# SPF, DKIM und DMARC erklärt

Source: https://support.kapsulehost.com/de-de/spf-dkim-dmarc

SPF, DKIM und DMARC sind drei DNS-basierte Email-Authentifizierungsstandards, die Ihre Domain vor der Verwendung in [Phishing-Angriffen](https://support.kapsulehost.com/de-de/phishing-impersonation) schützen und die Zustellbarkeit Ihrer legitimen E-Mails verbessern. KapsuleHost konfiguriert alle drei automatisch für bei uns gehostete Domains.

### SPF (Sender Policy Framework)

SPF ist ein [DNS-Eintrag](https://support.kapsulehost.com/de-de/dns-basics), der Empfangsmail-Servern mitteilt, welche Server berechtigt sind, E-Mails im Namen Ihrer Domain zu versenden. Falls ein Server, der nicht auf der Liste steht, versucht, Mail als `@yourdomain.com` zu versenden, kann der Empfangsserver diese ablehnen oder unter Quarantäne stellen.

**So verwaltet KapsuleHost dies:**
Wenn Sie Ihre Domain zu KapsuleHost hinzufügen, veröffentlichen wir automatisch einen SPF-Eintrag in Ihrem DNS. Sie müssen nichts tun.

Ein typischer SPF-Eintrag sieht so aus:
```
v=spf1 include:kapsulehost.com ~all
```

### DKIM (DomainKeys Identified Mail)

DKIM fügt jeder E-Mail, die Ihr Postfach versendet, eine kryptografische Signatur hinzu. Empfangsserver können diese Signatur anhand eines in Ihrem DNS veröffentlichten öffentlichen Schlüssels überprüfen und so bestätigen, dass die Nachricht während des Transits nicht manipuliert wurde.

**So verwaltet KapsuleHost dies:**
DKIM-Schlüssel werden automatisch generiert und veröffentlicht, wenn Sie ein Postfach erstellen. Die Signierung erfolgt unsichtbar auf dem Server.

### DMARC (Domain-based Message Authentication, Reporting, and Conformance)

DMARC baut auf SPF und DKIM auf, indem es eine Richtlinie für das Verhalten von Empfangsservern bei fehlgeschlagener Authentifizierung definiert.

Eine DMARC-Richtlinie kann auf folgende Optionen eingestellt werden:
- `none`, nur überwachen, keine Maßnahmen ergreifen
- `quarantine`, fehlgeschlagene Nachrichten in Spam verschieben
- `reject`, fehlgeschlagene Nachrichten vollständig blockieren

**So verwaltet KapsuleHost dies:**
KapsuleHost veröffentlicht standardmäßig eine `p=none` DMARC-Richtlinie, die für neue Domains geeignet ist. Dies ermöglicht es Ihnen, Berichte zu erhalten, ohne das Risiko zu tragen, dass legitime E-Mails blockiert werden.

> **Tip:** Nachdem Sie einige Wochen lang E-Mails versenden und SPF sowie DKIM bestätigt sauber sind, können Sie Ihre DMARC-Richtlinie auf `quarantine` oder `reject` verschärfen. Kontaktieren Sie den Support, falls Sie Hilfe damit benötigen.

### Überprüfen Sie Ihre Einträge

Sie können die Authentifizierungseinträge Ihrer Domain mit einem kostenlosen Tool wie [MXToolbox](https://mxtoolbox.com) überprüfen. Suchen Sie nach Ihrer Domain und sehen Sie sich die SPF-, DKIM- und DMARC-Ergebnisse an.

### Was ist, wenn meine Domain bei einem anderen Registrar gehostet wird?

Falls das DNS Ihrer Domain außerhalb von KapsuleHost verwaltet wird, müssen Sie die SPF-, DKIM- und DMARC-Einträge manuell hinzufügen. KPanel zeigt die genauen hinzuzufügenden Einträge an:

1. Gehen Sie zu **Mailboxes** in KPanel
2. Öffnen Sie Ihr Postfach und klicken Sie auf **DNS Records**
3. Kopieren Sie die angezeigten SPF-, DKIM- und DMARC-Werte
4. Fügen Sie sie bei Ihrem externen DNS-Anbieter hinzu

> **Warning:** Falls Sie KapsuleHost-E-Mail verwenden, Ihr DNS jedoch anderswo gehostet wird und diese Einträge fehlen, können Ihre E-Mails [als Spam markiert](https://support.kapsulehost.com/de-de/email-spam-sending) oder von großen Anbietern wie Gmail und Outlook abgelehnt werden.
