Zustellbarkeit und email Sicherheit

Zustellbarkeit und email Sicherheit

Zustellbarkeit

Mehere IP Adressen und Mailserver auf einer Domain

Wenn mehrere IP-Adressen E-Mails über dieselbe Domain versenden, ist dies technisch problemlos möglich, erfordert aber eine sorgfältige Konfiguration der E-Mail-Authentifizierung (SPF, DKIM, DMARC), um eine gute Zustellbarkeit zu gewährleisten und nicht als Spam markiert zu werden.

Hier sind die wichtigsten Aspekte und Best Practices:

  1. Authentifizierung konfigurieren (SPF & DKIM)
    SPF (Sender Policy Framework): Sie dürfen nur einen einzigen SPF-TXT-Eintrag im DNS haben. Dieser muss alle autorisierten IP-Adressen oder Mail-Server (z. B. IP A, IP B, Google Workspace) enthalten.
    Beispiel: v=spf1 ip4:1.2.3.4 ip4:5.6.7.8 include:_spf.example.com -all.
    DKIM (DomainKeys Identified Mail): Es ist empfehlenswert, für jeden Mailserver/jedes System einen eigenen DKIM-Selector zu verwenden. Dadurch können die Schlüssel unabhängig voneinander verwaltet werden, ohne bestehende E-Mail-Streams zu stören.
    DMARC: Ein einziger DMARC-Eintrag überwacht alle Quellen. Er stellt sicher, dass SPF und DKIM korrekt aufeinander abgestimmt sind.

  2. Risiken und Reputation
    Reputation-Verknüpfung: Wenn Sie denselben Domainnamen verwenden, verknüpfen Empfänger (z. B. Gmail, Outlook) die Reputation der verschiedenen IPs mit dieser einen Domain. Wenn eine IP Spam sendet, leidet die Reputation der gesamten Domain, was dazu führt, dass auch die E-Mails der „guten“ IPs im Spam-Ordner landen.
    „Snowshoeing“ vermeiden: Verteilen Sie Ihre E-Mails nicht über zu viele IPs, um Reputationsprüfungen zu umgehen. Dies wird als „Snowshoeing“ bezeichnet und von Spamfiltern erkannt.

  3. Best Practices für hohe Zustellbarkeit
    Trennung der Mail-Streams: Nutzen Sie nach Möglichkeit unterschiedliche Subdomains für verschiedene Zwecke (z. B. marketing.example.com und transaktion.example.com). Das isoliert Reputationsschäden.
    IP-Warmup: Neue IP-Adressen müssen langsam „aufgewärmt“ werden, um Vertrauen bei den ISPs aufzubauen.
    Überwachung: Nutzen Sie DMARC-Reports, um genau zu sehen, welche IP-Adresse wie viele E-Mails mit Ihrer Domain versendet und ob diese authentifiziert sind.

Zusammenfassend: Verwenden Sie einen gemeinsamen SPF-Eintrag für alle IPs, individuelle DKIM-Schlüssel und überwachen Sie die Reputation der Domain kontinuierlich.

Unser Überwachungs Tool läßt sich schnell und übersichtlich einrichten.

Zustellbarkeit und email Sicherheit

Externer Link: Google Suche