Wichtigste Erkenntnisse
- WP Engine nutzt MailChannels. Standardmäßig leitet WP Engine Ihre nativen WordPress-E-Mails über den MailChannels-Relay-Dienst weiter. Sie müssen diesen speziellen Relay-Server in Ihren SPF-Eintrag aufnehmen.
- Für DKIM ist ein SMTP-Dienst eines Drittanbieters erforderlich. WP Engine generiert keine DKIM-Schlüssel für seinen Standard-E-Mail-Dienst. Um eine vollständige DKIM- und DMARC-Konformität zu erreichen, empfiehlt WP Engine dringend, Ihre E-Mails über einen dedizierten SMTP-Anbieter eines Drittanbieters (wie Mailgun oder SendGrid) zu versenden.
- Fügen Sie Ihren SPF-Eintrag sorgfältig zusammen. Wenn Sie bereits über einen SPF-Eintrag verfügen, müssen Sie diesen um den „Include“-Mechanismus von MailChannels erweitern. Erstellen Sie niemals einen zweiten SPF-TXT-Eintrag für dieselbe Domain.
- Beginnen Sie mit einer einfachen DMARC-Überwachungsrichtlinie (p=none), um aggregierte Berichte zu erhalten und Ihren Datenverkehr zu überprüfen, bevor Sie zu einer strengen Durchsetzungsrichtlinie übergehen.
- Verwenden Sie ein DMARC-Prüftool eines Drittanbieters wie PowerDMARC, um zu überprüfen, ob Ihre Konfigurationen aktiv sind und ordnungsgemäß funktionieren.
Wenn Ihre Website bei WP Engine gehostet wird, ist es von entscheidender Bedeutung, sicherzustellen, dass Ihre automatisierten WordPress-E-Mails den Posteingang Ihrer Nutzer erreichen. Ganz gleich, ob es sich um einen Link zum Zurücksetzen des Passworts oder eine Benachrichtigung über ein Kontaktformular handelt – durch die korrekte Konfiguration Ihrer Domain-Authentifizierung verhindern Sie, dass diese Nachrichten im Spam-Ordner landen.
Durch die Einrichtung einer ordnungsgemäßen E-Mail-Authentifizierung (SPF, DKIM und DMARC) wird sichergestellt, dass Ihre Domain vor Spoofing geschützt ist. Ohne diese Einträge besteht ein hohes Risiko, dass Ihre von WordPress generierten E-Mails von großen E-Mail-Anbietern wie Gmail und Yahoo vollständig blockiert werden.
Warum sollten Sie Ihre Domain bei WP Engine authentifizieren?
WP Engine ist eine Premium-Plattform für verwaltetes WordPress-Hosting. Zwar zeichnet sich das Unternehmen durch die sichere Bereitstellung Ihrer Website aus, doch die von Ihrer WordPress-Seite standardmäßig generierten E-Mails (wie Nutzerregistrierungen und WooCommerce-Quittungen) werden über eine gemeinsam genutzte IP-Infrastruktur versendet.
Wenn Sie die erforderlichen Sicherheitsprotokolle korrekt konfigurieren, werden Sie sofort Vorteile feststellen:
- Besserer Schutz: Schützt Ihre Marke vor Phishing und Spoofing, indem genau festgelegt wird, wer berechtigt ist, E-Mails in Ihrem Namen zu versenden.
- Verbesserte Zustellbarkeit: Stellt sicher, dass strenge E-Mail-Anbieter Ihren E-Mails vertrauen, sodass die Benachrichtigungen und Warnmeldungen Ihrer Website nicht im Spam-Ordner landen.
- Verbesserte Reputation: Verbessert Ihren Absender-Score und schafft Vertrauen bei globalen E-Mail-Netzwerken.
- Praktische Transparenz: Bietet transparente Einblicke darin, wer E-Mails unter Verwendung Ihrer Domain-Identität versendet.
Schritte zur Konfiguration der SPF- und DKIM-Einträge bei WP Engine
WP Engine fungiert nicht als Ihr DNS-Host. Um diese Änderungen vorzunehmen, müssen Sie sich im DNS-Verwaltungsbereich Ihres Domain-Registrars (z. B. GoDaddy, Cloudflare oder Namecheap) anmelden.
Schritt 1: Fügen Sie den SPF-Eintrag zu Ihrem DNS hinzu
Ein SPF-Eintrag teilt anderen E-Mail-Systemen mit, welche Server berechtigt sind, E-Mails von Ihrer Domain aus zu versenden. Um die Standard-E-Mail-Infrastruktur von WP Engine zu autorisieren, müssen Sie MailChannels auf die Whitelist setzen.
Falls Sie noch keinen SPF-Eintrag haben, melden Sie sich in Ihrem DNS-Verwaltungsbereich an und erstellen Sie einen neuen TXT-Eintrag:
- Typ: TXT
- Host/Name: @ (oder Ihre Root-Domain)
- Wert: v=spf1 include:relay.mailchannels.net ~all
(Hinweis: Falls Ihr DNS bereits einen SPF-Eintrag für andere Dienste wie Google Workspace oder Microsoft 365 enthält, erstellen Sie keinen zweiten Eintrag. Fügen Sie einfach die „include“-Anweisung von MailChannels direkt vor dem „~all“-Tag in Ihren bestehenden Eintrag ein. Beispiel: v=spf1 include:_spf.google.com include:relay.mailchannels.net ~all)
Wenn Sie mehrere Absenderquellen verwalten und sich dem Limit nähern, lohnt es sich, einen Blick auf unsere Hosted-SPF-Lös ung zu werfen. Mit dem SPF-Checker von PowerDMARC können Sie Ihren aktuellen Eintrag überprüfen.

