Mail von Ihrer Domain, die in Junk-Ordnern landet, ist fast immer ein Authentifizierungs- oder Reputationsproblem, und KPanel kann die meisten Authentifizierungsprobleme in wenigen Klicks für Sie diagnostizieren und beheben.
Empfangende Provider behandeln unauthentifizierte E-Mails nicht mehr nur als verdächtig: Google und Microsoft erwarten beide, dass eine Domain ihre Identität nachweist, bevor sie ihre E-Mails in einen Posteingang zustellen. Dieser Leitfaden beginnt mit dem einen Bildschirm, der Ihnen genau zeigt, was falsch ist, und arbeitet sich dann zu Reputation, Tests und dem Vorgehen vor, wenn ein bestimmter Provider Sie blockiert.
Mit der Zustellbarkeitsprüfung beginnen
Raten Sie nicht. KPanel prüft die tatsächlich veröffentlichten DNS-Einträge Ihrer Domain und bewertet sie.
- Melden Sie sich bei KPanel an und klicken Sie auf Email in der linken Seitenleiste.
- Klicken Sie auf das Postfach, dessen Domain Sie überprüfen möchten.
- Öffnen Sie die Registerkarte Deliverability mit der Überschrift „Check your domain's email authentication records."
Sie erhalten eine Punktzahl von 100 mit einem klaren Urteil (Excellent, Good, Needs work oder Poor) und eine Zeile für jeden der vier wichtigen Einträge:
| Check | Was es macht |
|---|---|
| MX-Einträge | Steuert, wo eingehende E-Mails zugestellt werden. |
| SPF | Mitteilt den empfangenden Servern, welche Server E-Mails von Ihrer Domain versenden können. |
| DKIM | Fügt Ihren E-Mails eine kryptografische Signatur hinzu und beweist, dass diese von Ihnen versendet wurden. |
| DMARC | Mitteilt den Servern, was zu tun ist, wenn eine E-Mail die Authentifizierungsprüfungen nicht besteht. |
Jede Zeile zeigt Configured, Benötigt Aufmerksamkeit oder Missing.

Fehlende Einträge reparieren
Jede Zeile, die nicht Configured ist, bietet Auto-fix. Klicken Sie darauf und KapsuleHost veröffentlicht den korrekten Eintrag in Ihrer DNS-Zone für Sie.
Auto-fix fügt nur hinzu, was fehlt. Die Bestätigung ist eindeutig: „KapsuleHost will add the missing SPF, DKIM and DMARC records to your DNS zone. Existing records are never changed or removed." Ihre eigenen Einträge sind sicher.
Nach der Anwendung teilt Ihnen KPanel mit „Applied successfully. DNS may take 5 to 30 minutes to propagate." Verwenden Sie Re-check, nachdem diese Zeit verstrichen ist, anstatt sofort neu zu laden und sich Sorgen zu machen.
Auto-fix kann nur in eine DNS-Zone schreiben, die KapsuleHost hostet. Wenn Ihre Domain von einem anderen DNS-Provider beantwortet wird, zeigt die Registerkarte Deliverability den vorgeschlagenen Eintrag an, und Sie müssen ihn dort selbst hinzufügen. Nichts verbessert sich, bis dieser Eintrag tatsächlich in der Zone live ist, von der Ihre Domain aufgelöst wird.
Wenn die Registerkarte anzeigt, dass die Domain nicht überprüft ist, führen Sie zunächst die Eigentumsüberprüfung durch: Veröffentlichen Sie den angezeigten TXT-Eintrag und klicken Sie auf Verify. Diese Überprüfung verhindert, dass jemand anderes Ihre Domain für E-Mail beansprucht.
Was eine neue Domain mit beginnt
Eine durch KapsuleHost registrierte Domain fängt nicht bei null an. Wenn die Zone erstellt wird, statten wir sie mit einer funktionierenden Grundlage aus, einschließlich eines MX-Eintrags mit Priorität 10, der auf mail.kapsulehost.com verweist, und eines Starter-SPF-Eintrags von v=spf1 mx ~all, zusammen mit den A-Einträgen für die Website selbst.
