Wenn du E-Mails oder Newsletter über deine eigene Domain versendest, möchtest du natürlich, dass diese auch im Posteingang deiner Empfänger landen – und nicht im Spam-Ordner. Genau dafür spielen bestimmte Sicherheits-Einträge und Verbindungen im DNS deiner Domain eine wichtige Rolle.
Hast du schon einmal gehört, dass jemand eine E-Mail „in deinem Namen“ bekommen hat, die gar nicht von dir kam? Das nennt man E-Mail-Spoofing. Damit E-Mail-Anbieter erkennen können, dass deine Nachrichten wirklich von dir stammen, werden heute wichtige Technologien verwendet: SPF, DKIM und DMARC. Für den zuverlässigen Versand aus WordPress spielt zusätzlich SMTP eine wichtige Rolle.
Große Mailanbieter wie Google, Microsoft oder Yahoo erwarten diese Einträge inzwischen, um E-Mails als vertrauenswürdig einzustufen und korrekt zuzustellen.
Was ist DMARC?
DMARC steht für Domain-based Message Authentication, Reporting & Conformance. Klingt kompliziert, ist aber im Prinzip ein Sicherheitsgurt für deine Domain-E-Mails. Wenn du E-Mails verschickst, prüft DMARC, ob diese E-Mails wirklich von dir kommen – also von Servern, die du dafür erlaubt hast. Damit können Betrüger nicht einfach deine Absenderadresse fälschen.
Warum ist der Eintrag wichtig für Deine Domain?
Ohne DMARC kann jeder theoretisch eine E-Mail versenden, die aussieht wie:
Von: info@deinedomain.at Betreff: Rechnung oder Gewinnspiel
Empfänger können das kaum erkennen und du wirst plötzlich mit Spam oder Betrugsversuchen in Verbindung gebracht. Mit einem korrekt gesetzten DMARC-Eintrag sagst du Mailservern, wie sie mit E-Mails umgehen sollen, die die Prüfungen von SPF oder DKIM nicht bestehen.
Das schützt nicht nur deine Empfänger, sondern auch deinen Ruf und deine Zustellrate.
Beispiel eines DMARC-Eintrags
Ein typischer DMARC-DNS-Eintrag sieht so aus:
v=DMARC1; p=quarantine; rua=mailto:hello@test.com; ruf=mailto:32cc43e6@forensics.dmarc-report.com; fo=1
Hier bedeutet:
- v=DMARC1: Version
- p=quarantine: nicht authentische E-Mails sollen in Quarantäne/Spam verschoben werden
- rua: E-Mail-Adresse für aggregierte Reports
- ruf: E-Mail-Adresse für Forensic Reports
- fo=1: Regeln, wann ein Report erstellt werden soll
Wie du ihn einrichtest
Logge dich bei deinem Domainanbieter oder DNS-Hoster ein. Gehe zu den DNS-Einstellungen und erstelle einen neuen Eintrag:
- Typ: TXT
- Name: _dmarc
- Wert: v=DMARC1; p=quarantine; rua=mailto:hello@deinedomain.at
- Speichern – fertig!
- Nach ein paar Stunden ist dein DMARC-Eintrag aktiv.
Bei EDIS kannst Du es hier einstellen
EDIS bietet dir diese Anleitung: www.edis.guide/dmarc
Lege dir im EDIS Dashboard (manage.edis.at) einen DNS Benutzer an (inkl. neuem Passwort). Wenn du diesen hast, dann melde dich beim DNS Zonen Editor an. Öffne in einem neuen Browser-Tab einen DMARC-Generator (zB. mxtoolbox.com/DMARCRecordGenerator) und generiere deinen Eintrag.
Im Zone Editor bei EDIS erstellst du einen neuen Eintrag (+ Add Record) und fügst die Daten ein. Achtung, du musst zweimal auf speichern klicken! Prüfe nach ca. 2 Stunden, ob dein Eintrag jetzt gefunden wird

Wie du prüfen kannst, ob es funktioniert
Diese kostenlosen Tools zeigen dir, ob dein DMARC-Eintrag richtig gesetzt ist:
E-Mail-Bestätigung von den großen Anbietern wie GMX, Yahoo und Google
Diese werden die jetzt regelmäßig bestätigen, dass dein Eintrag korrekt ist. Wenn du das nicht willst, dann kannst du deinen DMARC-Eintrag ändern. Ganz konkret kannst du dazu diesen Teil entfernen: rua=mailto:Ihre@Adresse.at
Die automatischen DMARC-Reports enthalten meist eine Erklärung wie diese:
Important Information:
- What is DMARC? DMARC (Domain-based Message Authentication, Reporting & Conformance) is a protocol used to protect your domain from unauthorized use, such as phishing and email spoofing. It is set up in the DNS settings of your domain.
- Why am I receiving this report? You are receiving this email because your address is included in the ‚rua‘ tag of the DMARC record for the domain content-stars.com. This tag designates where aggregate reports should be sent.
- Managing DMARC Reports: If you no longer wish to receive these reports, or if you would like them sent to a different email address, please update the ‚rua‘ tag in the DMARC record of your domain.
