# Warum landen meine E-Mails im Spam?

Source: https://support.kapsulehost.com/de-de/email-spam-sending

Mail von Ihrer Domain, die in Junk-Ordnern landet, ist fast immer ein Authentifizierungs- oder Reputationsproblem, und KPanel kann die meisten Authentifizierungsprobleme in wenigen Klicks für Sie diagnostizieren und beheben.

Empfangende Provider behandeln unauthentifizierte E-Mails nicht mehr nur als verdächtig: Google und Microsoft erwarten beide, dass eine Domain ihre Identität nachweist, bevor sie ihre E-Mails in einen Posteingang zustellen. Dieser Leitfaden beginnt mit dem einen Bildschirm, der Ihnen genau zeigt, was falsch ist, und arbeitet sich dann zu Reputation, Tests und dem Vorgehen vor, wenn ein bestimmter Provider Sie blockiert.

## Mit der Zustellbarkeitsprüfung beginnen

Raten Sie nicht. KPanel prüft die tatsächlich veröffentlichten DNS-Einträge Ihrer Domain und bewertet sie.

1. Melden Sie sich bei [KPanel](https://kpanel.kapsulehost.com) an und klicken Sie auf **Email** in der linken Seitenleiste.
2. Klicken Sie auf das Postfach, dessen Domain Sie überprüfen möchten.
3. Öffnen Sie die Registerkarte **Deliverability** mit der Überschrift „Check your domain's email authentication records."

Sie erhalten eine Punktzahl von 100 mit einem klaren Urteil (Excellent, Good, Needs work oder Poor) und eine Zeile für jeden der vier wichtigen Einträge:

| Check | Was es macht |
|---|---|
| **MX-Einträge** | Steuert, wo eingehende E-Mails zugestellt werden. |
| **SPF** | Mitteilt den empfangenden Servern, welche Server E-Mails von Ihrer Domain versenden können. |
| **DKIM** | Fügt Ihren E-Mails eine kryptografische Signatur hinzu und beweist, dass diese von Ihnen versendet wurden. |
| **DMARC** | Mitteilt den Servern, was zu tun ist, wenn eine E-Mail die Authentifizierungsprüfungen nicht besteht. |

Jede Zeile zeigt **Configured**, **Benötigt Aufmerksamkeit** oder **Missing**.

![Zustellbarkeitsregisterkarte für ein Postfach in KPanel](https://support.kapsulehost.com/help/screenshots/email-spam-sending.7d340e23.webp)

### Fehlende Einträge reparieren

Jede Zeile, die nicht Configured ist, bietet **Auto-fix**. Klicken Sie darauf und KapsuleHost veröffentlicht den korrekten Eintrag in Ihrer DNS-Zone für Sie.

> **Note:** Auto-fix fügt nur hinzu, was fehlt. Die Bestätigung ist eindeutig: „KapsuleHost will add the missing SPF, DKIM and DMARC records to your DNS zone. Existing records are never changed or removed." Ihre eigenen Einträge sind sicher.

Nach der Anwendung teilt Ihnen KPanel mit „Applied successfully. DNS may take 5 to 30 minutes to propagate." Verwenden Sie **Re-check**, nachdem diese Zeit verstrichen ist, anstatt sofort neu zu laden und sich Sorgen zu machen.

> **Warning:** Auto-fix kann nur in eine DNS-Zone schreiben, die KapsuleHost hostet. Wenn Ihre Domain von einem anderen DNS-Provider beantwortet wird, zeigt die Registerkarte Deliverability den vorgeschlagenen Eintrag an, und Sie müssen ihn dort selbst hinzufügen. Nichts verbessert sich, bis dieser Eintrag tatsächlich in der Zone live ist, von der Ihre Domain aufgelöst wird.

Wenn die Registerkarte anzeigt, dass die Domain nicht überprüft ist, führen Sie zunächst die Eigentumsüberprüfung durch: Veröffentlichen Sie den angezeigten TXT-Eintrag und klicken Sie auf **Verify**. Diese Überprüfung verhindert, dass jemand anderes Ihre Domain für E-Mail beansprucht.

### Was eine neue Domain mit beginnt

Eine durch KapsuleHost registrierte Domain fängt nicht bei null an. Wenn die Zone erstellt wird, statten wir sie mit einer funktionierenden Grundlage aus, einschließlich eines `MX`-Eintrags mit Priorität 10, der auf `mail.kapsulehost.com` verweist, und eines Starter-SPF-Eintrags von `v=spf1 mx ~all`, zusammen mit den `A`-Einträgen für die Website selbst.

