Wichtigste Erkenntnisse
- Ein DNS-MX-Eintrag leitet E-Mails an den entsprechenden Mailserver für eine Domain weiter. Ohne MX-Einträge schlägt die E-Mail-Zustellung fehl oder wird standardmäßig an die Haupt-IP-Adresse der Domain weitergeleitet, was unzuverlässig ist.
- MX-Einträge verwenden Prioritätswerte, um die Reihenfolge zu bestimmen, in der Mailserver kontaktiert werden. Je niedriger der Prioritätswert, desto höher ist die Präferenz für die E-Mail-Zustellung.
- Für eine Domain können mehrere MX-Einträge konfiguriert werden, um Redundanz und Lastenausgleich zu gewährleisten, sodass E-Mails auch dann noch ihre vorgesehenen Empfänger erreichen, wenn ein primärer Server ausfällt.
- MX-Einträge müssen direkt auf den A-Eintrag oder AAAA-Eintrag eines Servers verweisen, nicht auf einen CNAME-Eintrag. Falsch konfigurierte Einträge können zu Zustellungsfehlern, Bounce-backs und Sicherheitslücken führen.
- Die regelmäßige Überprüfung der MX-Einträge Ihrer Domain trägt zur Aufrechterhaltung eines effizienten und zuverlässigen E-Mail-Systems bei. Sicherheitsfilter überprüfen die Einträge zusammen mit SPF, DKIM und DMARC, um Spam und Spoofing zu verhindern.
Jede E-Mail, die Sie senden oder empfangen, hängt von einem DNS-Eintrag ab, über den die meisten Menschen nie nachdenken.
DNS-MX-Einträge sind das unsichtbare Routing-System hinter der E-Mail-Zustellung, das dem Internet genau mitteilt, welche Mailserver für die Annahme von Nachrichten im Namen Ihrer Domain zuständig sind.
Wenn Sie sie richtig einrichten, funktioniert der E-Mail-Verkehr reibungslos. Wenn Sie sie falsch einrichten, werden Nachrichten zurückgewiesen, verschwinden oder kommen gar nicht erst an. Obwohl MX-Einträge eine der wichtigsten Komponenten Ihrer E-Mail-Infrastruktur sind, sind sie oft falsch konfiguriert, veraltet oder werden völlig übersehen.
Dieser Leitfaden erklärt, was DNS-MX-Einträge sind, wie sie funktionieren, wie man sie konfiguriert und Fehler behebt und warum ihre ordnungsgemäße Pflege für eine zuverlässige E-Mail-Zustellung und Domainsicherheit unerlässlich ist.
Was ist ein DNS-MX-Eintrag?
Ein DNS-MX-Eintrag (Mail Exchanger Record) ist eine Art DNS , der E-Mails an den richtigen Mailserver für eine Domain weiterleitet.
Wenn jemand eine E-Mail an Ihre Domain sendet, teilt der MX-Eintrag dem sendenden Server mit, wohin diese Nachricht zugestellt werden soll. Ohne MX-Einträge kann der sendende Server nicht erkennen, welcher Mailserver Ihre E-Mails verarbeitet, sodass die Nachricht entweder nicht zugestellt oder als Spam behandelt wird.
Die Struktur eines MX-Eintrags
Jeder MX-Eintrag enthält mehrere Schlüsselkomponenten, die der DNS-Server zur Verarbeitung von E-Mail-Routing-Anfragen verwendet:
- Typ identifiziert den Datensatz als MX-Datensatz
- Der Hostname gibt die Domäne an, für die der Eintrag gilt (z. B. example.com)
- Mailserver-Adresse (auch als „Points to“-Wert bezeichnet) identifiziert den Mailserver, der für den Empfang von E-Mails für diese Domain zuständig ist.
- Prioritätswert ist eine Zahl, die die bevorzugte Reihenfolge festlegt, in der Mailserver kontaktiert werden sollen.
- TTL (Time to Live) legt fest, wie lange der Datensatz von DNS-Servern zwischengespeichert wird, bevor eine neue Suche erforderlich ist.