Wenn Sie einen anderen Mail-Provider als KapsuleHost verwenden, wird diese Grundlage nicht auf Sie angewendet. KapsuleHost veröffentlicht absichtlich nicht über die eigenen MX-, SPF-, DKIM- oder DMARC-Einträge einer Domain und überschreibt sie nicht. Verweisen Sie die MX auf Ihren Provider und legen Sie dessen SPF und DKIM fest, und diese Einträge bleiben genau so, wie Sie sie hinterlassen haben.
Eine ordnungsgemäße Erklärung der einzelnen Einträge und warum empfangende Server sich darum kümmern, finden Sie unter SPF, DKIM and DMARC Explained.
Die vier häufigsten Ursachen
1. Kein SPF-Eintrag oder ein falscher
SPF listet die Server auf, die für Ihre Domain senden dürfen. Ohne ihn sieht alles, das behauptet, von Ihnen zu sein, gleich plausibel aus, und Filter behandeln das alles mit Argwohn.
Die klassische selbst zugefügte Version davon ist das Vorhandensein von mehr als einem SPF-Eintrag auf einer Domain. Eine Domain darf genau einen haben, und das Veröffentlichen von zwei macht beide ungültig. Wenn Sie einen anderen Service verwenden, der in Ihrem Namen sendet, wie ein Newsletter-Tool oder ein CRM, gehören seine Sendehosts in Ihren einzigen SPF-Eintrag, nicht in einen zweiten.
2. DKIM signiert nicht
DKIM fügt eine Signatur hinzu, die beweist, dass eine Nachricht in der Übertragung nicht verändert wurde und wirklich von Ihrer Domain stammt. KapsuleHost generiert und veröffentlicht DKIM-Schlüssel für Domains auf unserem DNS automatisch. Wenn die Registerkarte Deliverability DKIM als Missing für eine extern gehostete Domain anzeigt, ist der veröffentlichte Schlüssel das Problem: verwenden Sie den vorgeschlagenen Eintrag.
3. Keine DMARC-Richtlinie
DMARC verbindet SPF und DKIM und teilt empfangenden Servern mit, was zu tun ist, wenn eine Nachricht beide nicht erfüllt. Eine Domain ohne DMARC-Eintrag wird von großen Providern zunehmend misstraut, unabhängig davon, wie gut der Rest Ihrer Einrichtung ist.
4. Eine Domain ohne Reputation
Auch mit perfekter Authentifizierung hat eine brandneue Domain keine Versandhistorie. Empfangende Server haben keine Beweise dafür, dass Menschen Ihre E-Mails wollen, daher werden frühe Nachrichten stärker gefiltert als in einem Monat. Dies ist normal, es löst sich von selbst, und der folgende Abschnitt zum Aufwärmen beschreibt, wie Sie dabei helfen können.
Aktivieren Sie DMARC-Schutz ordnungsgemäß
Schreiben Sie keine DMARC-Richtlinie von Hand auf und hoffen Sie. KPanel führt einen verwalteten Hochlauf durch, der Ihre Domain sicher von der Überwachung zum vollständigen Schutz führt.
- Öffnen Sie Domains in der linken Seitenleiste und klicken Sie auf Ihre Domain.
- Gehen Sie zur Registerkarte Email und suchen Sie die Karte DMARC-Schutz.
- Wenn diese „Not enrolled" lautet, klicken Sie auf DMARC-Hochlauf starten.
Der Hochlauf bewegt Ihre Richtlinie über 14 Tage automatisch von None (Überwachung) über Quarantine zu Reject (Vollständiger Schutz). Sie erhalten „DMARC protection started. Your policy will ramp over 14 days."
Sie behalten die Kontrolle durch: Hochlauf pausieren, Hochlauf fortsetzen und Auf None zurücksetzen.
Der direkte Sprung zu einer Richtlinie zur Ablehnung ist die schnellste Möglichkeit, Ihre eigene legitime E-Mail verschwinden zu lassen. Jeder Service, der als Ihre Domain sendet und nicht bereits von SPF oder DKIM abgedeckt ist, wie ein Rechnungswerkzeug, ein Buchungssystem, ein CRM, wird sofort abgelehnt, anstatt gefiltert zu werden. Genau deshalb beginnt der Hochlauf bei der Überwachung: Er gibt Ihnen zwei Wochen Beweise, bevor etwas durchgesetzt wird.
Lesen Sie Ihre DMARC-Berichte
Sobald E-Mail fließt, senden empfangende Provider Berichte zurück, und KPanel sammelt sie auf der gleichen Email-Registerkarte Ihrer Domain unter DMARC-Berichte.