> **Note:** Wenn Sie einen anderen Mail-Provider als KapsuleHost verwenden, wird diese Grundlage nicht auf Sie angewendet. KapsuleHost veröffentlicht absichtlich nicht über die eigenen MX-, SPF-, DKIM- oder DMARC-Einträge einer Domain und überschreibt sie nicht. Verweisen Sie die MX auf Ihren Provider und legen Sie dessen SPF und DKIM fest, und diese Einträge bleiben genau so, wie Sie sie hinterlassen haben.

Eine ordnungsgemäße Erklärung der einzelnen Einträge und warum empfangende Server sich darum kümmern, finden Sie unter [SPF, DKIM and DMARC Explained](https://support.kapsulehost.com/de-de/spf-dkim-dmarc).

## Die vier häufigsten Ursachen

### 1. Kein SPF-Eintrag oder ein falscher

SPF listet die Server auf, die für Ihre Domain senden dürfen. Ohne ihn sieht alles, das behauptet, von Ihnen zu sein, gleich plausibel aus, und Filter behandeln das alles mit Argwohn.

Die klassische selbst zugefügte Version davon ist das Vorhandensein von mehr als einem SPF-Eintrag auf einer Domain. Eine Domain darf genau einen haben, und das Veröffentlichen von zwei macht beide ungültig. Wenn Sie einen anderen Service verwenden, der in Ihrem Namen sendet, wie ein Newsletter-Tool oder ein CRM, gehören seine Sendehosts in Ihren einzigen SPF-Eintrag, nicht in einen zweiten.

### 2. DKIM signiert nicht

DKIM fügt eine Signatur hinzu, die beweist, dass eine Nachricht in der Übertragung nicht verändert wurde und wirklich von Ihrer Domain stammt. KapsuleHost generiert und veröffentlicht DKIM-Schlüssel für Domains auf unserem DNS automatisch. Wenn die Registerkarte Deliverability DKIM als Missing für eine extern gehostete Domain anzeigt, ist der veröffentlichte Schlüssel das Problem: verwenden Sie den vorgeschlagenen Eintrag.

### 3. Keine DMARC-Richtlinie

DMARC verbindet SPF und DKIM und teilt empfangenden Servern mit, was zu tun ist, wenn eine Nachricht beide nicht erfüllt. Eine Domain ohne DMARC-Eintrag wird von großen Providern zunehmend misstraut, unabhängig davon, wie gut der Rest Ihrer Einrichtung ist.

### 4. Eine Domain ohne Reputation

Auch mit perfekter Authentifizierung hat eine brandneue Domain keine Versandhistorie. Empfangende Server haben keine Beweise dafür, dass Menschen Ihre E-Mails wollen, daher werden frühe Nachrichten stärker gefiltert als in einem Monat. Dies ist normal, es löst sich von selbst, und der folgende Abschnitt zum Aufwärmen beschreibt, wie Sie dabei helfen können.

## Aktivieren Sie DMARC-Schutz ordnungsgemäß

Schreiben Sie keine DMARC-Richtlinie von Hand auf und hoffen Sie. KPanel führt einen verwalteten Hochlauf durch, der Ihre Domain sicher von der Überwachung zum vollständigen Schutz führt.

1. Öffnen Sie **Domains** in der linken Seitenleiste und klicken Sie auf Ihre Domain.
2. Gehen Sie zur Registerkarte **Email** und suchen Sie die Karte **DMARC-Schutz**.
3. Wenn diese „Not enrolled" lautet, klicken Sie auf **DMARC-Hochlauf starten**.

Der Hochlauf bewegt Ihre Richtlinie über 14 Tage automatisch von **None (Überwachung)** über **Quarantine** zu **Reject (Vollständiger Schutz)**. Sie erhalten „DMARC protection started. Your policy will ramp over 14 days."

Sie behalten die Kontrolle durch: **Hochlauf pausieren**, **Hochlauf fortsetzen** und **Auf None zurücksetzen**.

> **Warning:** Der direkte Sprung zu einer Richtlinie zur Ablehnung ist die schnellste Möglichkeit, Ihre eigene legitime E-Mail verschwinden zu lassen. Jeder Service, der als Ihre Domain sendet und nicht bereits von SPF oder DKIM abgedeckt ist, wie ein Rechnungswerkzeug, ein Buchungssystem, ein CRM, wird sofort abgelehnt, anstatt gefiltert zu werden. Genau deshalb beginnt der Hochlauf bei der Überwachung: Er gibt Ihnen zwei Wochen Beweise, bevor etwas durchgesetzt wird.

## Lesen Sie Ihre DMARC-Berichte

Sobald E-Mail fließt, senden empfangende Provider Berichte zurück, und KPanel sammelt sie auf der gleichen **Email**-Registerkarte Ihrer Domain unter **DMARC-Berichte**.