Ein grundlegender MX-Eintrag könnte beispielsweise wie folgt aussehen:
| Typ | Host | Mail-Server | Priorität | TTL |
|---|---|---|---|---|
| MX | Beispiel.com | mail.beispiel.com | 10 | 3600 |
Dieser Eintrag teilt jedem Server, der E-Mails an example.com sendet, mit, dass er die Nachricht an mail.example.com mit einer Priorität von 10 und einer Cache-Dauer von einer Stunde zustellen soll.
Wie MX-Einträge funktionieren
Das Verständnis des technischen Prozesses, wie MX-Einträge E-Mails weiterleiten, hilft IT-Administratoren bei der Behebung von Zustellungsproblemen und der Optimierung der E-Mail-Infrastruktur. Hier ist der schrittweise Ablauf:
- E-Mail-Initiierung: Wenn ein Benutzer eine E-Mail an [email protected] sendet, muss sein Mailserver herausfinden, wohin diese zugestellt werden soll.
- DNS-Abfrage: Der sendende Mailserver fragt DNS nach MX-Einträgen ab, die mit example.com verknüpft sind.
- Prioritätsauswahl: DNS gibt alle MX-Einträge mit ihren Prioritätswerten zurück. Der Server wählt den Eintrag mit der niedrigsten Prioritätsnummer (höchste Priorität) aus.
- Verbindungsversuch: Der Mailserver versucht, eine Verbindung zum primären Mailserver herzustellen, der im MX-Eintrag angegeben ist.
- Failover-Behandlung: Wenn der primäre Server nicht verfügbar ist, versucht das System automatisch den MX-Eintrag mit der nächsthöheren Priorität, um die Kontinuität der E-Mail-Zustellung sicherzustellen.
Dieser automatisierte Failover-Mechanismus ist für die Geschäftskontinuität von entscheidender Bedeutung, insbesondere für Unternehmen, die sich keine Ausfallzeiten ihrer E-Mail-Systeme leisten können.
Lassen Sie sich durch Fehlkonfigurationen von MX nicht Ihre E-Mails kaputt machen.
MX-Einträge im Vergleich zu anderen DNS-Einträgen
MX-Einträge arbeiten mit anderen DNS-Einträgen zusammen, um sicherzustellen, dass E-Mail-Dienste ordnungsgemäß funktionieren, aber jeder Eintragstyp erfüllt innerhalb des Domainnamensystems einen bestimmten Zweck. In der folgenden Tabelle werden ihre Unterschiede und ihre Beziehung zu MX-Einträgen aufgeführt.
| Datensatztyp | Zweck | Beispiel | Beziehung zu MX-Einträgen |
|---|---|---|---|
| MX | Leitet eingehenden E-Mail-Verkehr an den richtigen Mailserver für eine Domain weiter. | example.com > mail.example.com (Priorität 10) | Kernaufzeichnung für die E-Mail-Weiterleitung. Ohne sie schlägt die E-Mail-Zustellung fehl. |
| A | Ordnet einen Hostnamen einer IPv4-Adresse zu | mail.example.com > 192.0.2.1 | MX-Einträge müssen zu einem A-Eintrag aufgelöst werden, damit der sendende Server die IP-Adresse des Mail-Servers finden kann. |
| AAAA | Ordnet einen Hostnamen einer IPv6-Adresse zu | mail.example.com > 2001:db8::1 | Funktioniert genauso wie ein A-Eintrag, jedoch für IPv6. MX-Einträge können entweder über A- oder AAAA-Einträge aufgelöst werden. |
| CNAME | Erstellt einen Alias, der eine Domain auf eine andere verweist. | webmail.beispiel.com > mail.beispiel.com | MX-Einträge dürfen niemals auf einen CNAME verweisen. Dies kann zu Störungen bei der E-Mail-Zustellung führen, da einige Mailserver die zusätzliche Weiterleitung ablehnen. |
| TXT | Speichert textbasierte Informationen wie SPF-, DKIM- und DMARC-Richtlinien. | v=spf1 include:_spf.google.com ~all | Arbeitet mit MX-Einträgen zusammen, um E-Mails zu authentifizieren und Spoofing zu verhindern. Eine Diskrepanz zwischen TXT- und MX-Einträgen kann Spam-Filter auslösen. |
| PTR | Ordnet eine IP-Adresse einem Hostnamen zu (Reverse DNS) | 192.0.2.1 > mail.example.com | Empfangsserver überprüfen häufig, ob die IP-Adresse des Mail-Servers einen PTR-Eintrag hat, der mit dem Hostnamen im MX-Eintrag übereinstimmt. Eine Nichtübereinstimmung kann zu Zustellungsproblemen führen. |
So konfigurieren Sie DNS-MX-Einträge
Die korrekte Einrichtung von MX-Einträgen ist für eine zuverlässige E-Mail-Zustellung unerlässlich. Der Vorgang ist unkompliziert, aber selbst kleine Fehler können zu Zustellungsfehlern führen. So konfigurieren Sie MX-Einträge für Ihre Domain.