Sie erhalten eine Quote, die Nachrichtenanzahl und eine Aufschlüsselung pro Quell-IP der Top-Absender, die Ihre Domain verwenden, mit Pass- und Fail-Spalten.
Die Fußnote auf dieser Karte ist die gesamte Diagnosetechnik in einer Zeile: „A failing source is usually a legitimate sender that isn't authorised yet (add it to SPF or set up DKIM) or someone spoofing your domain." Arbeiten Sie die fehlerhaften Quellen nach Volumen ab. Erkennen Sie den Absender und autorisieren Sie ihn; erkennen Sie ihn nicht, und Sie haben gerade festgestellt, dass jemand Ihre Domain fälscht.
Berichte treffen einige Male pro Woche statt sofort ein, also geben Sie ihm mehrere Tage, bevor Sie zu dem Ergebnis kommen, dass es nichts zu sehen gibt.
Aufwärmen einer neuen Sendedomain
Wenn Sie gerade mit dem Versand von einer neuen Domain begonnen haben:
- Beginnen Sie klein. Ein paar Dutzend Nachrichten pro Tag in der ersten Woche sind ausreichend.
- Senden Sie an Menschen, die sich tatsächlich einbinden. Antworten und Öffnungen von echten Korrespondenten sind das stärkste positive Signal, das es gibt.
- Vermeiden Sie Massensendungen an kalte Listen in den ersten Wochen. Nichts schadet einer jungen Domain schneller.
- Überwachen Sie Bounces. Eine hohe Bounce-Rate teilt empfangenden Servern mit, dass Ihre Liste nicht sauber ist.
- Versenden Sie weiterhin regelmäßig. Eine Domain, die an einem Tag fünf Nachrichten und am nächsten zweitausend versendet, sieht kompromittiert aus.
Ein KapsuleHost-Postfach ist für echte Geschäftskorrespondenz konzipiert. Marketingkampagnen und große Mailinglisten gehören auf einen dedizierten Bulk-Sendservice mit eigenem Listenverwaltungs- und Abmeldeverfahren. Das Ausführen einer Kampagne über ein normales Postfach gefährdet die Reputation jeder E-Mail, die Sie versenden, einschließlich der wichtigen.
Wenn Ihre Domain in der Vergangenheit zum Versand von Spam verwendet wurde, egal ob von Ihnen oder von jemandem, der sie kompromittiert hat, dauert die Reputationswiederherstellung erheblich länger, und es gibt keine Abkürzung.
Testen Sie Ihre Zustellbarkeit
Zwei kostenlose Tools zeigen Ihnen in fünf Minuten mehr als eine Woche Raten:
- Mail Tester unter mail-tester.com. Es gibt Ihnen eine einmalige Adresse, Sie senden ihr eine echte Nachricht, und es bewertet diese genaue Nachricht auf Authentifizierung, Formatierung und Spam-Signale.
- Der MXToolbox-E-Mail-Header-Analyzer. Fügen Sie die vollständigen Header einer Nachricht ein, die in Spam gelandet ist, und lesen Sie, wie jeder Server entlang des Pfads damit umgegangen ist.
Senden Sie selbst einen Test
- Öffnen Sie Webmail von KPanel mit Webmail öffnen auf der Postfachseite, oder gehen Sie zu webmail.kapsulehost.com. Siehe Accessing Your Email via Webmail.
- Senden Sie eine einfache, gewöhnliche Nachricht an eine Gmail- oder Outlook-Adresse, die Sie kontrollieren. Erstellen Sie keinen Test, der wie Marketing aussieht.
- Wenn er in Spam landet, öffnen Sie ihn und lesen Sie die rohen Header. In Gmail ist das das Menü mit drei Punkten, dann Show original, wo die SPF-, DKIM- und DMARC-Ergebnisse explizit aufgelistet sind.
Testen Sie mit einer Nachricht, die wie Ihre echte E-Mail aussieht, nicht mit dem Wort „test" in der Betreffzeile und einer Textzeile. Kurze, inhaltslose Nachrichten von einer neuen Domain sind selbst ein Spam-Signal, und Sie werden am Ende ein Problem verfolgen, das Sie im Test erstellt haben.
