Mail-Reputation Ihres Unternehmens bei, indem es festlegt, wie andere Server mit Nachrichten umgehen sollen, die Sicherheitsprüfungen nicht bestehen. Ohne aktivierte Berichterstellung erfahren Sie nicht, ob Ihre Kampagnen die Authentifizierung nicht bestehen.

Nutzen Sie den kostenlosen DMARC-Eintragsgenerator von PowerDMARC, um auf sichere Weise einen umfassenden Eintrag zu erstellen.

1. Rufen Sie das kostenlose DMARC-Record-Generator -Tool von PowerDMARC auf.

2. Wählen Sie für die Richtlinie „p=none“ (reiner Überwachungsmodus) aus. Dadurch wird sichergestellt, dass zunächst nichts blockiert wird, sodass Sie Zeit haben, Ihren E-Mail-Verkehr zu überprüfen, bevor Sie zur Durchsetzung übergehen.

DMARC-Datensatz-Generator

Falls Sie eine kurze Erläuterung zu den DMARC-Richtlinien benötigen, finden Sie hier eine Beschreibung ihrer Funktionsweise:

  • p=none (Monitor): Alle E-Mails werden wie gewohnt zugestellt, es werden jedoch Berichte erstellt, aus denen hervorgeht, wer E-Mails im Namen Ihrer Domain versendet.
  • p=Quarantäne (sanfte Durchsetzung): Leitet unzulässige E-Mails direkt in den Spam-Ordner des Empfängers weiter.
  • p=ablehnen (strikte Durchsetzung): Blockiert unberechtigte E-Mails vollständig.

Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.

1. Geben Sie Ihre spezielle IT- oder Sicherheits-E-Mail-Adresse in das Feld „Bericht“ ein, um Ihre DMARC-Gesamtberichte (rua) zu erhalten.

2. Melden Sie sich bei Ihrer DNS-Verwaltungskonsole an und fügen Sie einen neuen Eintrag hinzu:

3. Speichern Sie den Datensatz.

Überprüfen Sie Ihre Einstellungen bei TurboSMTP

Schritt 1: Authentifizierung in TurboSMTP aktivieren

Damit Ihre DKIM-Signatur für ausgehende Nachrichten wirksam wird, müssen Sie den Vorgang in TurboSMTP abschließen.

  1. Kehren Sie in Ihrem TurboSMTP-Portal zu den Einstellungen zurück.
  2. Suchen Sie das Feld „DNS-Einträge “ und klicken Sie auf die Schaltfläche „Bearbeiten “.
  3. Klicken Sie auf den grauen Kippschalter, der derzeit mit „Deaktiviert“ beschriftet ist.
  4. Bitte haben Sie einen Moment Geduld. Sobald das System bestätigt, dass Ihre DNS-Einträge aktiv sind, wird der Schalter grün und der Status wechselt zu „Aktiviert“.

Schritt 2: Status der Absenderdomain überprüfen

Kehren Sie zur Seite „Domain-Verifizierung“ zurück und klicken Sie neben Ihrer Domain auf die Schaltfläche „Verifizieren “. Wenn alles korrekt konfiguriert ist, wird ein grünes Verifizierungssymbol oder ein grünes Häkchen angezeigt.

Schritt 3: Führen Sie eine abschließende Überprüfung mit PowerDMARC durch

Um sicherzustellen, dass Ihre DNS-Konfiguration weltweit vollständig korrekt und aktiv ist, führen Sie eine automatische Überprüfung durch:

Nutzen Sie den kostenlosen DMARC-Record-Checker von PowerDMARC, um zu überprüfen, ob Ihr Eintrag korrekt veröffentlicht wurde.

DMARC-Datensatz-Prüfer

Was Sie in Ihren Ergebnissen zur Domain-Gesundheit erwarten können:

  • DKIM: Bestanden / Angepasst
  • DMARC: Richtlinie erkannt
  • SPF: Bestanden

Abschließende Worte

Die Absicherung Ihrer E-Mail-Marketing-Infrastruktur ist entscheidend, um Ihre Abonnenten zu binden und Ihre Marke vor Identitätsdiebstahl zu schützen. Wenn Sie Ihre E-Mail-Sicherheit noch weiter verbessern möchten, stellen Sie sicher von „p=none“ auf die DMARC-Durchsetzung um, ohne den Betrieb zu stören. Konfigurieren Sie BIMI so, dass Ihr Logo im Posteingang angezeigt wird, und überwachen Sie Ihre automatisierten Berichte nahtlos. Das PowerDMARC-Team steht Ihnen gerne zur Seite.
Nehmen Sie Kontakt mit uns auf oder vereinbaren Sie eine Demo mit PowerDMARC, um die Vorteile einer sichereren E-Mail-Kommunikation hautnah zu erleben!

CTA