Schritt 1: Fordern Sie die Daten Ihres Mail-Servers bei Ihrem E-Mail-Anbieter an.
Bevor Sie Ihre DNS-Einstellungen ändern, benötigen Sie die MX-Eintrag-Informationen Ihres E-Mail-Hosts. Jeder E-Mail-Anbieter stellt bestimmte Hostnamen und Prioritätswerte zur Verfügung, die genau so eingegeben werden müssen, wie sie angegeben sind. Beispiel:
Microsoft 365 MX-Eintrag:
| Priorität | Mail-Server |
|---|---|
| 0 | IhreDomain-com.mail.protection.outlook.com |
Google Workspace MX-Einträge:
| Priorität | Mail-Server |
|---|---|
| 1 | ASPMX.L.GOOGLE.COM |
| 5 | alt1.aspmx.l.google.com |
| 5 | alt2.aspmx.l.google.com |
| 10 | alt3.aspmx.l.google.com |
| 10 | alt4.aspmx.l.google.com |
Die Dokumentation Ihres Anbieters enthält die genauen Werte, die Sie benötigen. Verwenden Sie diese unverändert.
Schritt 2: Greifen Sie auf die DNS-Einstellungen Ihres Domain-Registrars zu.
Melden Sie sich bei dem Konto an, bei dem Ihre Domain registriert ist, unabhängig davon, ob es sich dabei um Ihren Domain-Registrar oder einen DNS-Hosting-Anbieter handelt. Navigieren Sie zum Abschnitt „DNS-Verwaltung“ und suchen Sie den Bereich, in dem Sie DNS-Einträge für Ihre Domain hinzufügen oder bearbeiten können.
Schritt 3: Erstellen oder aktualisieren Sie Ihre MX-Einträge.
Um einen MX-Eintrag zu erstellen, müssen Sie den Typ als MX angeben, eine TTL festlegen und die Adresse des Mail-Servers zusammen mit seiner Priorität angeben. Für jeden MX-Eintrag:
- Legen Sie den Datensatztyp auf MX
- Geben Sie den Hostnamen ein (in der Regel „@“ oder Ihr Domainname für die Root-Domain).
- Geben Sie die Mailserver-Adresse genau so ein, wie sie von Ihrem E-Mail-Host angegeben wurde.
- Setzen Sie den Prioritätswert gemäß den Anweisungen Ihres Anbieters
- Stellen Sie den TTL (3600 Sekunden oder eine Stunde ist eine gängige Standardeinstellung)
Wenn Ihre Domain bereits MX-Einträge von einem früheren E-Mail-Anbieter enthält, entfernen Sie diese, bevor Sie die neuen hinzufügen. Konfliktierende MX-Einträge können zu unvorhersehbarem Zustellungsverhalten führen.
Schritt 4: Auf die Ausbreitung warten
Änderungen an MX-Einträgen können bis zu 48 Stunden dauern, bis sie weltweit wirksam werden, obwohl die meisten Aktualisierungen innerhalb weniger Stunden wirksam werden.
Während dieser Übergangsphase können einige E-Mails an die alten Mailserver weitergeleitet werden, während andere an die neuen Mailserver gesendet werden. Vermeiden Sie während dieses Zeitraums zusätzliche DNS-Änderungen, um Verwirrung zu vermeiden.
Schritt 5: Überprüfen Sie Ihre Konfiguration
Führen Sie nach der Verbreitung eine MX-Abfrage durch, um zu überprüfen, ob Ihre Einträge korrekt veröffentlicht wurden und wie erwartet aufgelöst werden.