Schritt 2: DKIM-Konfiguration vornehmen
DKIM versieht Ihre E-Mails mit einer digitalen Signatur, die belegt, dass sie tatsächlich von Ihrem Unternehmen stammen.
WP Engine gibt offiziell an, dass das Unternehmen keine öffentlichen und privaten DKIM-Schlüsselpaare für E-Mails generiert, die über den standardmäßigen MailChannels-Relay versendet werden. Um DKIM für Ihre WordPress-E-Mails zu implementieren, empfiehlt WP Engine dringend die Nutzung eines dedizierten E-Mail-Hosts eines Drittanbieters.
Sie müssen sich bei einem SMTP-Anbieter wie Mailgun, Brevo oder SendGrid anmelden und diesen mithilfe eines SMTP-Plugins (z. B. WP Mail SMTP) mit Ihrer Website verbinden. Sobald die Verbindung hergestellt ist, generieren Sie die DKIM-Einträge im Dashboard des von Ihnen gewählten SMTP-Anbieters und veröffentlichen diese eindeutigen CNAME- oder TXT-Einträge in Ihrem DNS-Manager.
Sie können den Eintrag selbst mit dem DKIM-Checker von PowerDMARC überprüfen.

Schritte zur Aktivierung des WP Engine-DMARC-Eintrags
Nachdem Sie die SPF- und DKIM-Protokolle eingerichtet haben, müssen Sie einen DMARC-Eintrag veröffentlichen, um den Überblick über Ihre Domain zu behalten. DMARC trägt zum Schutz der Reputation Ihres Unternehmens bei, indem es festlegt, wie andere Server mit Nachrichten umgehen sollen, die die Sicherheitsprüfungen nicht bestehen. Ohne aktivierte Berichterstellung erfahren Sie nicht, ob Ihre E-Mails die Authentifizierung nicht bestehen.
Nutzen Sie den kostenlosen DMARC-Eintragsgenerator von PowerDMARC, um auf sichere Weise einen umfassenden Eintrag zu erstellen.
- Rufen Sie das kostenlose Tool „DMARC-Record-Generator“ von PowerDMARC auf.
- Wählen Sie für die Richtlinie „p=none“ (reiner Überwachungsmodus) aus. Dadurch wird sichergestellt, dass zunächst nichts blockiert wird, sodass Sie Zeit haben, Ihren E-Mail-Verkehr zu überprüfen, bevor Sie mit der Durchsetzung beginnen.

Falls Sie eine kurze Erläuterung zu den DMARC-Richtlinien benötigen, finden Sie hier eine Beschreibung ihrer Funktionsweise:
- p=none (Monitor): Alle E-Mails werden wie gewohnt zugestellt, es werden jedoch Berichte erstellt, aus denen hervorgeht, wer E-Mails im Namen Ihrer Domain versendet.
- p=Quarantäne (sanfte Durchsetzung): Leitet unzulässige E-Mails direkt in den Spam-Ordner des Empfängers weiter.
- p=ablehnen (strikte Durchsetzung): Blockiert unzulässige E-Mails vollständig.
Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.
1. Geben Sie Ihre spezielle IT- oder Sicherheits-E-Mail-Adresse in das Feld „Bericht“ ein, um Ihre DMARC-Gesamtberichte (rua) zu erhalten.
2. Melden Sie sich bei Ihrer DNS-Verwaltungskonsole an und fügen Sie einen neuen TXT-Eintrag hinzu:
- Typ: TXT
- Host/Name: _dmarc
- Wert: v=DMARC1; p=none; rua=mailto:[email protected];
3. Speichern Sie den Datensatz.
Überprüfen Sie Ihre Einrichtung
Schritt 1: Warten, bis die Änderungen wirksam werden
Es kann 24 bis 48 Stunden dauern, bis alle in Ihrem DNS-Manager vorgenommenen Änderungen vollständig aktualisiert und im gesamten Internet übernommen sind.
Schritt 2: Führen Sie eine abschließende Überprüfung mit PowerDMARC durch
Um sicherzustellen, dass Ihre DNS-Konfiguration weltweit vollständig korrekt und aktiv ist, führen Sie eine automatische Überprüfung durch:
Nutzen Sie den kostenlosen DMARC-Record-Checker von PowerDMARC, um zu überprüfen, ob Ihr Eintrag korrekt veröffentlicht wurde.

Was Sie in Ihren Ergebnissen zur Domain-Gesundheit erwarten können:
- DKIM: Bestanden / Angepasst
- DMARC: Richtlinie erkannt
- SPF: Bestanden
Abschließende Worte
Die Absicherung Ihrer geschäftlichen E-Mail-Infrastruktur ist entscheidend, um das Vertrauen Ihrer Geschäftspartner zu wahren und Ihre Kunden vor Betrug zu schützen. Wenn Sie Ihre E-Mail-Sicherheit weiter verbessern möchten, können Sie nahtlos und ohne Betriebsunterbrechungen von „p=none“ zur DMARC-Durchsetzung übergehen. Konfigurieren Sie BIMI, damit Ihr Logo im Posteingang angezeigt wird, und überwachen Sie Ihre automatisierten Berichte nahtlos. Das PowerDMARC-Team steht Ihnen gerne zur Seite.
Nehmen Sie Kontakt mit unsauf odervereinbaren Sie eine Demo mit PowerDMARC, um die Vorteile einer sichereren E-Mail-Kommunikation hautnah zu erleben!
- Anleitung zur Einrichtung von DKIM, DMARC und SPF bei WP Engine – 2. September 2026
- Anleitung zur Einrichtung von DKIM, DMARC und SPF bei TurboSMTP – 2. September 2026
- Anleitung zur Einrichtung von DKIM, DMARC und SPF bei Gorelo – 17. August 2026