Sie erhalten eine Quote, die Nachrichtenanzahl und eine Aufschlüsselung pro Quell-IP der Top-Absender, die Ihre Domain verwenden, mit Pass- und Fail-Spalten.

> **Tip:** Die Fußnote auf dieser Karte ist die gesamte Diagnosetechnik in einer Zeile: „A failing source is usually a legitimate sender that isn't authorised yet (add it to SPF or set up DKIM) or someone spoofing your domain." Arbeiten Sie die fehlerhaften Quellen nach Volumen ab. Erkennen Sie den Absender und autorisieren Sie ihn; erkennen Sie ihn nicht, und Sie haben gerade festgestellt, dass jemand Ihre Domain fälscht.

Berichte treffen einige Male pro Woche statt sofort ein, also geben Sie ihm mehrere Tage, bevor Sie zu dem Ergebnis kommen, dass es nichts zu sehen gibt.

## Aufwärmen einer neuen Sendedomain

Wenn Sie gerade mit dem Versand von einer neuen Domain begonnen haben:

- Beginnen Sie klein. Ein paar Dutzend Nachrichten pro Tag in der ersten Woche sind ausreichend.
- Senden Sie an Menschen, die sich tatsächlich einbinden. Antworten und Öffnungen von echten Korrespondenten sind das stärkste positive Signal, das es gibt.
- Vermeiden Sie Massensendungen an kalte Listen in den ersten Wochen. Nichts schadet einer jungen Domain schneller.
- Überwachen Sie Bounces. Eine hohe Bounce-Rate teilt empfangenden Servern mit, dass Ihre Liste nicht sauber ist.
- Versenden Sie weiterhin regelmäßig. Eine Domain, die an einem Tag fünf Nachrichten und am nächsten zweitausend versendet, sieht kompromittiert aus.

> **Note:** Ein KapsuleHost-Postfach ist für echte Geschäftskorrespondenz konzipiert. Marketingkampagnen und große Mailinglisten gehören auf einen dedizierten Bulk-Sendservice mit eigenem Listenverwaltungs- und Abmeldeverfahren. Das Ausführen einer Kampagne über ein normales Postfach gefährdet die Reputation jeder E-Mail, die Sie versenden, einschließlich der wichtigen.

Wenn Ihre Domain in der Vergangenheit zum Versand von Spam verwendet wurde, egal ob von Ihnen oder von jemandem, der sie kompromittiert hat, dauert die Reputationswiederherstellung erheblich länger, und es gibt keine Abkürzung.

## Testen Sie Ihre Zustellbarkeit

Zwei kostenlose Tools zeigen Ihnen in fünf Minuten mehr als eine Woche Raten:

- **Mail Tester** unter [mail-tester.com](https://www.mail-tester.com). Es gibt Ihnen eine einmalige Adresse, Sie senden ihr eine echte Nachricht, und es bewertet diese genaue Nachricht auf Authentifizierung, Formatierung und Spam-Signale.
- **Der MXToolbox-E-Mail-Header-Analyzer**. Fügen Sie die vollständigen Header einer Nachricht ein, die in Spam gelandet ist, und lesen Sie, wie jeder Server entlang des Pfads damit umgegangen ist.

### Senden Sie selbst einen Test

1. Öffnen Sie Webmail von KPanel mit **Webmail öffnen** auf der Postfachseite, oder gehen Sie zu [webmail.kapsulehost.com](https://webmail.kapsulehost.com). Siehe [Accessing Your Email via Webmail](https://support.kapsulehost.com/de-de/email-webmail).
2. Senden Sie eine einfache, gewöhnliche Nachricht an eine Gmail- oder Outlook-Adresse, die Sie kontrollieren. Erstellen Sie keinen Test, der wie Marketing aussieht.
3. Wenn er in Spam landet, öffnen Sie ihn und lesen Sie die rohen Header. In Gmail ist das das Menü mit drei Punkten, dann **Show original**, wo die SPF-, DKIM- und DMARC-Ergebnisse explizit aufgelistet sind.

> **Tip:** Testen Sie mit einer Nachricht, die wie Ihre echte E-Mail aussieht, nicht mit dem Wort „test" in der Betreffzeile und einer Textzeile. Kurze, inhaltslose Nachrichten von einer neuen Domain sind selbst ein Spam-Signal, und Sie werden am Ende ein Problem verfolgen, das Sie im Test erstellt haben.

