Warum landen meine Mails im Spam?
Wenn du eine eigene E-Mail-Domain einrichtest und Google, Outlook oder GMX deine Mails ins Spam-Postfach schieben, fehlen meistens DKIM, SPF und DMARC. Diese drei Standards beweisen, dass deine Mails wirklich von dir kommen — und nicht von Spammern, die deinen Namen missbrauchen.
SPF — Sender Policy Framework
SPF ist ein TXT-Eintrag in deiner DNS-Zone, der sagt: „Diese IP-Adressen dürfen Mails für meine Domain senden." Beispiel:
v=spf1 mx a:mailcow.enjyn.de -all
Empfänger prüfen den SPF-Record und sortieren Mails von unautorisierten Servern aus. Bei Mailcow-Hosting bei Nytrix wird der SPF-Record automatisch vorgeschlagen.
DKIM — DomainKeys Identified Mail
DKIM signiert jede ausgehende Mail mit einem privaten Schlüssel. Der öffentliche Schlüssel liegt als TXT-Record in deiner DNS-Zone. Empfänger können so prüfen, ob die Mail unterwegs verändert wurde — oder ob sie überhaupt von deinem Server stammt.
Bei Mailcow wird DKIM beim Hinzufügen einer Domain automatisch generiert. Du musst nur den TXT-Record kopieren und in die DNS-Zone eintragen.
DMARC — Aktionsregeln bei Spoofing
DMARC sagt Empfängern, was sie tun sollen, wenn SPF oder DKIM fehlschlagen — Mail abweisen, in Spam verschieben oder durchwinken. Plus: DMARC liefert dir per Reports Statistiken über versuchte Spoofing-Angriffe auf deine Domain.
v=DMARC1; p=quarantine; rua=mailto:dmarc@deine-domain.de
Empfehlung: erst mit p=none starten, Reports beobachten, dann auf p=quarantine oder p=reject hochziehen.
Reverse-DNS (PTR-Record)
Der vierte unsichtbare Helfer: dein Mailserver braucht einen PTR-Record, der seine IP-Adresse auf die Mail-Domain zurückzeigt. Ohne PTR landen Mails bei Outlook oft in Spam, selbst wenn alles andere stimmt. Bei Nytrix wird der PTR-Record für deine Mailcow-Domain automatisch gesetzt.
Praktische Reihenfolge bei der Einrichtung
- Mailhosting-Paket bei Nytrix bestellen
- Domain im Mailcow-Dashboard hinzufügen
- Nytrix zeigt dir genau die DNS-Records (MX, SPF, DKIM, DMARC), die du eintragen musst
- Records in deiner DNS-Zone setzen (Nytrix-Domains direkt im Dashboard)
- Mit mail-tester.com prüfen: ein Score von 10/10 sollte erreichbar sein
Häufige Fehler
- Mehrere SPF-Records: pro Domain darf es nur einen geben — sonst Fail.
- DKIM-Record zu lang: manche Provider verlangen, ihn in mehrere Strings aufzuteilen.
- DMARC zu früh auf p=reject: warte 2–4 Wochen mit p=none und prüfe Reports.