Was Filter über die Authentifizierung hinaus auslöst
Sobald die Authentifizierung grün ist, kommt die Nachricht selbst darauf an:
- Eine Betreffzeile in Großbuchstaben oder voller Ausrufezeichen und Währungssymbole
- Eine Nachricht, die ein großes Bild mit kaum Text ist
- Link-Verkürzer oder ein Anzeigelink, dessen Text nicht seinem Ziel entspricht
- Ein Mismatch zwischen der Von-Adresse und der Domain, die die Nachricht tatsächlich gesendet hat
- Anhänge in ausführbaren oder Makro-aktivierten Formaten
- Empfänger, die Ihre E-Mails zuvor als Spam gekennzeichnet haben, was ein Pro-Empfänger-Signal ist, dem Sie nicht widersprechen können
Wenn ein bestimmter Provider Sie blockiert
Google und Gmail. Google Postmaster Tools unter postmaster.google.com geben Domain-Eigentümern echte Daten zu Zustellungsfehlern, Spam-Rate und Domain-Reputation für E-Mails, die an Gmail gesendet werden. Überprüfen Sie Ihre Domain dort und lesen Sie zunächst die Spam-Rate.
Microsoft, Outlook und Hotmail. Verwenden Sie Microsoft SNDS, um die Versendungsreputation anzuzeigen und eine Delisting-Anfrage einzureichen.
Jeder andere. Fast jeder Provider führt eine Postmaster- oder Missbrauchsseite, die seinen eigenen Prozess beschreibt. Suchen Sie nach dem Namen des Providers plus „postmaster".
Blacklisten
Wenn legitime E-Mails vollständig abgelehnt werden, anstatt in einen Junk-Ordner gefiltert zu werden, überprüfen Sie, ob die Domain oder die Versendungsadresse aufgelistet ist. Die Blacklist-Prüfung von MXToolbox unter mxtoolbox.com/blacklists.aspx fragt die großen Listen auf einmal ab, und jede Auflistung verlinkt auf den Delisting-Prozess dieser Liste.
KapsuleHost betreibt die Versendungsinfrastruktur, daher ist dies unserer Aufgabe, wenn Sie einen Eintrag auf Netzwerkebene statt auf Ihrer eigenen Domain vermuten. Öffnen Sie ein Support-Ticket mit der genauen Bouncenachricht, einschließlich des vollständigen Fehlertexts, und der Uhrzeit, zu der es passiert ist.
Fehlerbehebung
Die Registerkarte Deliverability besagt „Managed by KapsuleHost". Ihr Postfach befindet sich auf einer integrierten KapsuleHost-Subdomain, deren Einträge sich auf einer gemeinsamen übergeordneten Zone befinden, die wir aktuell halten. Es gibt nichts für Sie zu konfigurieren. Verweisen Sie eine benutzerdefinierte Domain auf das Postfach, wenn Sie einen Panel pro Domain möchten.
Auto-fix wurde ausgeführt, aber der Score hat sich nicht bewegt. DNS dauert 5 bis 30 Minuten, um zu propagieren. Warten Sie, dann verwenden Sie Re-check. Wenn es sich immer noch nicht bewegt hat, beantwortet Ihre Domain wahrscheinlich von DNS, das KapsuleHost nicht hostet.
Meine E-Mail erreicht Gmail, aber nicht Outlook, oder umgekehrt. Provider gewichten Signale unterschiedlich und führen separate Reputationen. Prüfen Sie das eigene Postmaster-Tool des relevanten Providers, anstatt Ihr DNS erneut zu ändern.
Ein Empfänger erhält meine E-Mail nie, alle anderen tun es. Das ist normalerweise eine Regel oder ein Block auf ihrer Seite oder ihr Organisations-Mail-Gateway. Bitten Sie sie, ihren Junk-Ordner und ihre Liste der blockierten Absender zu überprüfen.
Eingehende E-Mail wird gefiltert, nicht ausgehend. Ganz anderes Problem. Die Registerkarte Spam-Filter im Postfach steuert, was ankommt; siehe Email Not Receiving.
Alles ist grün und E-Mail geht immer noch zu Spam. Reputation braucht Zeit und Einbindung. Halten Sie die Volumes bescheiden, senden Sie weiterhin an Menschen, die antworten, und überprüfen Sie die DMARC-Berichte in ein paar Wochen erneut.
Verwandte Lektüre: SPF, DKIM and DMARC Explained, Accessing Your Email via Webmail, IMAP vs POP3 und Setting Up Your Mailbox.