## Was Filter über die Authentifizierung hinaus auslöst

Sobald die Authentifizierung grün ist, kommt die Nachricht selbst darauf an:

- Eine Betreffzeile in Großbuchstaben oder voller Ausrufezeichen und Währungssymbole
- Eine Nachricht, die ein großes Bild mit kaum Text ist
- Link-Verkürzer oder ein Anzeigelink, dessen Text nicht seinem Ziel entspricht
- Ein Mismatch zwischen der Von-Adresse und der Domain, die die Nachricht tatsächlich gesendet hat
- Anhänge in ausführbaren oder Makro-aktivierten Formaten
- Empfänger, die Ihre E-Mails zuvor als Spam gekennzeichnet haben, was ein Pro-Empfänger-Signal ist, dem Sie nicht widersprechen können

## Wenn ein bestimmter Provider Sie blockiert

**Google und Gmail.** Google Postmaster Tools unter [postmaster.google.com](https://postmaster.google.com) geben Domain-Eigentümern echte Daten zu Zustellungsfehlern, Spam-Rate und Domain-Reputation für E-Mails, die an Gmail gesendet werden. Überprüfen Sie Ihre Domain dort und lesen Sie zunächst die Spam-Rate.

**Microsoft, Outlook und Hotmail.** Verwenden Sie [Microsoft SNDS](https://sendersupport.olc.protection.outlook.com/snds/), um die Versendungsreputation anzuzeigen und eine Delisting-Anfrage einzureichen.

**Jeder andere.** Fast jeder Provider führt eine Postmaster- oder Missbrauchsseite, die seinen eigenen Prozess beschreibt. Suchen Sie nach dem Namen des Providers plus „postmaster".

## Blacklisten

Wenn legitime E-Mails vollständig abgelehnt werden, anstatt in einen Junk-Ordner gefiltert zu werden, überprüfen Sie, ob die Domain oder die Versendungsadresse aufgelistet ist. Die Blacklist-Prüfung von MXToolbox unter [mxtoolbox.com/blacklists.aspx](https://mxtoolbox.com/blacklists.aspx) fragt die großen Listen auf einmal ab, und jede Auflistung verlinkt auf den Delisting-Prozess dieser Liste.

KapsuleHost betreibt die Versendungsinfrastruktur, daher ist dies unserer Aufgabe, wenn Sie einen Eintrag auf Netzwerkebene statt auf Ihrer eigenen Domain vermuten. [Öffnen Sie ein Support-Ticket](https://support.kapsulehost.com/de-de/opening-a-support-ticket) mit der genauen Bouncenachricht, einschließlich des vollständigen Fehlertexts, und der Uhrzeit, zu der es passiert ist.

## Fehlerbehebung

**Die Registerkarte Deliverability besagt „Managed by KapsuleHost".** Ihr Postfach befindet sich auf einer integrierten KapsuleHost-Subdomain, deren Einträge sich auf einer gemeinsamen übergeordneten Zone befinden, die wir aktuell halten. Es gibt nichts für Sie zu konfigurieren. Verweisen Sie eine benutzerdefinierte Domain auf das Postfach, wenn Sie einen Panel pro Domain möchten.

**Auto-fix wurde ausgeführt, aber der Score hat sich nicht bewegt.** DNS dauert 5 bis 30 Minuten, um zu propagieren. Warten Sie, dann verwenden Sie **Re-check**. Wenn es sich immer noch nicht bewegt hat, beantwortet Ihre Domain wahrscheinlich von DNS, das KapsuleHost nicht hostet.

**Meine E-Mail erreicht Gmail, aber nicht Outlook, oder umgekehrt.** Provider gewichten Signale unterschiedlich und führen separate Reputationen. Prüfen Sie das eigene Postmaster-Tool des relevanten Providers, anstatt Ihr DNS erneut zu ändern.

**Ein Empfänger erhält meine E-Mail nie, alle anderen tun es.** Das ist normalerweise eine Regel oder ein Block auf ihrer Seite oder ihr Organisations-Mail-Gateway. Bitten Sie sie, ihren Junk-Ordner und ihre Liste der blockierten Absender zu überprüfen.

**Eingehende E-Mail wird gefiltert, nicht ausgehend.** Ganz anderes Problem. Die Registerkarte **Spam-Filter** im Postfach steuert, was ankommt; siehe [Email Not Receiving](https://support.kapsulehost.com/de-de/email-not-receiving).

**Alles ist grün und E-Mail geht immer noch zu Spam.** Reputation braucht Zeit und Einbindung. Halten Sie die Volumes bescheiden, senden Sie weiterhin an Menschen, die antworten, und überprüfen Sie die DMARC-Berichte in ein paar Wochen erneut.

Verwandte Lektüre: [SPF, DKIM and DMARC Explained](https://support.kapsulehost.com/de-de/spf-dkim-dmarc), [Accessing Your Email via Webmail](https://support.kapsulehost.com/de-de/email-webmail), [IMAP vs POP3](https://support.kapsulehost.com/de-de/email-imap-vs-pop3) und [Setting Up Your Mailbox](https://support.kapsulehost.com/de-de/setting-up-your-mailbox).