Warum SMTP zusätzlich zu DMARC für WordPress wichtig ist
DMARC, SPF und DKIM schützen deine Domain davor, dass jemand deine E-Mail-Adresse missbraucht. Sie lösen aber nicht automatisch das Problem, wie deine WordPress-Website E-Mails verschickt.
WordPress verwendet standardmäßig die interne Funktion wp_mail(). Diese nutzt häufig den PHP-Mailversand des Webservers. Das funktioniert zwar technisch, ist aber für professionelle Websites nicht immer zuverlässig. Viele Nachrichten werden dadurch nicht sauber zugestellt oder landen im Spam-Ordner. Genau hier kommt SMTP ins Spiel.
Was ist SMTP?
SMTP steht für Simple Mail Transfer Protocol und ist der Standard für den Versand von E-Mails über einen Mailserver.
Wenn du SMTP für WordPress einrichtest, werden deine Website-Mails nicht mehr einfach über den Webserver verschickt, sondern über einen richtigen, authentifizierten Mailserver. Dadurch können Empfänger wie Google, Microsoft oder GMX besser erkennen, dass die Nachricht wirklich von deiner Domain stammt. Die Kombination sieht dann so aus:
WordPress ↓ SMTP-Mailserver ↓ SPF / DKIM-Prüfung ↓ DMARC-Prüfung ↓ Empfänger
Wann brauchst du SMTP?
SMTP ist besonders wichtig, wenn deine WordPress-Website:
- Kontaktformulare verwendet
- automatische Benachrichtigungen verschickt
- WooCommerce-Bestellungen verarbeitet
- Passwort-Reset-Mails versendet
- Newsletter oder Marketing-Mails verschickt
- geschäftliche E-Mails mit deiner eigenen Domain nutzt
Ohne SMTP können typische Probleme entstehen:
- Kontaktanfragen kommen nicht an
- Bestellbestätigungen landen im Spam
- WordPress-Mails werden von großen Mailanbietern abgelehnt
- der Absender wirkt nicht vertrauenswürdig
Warum reicht DMARC alleine nicht?
DMARC prüft, ob ein Absender berechtigt ist, eine Domain zu verwenden. Dafür nutzt DMARC die Informationen aus SPF und DKIM.
SMTP löst ein anderes Problem: Es sorgt dafür, dass WordPress die E-Mail über einen zuverlässigen und authentifizierten Versandweg verschickt.
Kurz erklärt:
- SMTP: verschickt die E-Mail über einen geprüften Mailserver
- SPF: legt fest, welche Server senden dürfen
- DKIM: bestätigt die Echtheit und Unverändertheit der Nachricht
- DMARC: legt fest, was bei fehlerhaften Prüfungen passieren soll
SMTP in WordPress installieren
Am einfachsten richtest du SMTP über ein WordPress-Plugin ein. Gehe dazu in deinem WordPress-Backend zu:
- Plugins → Installieren
- Suche nach einem SMTP-Plugin
- Installiere und aktiviere zum Beispiel WP Mail SMTP oder FluentSMTP
Nach der Installation öffnest du die Einstellungen des Plugins und hinterlegst deine SMTP-Daten. Dazu gehören:
- Absendername: z.B. dein Firmenname
- Absender-E-Mail: z.B. info@deinedomain.at
- SMTP-Server: den bekommst du von deinem Mailanbieter
- Benutzername: meist deine E-Mail-Adresse
- Passwort: dein Mailkonto-Passwort oder ein App-Passwort
- Verschlüsselung: TLS oder SSL
Beispiel:
SMTP-Server: mail.deinedomain.at Port: 587 Verschlüsselung: TLS
Nach dem Speichern solltest du über das Plugin eine Test-E-Mail senden. Prüfe anschließend, ob:
- die E-Mail ankommt
- der richtige Absender angezeigt wird
- SPF, DKIM und DMARC weiterhin korrekt funktionieren
Eine professionelle WordPress-E-Mail-Konfiguration besteht deshalb nicht nur aus einem DMARC-Eintrag. Erst das Zusammenspiel von SMTP + SPF + DKIM + DMARC sorgt für einen zuverlässigen und sicheren E-Mail-Versand.
Kann man prüfen, ob die SMTP Verbindung korrekt funktioniert?
Anders als bei SPF, DKIM oder DMARC gibt es keinen öffentlichen SMTP-DNS-Eintrag, den du einfach online überprüfen kannst. SMTP wird über die Verbindung zwischen deiner WordPress-Website und dem Mailserver geprüft. Die einfachste Prüfung erfolgt über dein SMTP-Plugin:
- Öffne die Einstellungen deines SMTP-Plugins
- Nutze die Funktion Test-E-Mail senden
- Prüfe, ob die Nachricht erfolgreich versendet und empfangen wird
Viele SMTP-Plugins zeigen zusätzlich ein Protokoll an. Dort kannst du sehen, ob die Verbindung zum Mailserver erfolgreich hergestellt wurde. Eine weitere Prüfung ist über dein WordPress-Kontaktformular möglich:
- Fülle das Kontaktformular selbst aus
- Prüfe, ob die Nachricht ankommt
- Kontrolliere den Absender der E-Mail
- Prüfe den Spam-Ordner
Wichtig: Ein funktionierendes Kontaktformular bedeutet nur, dass WordPress grundsätzlich eine E-Mail versenden kann. Es sagt noch nicht automatisch aus, dass die E-Mail optimal authentifiziert ist. Für eine vollständige Prüfung solltest du zusätzlich kontrollieren:
- SPF: Ist der SMTP-Mailserver als erlaubter Absender eingetragen?
