sender.report — kommen deine Mails an?
Prüft SPF, DKIM, DMARC und Sperrlisten und erklärt die Befunde in Klartext. Kostenlos, ohne Konto.
Der Kunde denkt derweil, du hättest dich nie gemeldet.
Ein Angebot geht raus. Keine Antwort. Nach einer Woche ruft man an und hört: „Bei uns ist nichts angekommen.“
Man schaut in den Ordner „Gesendet“ — die Mail ist da. Zugestellt wurde sie trotzdem nicht. Und anders als bei einer Fehlermeldung merkt man davon nichts.
Keine Fehlermeldung. Das ist Absicht — sonst wüsste der Spammer Bescheid.
Warum große Anbieter still aussortieren
E-Mail hat von Haus aus keine Absenderprüfung. Jeder Server der Welt kann behaupten, in deinem Namen zu schreiben. Weil das jahrelang ausgenutzt wurde, prüfen die großen Anbieter heute drei Einträge im DNS deiner Domain — und wer sie nicht sauber gesetzt hat, wird aussortiert. Ohne Fehlermeldung, denn eine Fehlermeldung wäre eine Auskunft an den Spammer.
SPF legt fest, welche Server in deinem Namen senden dürfen. Der häufigste Fehler: Man wechselt den Newsletter-Dienst oder die Warenwirtschaft, und der neue Absender steht nicht im Eintrag. Der zweithäufigste: mehr als zehn Nachschlagevorgänge in einem Eintrag — dann gilt er als ungültig, und zwar vollständig, nicht teilweise.
DKIM unterschreibt jede Mail kryptografisch. Fehlt die Signatur, oder passt sie nicht zum veröffentlichten Schlüssel, wertet der Empfänger das als Hinweis auf eine Fälschung. Das passiert gern nach einem Postfachumzug, wenn der Schlüssel am alten Ort geblieben ist.
DMARC sagt dem Empfänger, was er tun soll, wenn SPF oder DKIM nicht passen — und schickt dir Berichte darüber, wer in deinem Namen sendet. Die meisten Domains haben gar keinen DMARC-Eintrag. Dann entscheidet jeder Anbieter nach eigenem Ermessen, und im Zweifel fällt die Entscheidung gegen dich.
Dazu kommen die Sperrlisten. Steht die IP-Adresse deines Mailservers auf einer, landet alles im Spam — oft, weil ein anderer Kunde auf demselben Server Unsinn gemacht hat. Auch das merkt man nur, wenn man nachsieht.
Drei Einträge im DNS deiner Domain entscheiden über Posteingang oder Spam. Eine Fehlermeldung bekommst du nicht — die würde dem Spammer verraten, was er ändern muss.
Was im Bericht steht
- SPF — ist geregelt, wer in deinem Namen senden darf, und ist der Eintrag noch gültig
- DKIM — sind deine Mails unterschrieben, und passt die Signatur zum veröffentlichten Schlüssel
- DMARC — gibt es eine Regel, und was passiert, wenn jemand deinen Namen missbraucht
- Sperrlisten — steht dein Mailserver irgendwo auf einer schwarzen Liste
- Zustellungsberichte — wer versucht gerade, in deinem Namen zu senden
Die Befunde stehen im Klartext, nicht in Fachchinesisch. Was zu tun ist, steht dabei — mit dem konkreten Eintrag, den jemand im DNS setzen muss. Auch wenn dieser Jemand nicht ich bin.
Fragen zur Zustellbarkeit
Wir haben doch gar keinen eigenen Mailserver.
Dann gelten dieselben drei Einträge trotzdem — sie gehören zu deiner Domain, nicht zum Server. Auch bei Microsoft 365 oder Google Workspace müssen SPF, DKIM und DMARC gesetzt sein, und ziemlich oft ist genau das nie passiert.
Muss ich etwas installieren?
Nein. Geprüft wird von außen, es genügt der Domainname.
Wie oft sollte man das prüfen?
Immer dann, wenn sich am Versand etwas ändert: neuer Newsletter-Dienst, neue Warenwirtschaft, Umzug des Postfachs, neuer Shop. Genau an diesen Stellen entstehen die Fehler — und zwar leise.
Und wenn etwas nicht stimmt?
Dann steht im Bericht, was zu setzen ist. Wenn du es nicht selbst machen willst, mache ich es. Das ist dann normale Arbeitszeit und kein Abonnement.