Mit dem kostenlosen DNS-Eintrag-Checker von PowerDMARC ermöglicht Ihnen die sofortige Überprüfung Ihrer MX-Einträge, um sicherzustellen, dass diese auf die richtigen Mailserver mit den richtigen Prioritätswerten verweisen. Sie sollten außerdem Test-E-Mails von externen Adressen versenden, um zu bestätigen, dass die Nachrichten bei den vorgesehenen Mailservern ankommen.
Hier sind die Gründe, warum über 10.000 Kunden PowerDMARC vertrauen
- Deutliche Reduzierung von Spoofing-Versuchen und unbefugten E-Mails
- Schnelleres Onboarding + automatisierte Authentifizierungsverwaltung
- Echtzeit-Bedrohungsinformationen und -Berichte über Domänen hinweg
- Bessere E-Mail-Zustellungsraten aufgrund strenger DMARC-Durchsetzung
Die ersten 15 Tage gehen auf unsere Kosten.
Melden Sie sich für eine kostenlose Testversion anSo überprüfen und beheben Sie MX-Einträge
Auch nach der Ersteinrichtung müssen MX-Einträge regelmäßig überprüft werden. E-Mail-Anbieter ändern ihre Serverkonfigurationen, Migrationsprojekte hinterlassen veraltete Einträge, und kleine Fehler können tagelang unbemerkt die Zustellung stören, bevor jemand etwas bemerkt.
So führen Sie eine MX-Abfrage durch
Sie können die MX-Einträge Ihrer Domain auf verschiedene Weise überprüfen:
- Online-MX-Lookup-Tools wie der MX-Eintrag-Checker von PowerDMARC bieten eine schnelle, visuelle Möglichkeit, Ihre aktuellen MX-Einträge, deren Prioritätswerte und deren korrekte Auflösung anzuzeigen.
- Befehlszeilentools wie nslookup oder dig ermöglichen es Ihnen, MX-Einträge direkt von Ihrem Terminal aus abzufragen. Wenn Sie beispielsweise „nslookup -type=mx example.com” oder „dig mx example.com” ausführen, werden die aktuellen MX-Einträge für die Domain zurückgegeben.
- Das Dashboard Ihres DNS-Anbieters zeigt alle veröffentlichten DNS-Einträge, einschließlich MX-Einträge, im Abschnitt zur Verwaltung der Zonendatei an.
Durch regelmäßige Überprüfung Ihrer MX-Einträge können Sie Probleme erkennen, bevor sie sich in großem Umfang auf die E-Mail-Zustellung auswirken.
Häufige Probleme mit MX-Einträgen und wie man sie behebt
Bei der Konfiguration von MX-Einträgen ist es wichtig, diese regelmäßig zu überprüfen und zu aktualisieren, um die Effizienz der E-Mail-Zustellung aufrechtzuerhalten. Dies sind die häufigsten Probleme, die zu Störungen führen:
MX-Eintrag, der auf einen CNAME verweist
MX-Einträge müssen direkt auf den A-Eintrag oder AAAA-Eintrag eines Mail-Servers verweisen, nicht auf einen CNAME-Eintrag. Wenn Ihr MX-Eintrag auf einen CNAME verweist, können einige empfangende Mail-Server E-Mails nicht zustellen. Beheben Sie dieses Problem, indem Sie den CNAME-Verweis durch den tatsächlichen Hostnamen ersetzen, der über einen direkten A- oder AAAA-Eintrag verfügt.
Fehlende MX-Einträge
Wenn für eine Domain keine MX-Einträge vorhanden sind, kann die E-Mail-Zustellung fehlschlagen oder als Spam behandelt werden. Überprüfen Sie, ob Ihre MX-Einträge veröffentlicht sind und korrekt aufgelöst werden. Wenn sie versehentlich gelöscht wurden, fügen Sie sie anhand der Werte Ihres E-Mail-Anbieters erneut hinzu.
Doppelte oder widersprüchliche MX-Einträge
Wenn MX-Einträge sowohl auf einen alten als auch auf einen neuen E-Mail-Anbieter verweisen, kommt es zu unvorhersehbaren Weiterleitungen. Entfernen Sie alle Einträge, die nicht mehr mit aktiven Mailservern übereinstimmen.