- DKIM: Wird die E-Mail mit einer gültigen Signatur versehen?
- DMARC: Besteht die Authentifizierungsprüfung?
Eine gesendete Testmail kannst du zum Beispiel mit Tools wie mail-tester.com prüfen. Dort wird analysiert, ob deine E-Mail korrekt zugestellt wird und ob SPF, DKIM und DMARC funktionieren. Ideal ist also: SMTP testen → Testmail analysieren → SPF/DKIM/DMARC prüfen.
Welches SMTP-Plugin für WordPress ist empfehlenswert?
Für WordPress gibt es mehrere gute SMTP-Plugins. Zwei häufig eingesetzte Lösungen sind:
- FluentSMTP: eine kostenlose und leistungsfähige Lösung mit Unterstützung für viele Mailanbieter und integrierten Versandprotokollen.
- WP Mail SMTP by WPForms: besonders einsteigerfreundlich und mit einem geführten Einrichtungsassistenten.
Wichtig ist nicht nur das Plugin selbst, sondern die korrekte Verbindung mit deinem Mailserver. Verwende möglichst eine E-Mail-Adresse deiner eigenen Domain, zum Beispiel:
info@deinedomain.at
und nicht eine kostenlose Adresse wie Gmail oder GMX als Absender.
Nach der Einrichtung solltest du immer eine Test-E-Mail senden und zusätzlich prüfen, ob SPF, DKIM und DMARC weiterhin korrekt funktionieren.
Was ist DKIM und wie hängt es mit DMARC zusammen?
DKIM (DomainKeys Identified Mail) versieht ausgehende E-Mails mit einer kryptografischen Signatur, die prüfbar macht, ob eine Nachricht unterwegs verändert wurde. DKIM erhöht Integrität und kann die Zustellbarkeit verbessern — besonders bei Newslettern oder wenn mehrere Versand-Tools im Spiel sind.
Wichtig: DMARC nutzt die Prüfungen von SPF und/oder DKIM, um die gewählte Policy durchzusetzen. Deshalb ist DKIM sinnvoll in Kombination mit DMARC. Ohne DMARC bleibt DKIM zwar eine nützliche Signatur, aber die zentrale Steuerung (beobachten, quarantäne, ablehnen) liefert erst DMARC. In der Praxis setzt man idealerweise SPF + DKIM ein und überwacht/erzwungen wird das durch DMARC.
Was ist SPF und warum ist es wichtig?
SPF steht für Sender Policy Framework und ist ein wichtiger Bestandteil der E-Mail-Authentifizierung. Es hilft dabei zu überprüfen, ob eine E-Mail wirklich von deiner Domain verschickt wurde.
Während DKIM eine digitale Signatur an die E-Mail anhängt, legt SPF fest, welche Mailserver überhaupt berechtigt sind, E-Mails im Namen deiner Domain zu versenden. Diese Information wird als DNS-Eintrag bei deiner Domain gespeichert.
Empfangende Mailserver prüfen beim Eingang einer Nachricht den SPF-Eintrag der Absenderdomain. Ist der sendende Server dort nicht erlaubt, kann die E-Mail als Spam markiert oder abgelehnt werden.
SPF arbeitet am besten zusammen mit DKIM und DMARC. SPF definiert, welche Server senden dürfen, DKIM bestätigt, dass die Nachricht unterwegs nicht verändert wurde und DMARC legt fest, wie mit nicht bestandenen Prüfungen umgegangen wird. Zusammen sorgen diese drei Technologien für mehr Sicherheit und eine bessere Zustellrate von E-Mails.
Nützliche Tools zum Prüfen deiner E-Mail-Einträge
- MXToolbox SPF Record Check – prüft, ob dein SPF-Eintrag korrekt gesetzt ist
- MXToolbox DKIM Lookup – zeigt dir, ob deine DKIM-Signatur richtig funktioniert
- MXToolbox DMARC Check – überprüft deinen DMARC-Eintrag und mögliche Fehler
- MXToolbox Blacklist Check – kontrolliert, ob deine Domain oder IP auf einer Spam-Blacklist steht
Kurz gesagt
Eine sichere E-Mail-Konfiguration basiert heute auf dem Zusammenspiel von SPF, SMTP, DKIM und DMARC. Diese Einträge sind einfach einzurichten, kostenlos und sehr wirkungsvoll. Sie schützen deine Domain davor, dass jemand in deinem Namen betrügerische E-Mails verschickt, und verbessern gleichzeitig die Zustellrate deiner echten E-Mails.