Falsche Prioritätswerte
Wenn Ihr Backup-Mailserver einen niedrigeren Prioritätswert (höhere Präferenz) als Ihr Primärserver hat, werden E-Mails zuerst an den Backup-Server weitergeleitet. Überprüfen Sie, ob die Prioritätswerte Ihrer gewünschten Weiterleitungsreihenfolge entsprechen, wobei dem Primärserver die niedrigste Nummer zugewiesen ist.
Veraltete TTL-Werte
Wenn Ihre TTL sehr hoch eingestellt ist, speichern DNS-Server Ihre alten MX-Einträge für längere Zeit im Cache, wodurch sich die Wirkung von Änderungen verzögert. Bevor Sie Aktualisierungen vornehmen, sollten Sie erwägen, die TTL vorübergehend zu senken, um die Verbreitung zu beschleunigen, und sie dann wieder anzuheben, sobald die Änderungen bestätigt sind.
Bewährte Verfahren für die Verwaltung von MX-Einträgen
Korrekt konfigurierte MX-Einträge sind für eine zuverlässige E-Mail-Zustellung unerlässlich, aber die Konfiguration ist nur der erste Schritt. Eine kontinuierliche Verwaltung stellt sicher, dass Ihre E-Mail-Infrastruktur effizient, sicher und widerstandsfähig bleibt, während Ihr Unternehmen wächst und sich verändert.
Redundanz mit mehreren MX-Einträgen einrichten
MX-Einträge können mehrere Einträge mit unterschiedlichen Prioritätswerten enthalten, um die Redundanz der E-Mail-Zustellung sicherzustellen.
Wenn Ihr primärer Mailserver ausfällt, wechselt der sendende Server automatisch zum nächsten Server in der Prioritätsreihenfolge. Konfigurieren Sie immer mindestens einen Backup-MX-Eintrag, der auf einen sekundären Mailserver verweist, damit die E-Mail-Zustellung auch während Ausfällen weiterläuft.
Für Organisationen mit hohem E-Mail-Aufkommen empfiehlt es sich, zwei Server mit gleicher Priorität für die Lastverteilung über mehrere Mail-Exchange-Server einzurichten und einen dritten Server mit höherer Priorität als dediziertes Backup vorzuhalten.
Verwenden Sie klare und logische Prioritätswerte.
Halten Sie Ihre Prioritätswerte einfach und mit ausreichendem Abstand, um Raum für zukünftige Anpassungen zu lassen. Die Verwendung von Werten wie 10, 20 und 30 anstelle von 1, 2 und 3 gibt Ihnen die Möglichkeit, später zusätzliche Server einzufügen, ohne die gesamte Prioritätsreihenfolge neu strukturieren zu müssen.
Stellen Sie immer sicher, dass Ihr primärer Server den niedrigsten Prioritätswert hat und dass die Backup-Server in der Reihenfolge angeordnet sind, in der sie kontaktiert werden sollen.
Überprüfen und aktualisieren Sie MX-Einträge regelmäßig.
Die regelmäßige Überwachung und Verwaltung von MX-Einträgen ist für eine konsistente E-Mail-Leistung unerlässlich. Legen Sie einen wiederkehrenden Zeitplan für die Überprüfung Ihrer MX-Einträge fest, insbesondere nach:
- Umzug zu einem neuen E-Mail-Anbieter
- Hinzufügen oder Entfernen von E-Mail-Diensten von Drittanbietern
- Wechsel der Hosting-Umgebung oder des DNS-Anbieters
- Durchführung von Sicherheitsaudits Ihrer E-Mail-Infrastruktur
Entfernen Sie alle Einträge, die nicht mehr zu aktiven Mailservern gehören, und überprüfen Sie, ob alle verbleibenden Einträge korrekt aufgelöst werden.
MX-Einträge mit Ihren Authentifizierungseinträgen abgleichen
Stellen Sie sicher, dass die in Ihren MX-Einträgen aufgeführten Mailserver auch ordnungsgemäß durch Ihre SPF-, DKIM- und DMARC-Einträge abgedeckt sind.
Eine Fehlausrichtung zwischen Ihren MX-Einträgen und Authentifizierungseinträgen kann Spamfilter auslösen und die Zustellbarkeit beeinträchtigen. Die Plattform von PowerDMARC macht dies einfach, indem sie Ihnen eine zentrale Übersicht über alle DNS- und Authentifizierungseinträge Ihrer Domain bietet, sodass Sie Fehlkonfigurationen erkennen können, bevor sie sich auf die E-Mail-Zustellung auswirken.
Sichern Sie Ihre E-Mail-Weiterleitung mit PowerDMARC
DNS-MX-Einträge bilden die Grundlage Ihres E-Mail-Zustellungssystems, funktionieren jedoch nicht isoliert. Falsch konfigurierte MX-Einträge, veraltete Einträge und Abweichungen von Ihren Authentifizierungseinträgen können unbemerkt die Zustellung stören, Sicherheitslücken öffnen und den Ruf Ihrer Domain schädigen.
Wir bei PowerDMARC wissen, dass die Verwaltung von MX-Einträgen in großem Umfang mehr als nur grundlegende DNS-Tools erfordert. Unsere Plattform bietet automatisierte Überwachung, Compliance-Berichte und kompetenten Support, um Unternehmen dabei zu helfen, eine sichere und zuverlässige E-Mail-Infrastruktur aufrechtzuerhalten und gleichzeitig die gesetzlichen Anforderungen zu erfüllen.
„Mit PowerDMARC konnten wir MX-Fehlkonfigurationen innerhalb von Minuten statt Tagen beheben.“ – IT-Direktor, globales Unternehmen
Starten Sie noch heute Ihre kostenlose 15-tägige Testversion .
Häufig gestellte Fragen (FAQs)
1. Was passiert, wenn keine MX-Einträge vorhanden sind?
Ohne MX-Einträge kann die E-Mail-Zustellung fehlschlagen oder an die Haupt-IP-Adresse der Domäne weitergeleitet werden, was unzuverlässig ist.
2. Haben MX-Einträge Auswirkungen auf ausgehende E-Mails?
Nein, MX-Einträge kontrollieren nur eingehende E-Mails. Ausgehende E-Mails werden von Ihrem SMTP-Server bearbeitet.
3. Wozu dienen MX-Einträge?
MX-Einträge teilen E-Mail-Servern mit, wohin Nachrichten für Ihre Domain zugestellt werden sollen. Sie fungieren als Routing-Anweisungen, die eingehende E-Mails an den richtigen Mailserver weiterleiten und so eine zuverlässige E-Mail-Zustellung gewährleisten.
4. Wie sollten meine MX-Einträge lauten?
Ihre MX-Einträge hängen von Ihrem E-Mail-Anbieter ab. Verwenden Sie für Google Workspace Einträge wie „1 aspmx.l.google.com“. Verwenden Sie für Office 365 die von Microsoft bereitgestellten Einträge. Fügen Sie zur Redundanz immer Backup-Einträge mit höheren Prioritätsnummern hinzu.
5. Was sind häufige Fehler bei MX-Einträgen?
Häufige Fehler sind die Verwendung identischer Prioritätswerte, das Verweisen auf CNAME-Einträge anstelle von A-Einträgen, fehlende Punkte am Ende von FQDNs und die Beibehaltung veralteter Einträge. Diese Fehler können zu Fehlern bei der E-Mail-Zustellung und zu Sicherheitslücken führen.
6. Wie hilft PowerDMARC bei der Verwaltung von MX-Einträgen?
PowerDMARC bietet automatisierte MX-Eintrag-Überwachung, Echtzeit-Benachrichtigungen bei Konfigurationsänderungen, Compliance-Berichte und kompetenten Support. Unsere Plattform hilft Unternehmen dabei, E-Mail-Störungen zu verhindern und eine sichere E-Mail-Infrastruktur in großem Maßstab aufrechtzuerhalten.
- DMARC-MSP-Fallstudie: Wie die Digital Infinity IT Group die DMARC- und DKIM-Verwaltung für ihre Kunden mit PowerDMARC optimierte – 21. April 2026
- Was ist DANE? DNS-basierte Authentifizierung benannter Entitäten erklärt (2026) – 20. April 2026
- VPN-Sicherheit für Einsteiger: Bewährte Methoden zum Schutz Ihrer Privatsphäre – 14. April 2026
