{"id":13467,"date":"2026-10-06T12:45:00","date_gmt":"2026-10-06T10:45:00","guid":{"rendered":"https:\/\/www.lukaswojcik.com\/blog\/?p=13467"},"modified":"2026-09-25T09:45:52","modified_gmt":"2026-09-25T07:45:52","slug":"spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e","status":"publish","type":"post","link":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/","title":{"rendered":"SPF, DKIM und DMARC einfach erkl\u00e4rt: Was jeder Eintrag pr\u00fcft und welcher E-Mails abweist"},"content":{"rendered":"<p>Auf einen Umschlag l\u00e4sst sich jeder Name schreiben. Bei E-Mail ist es genauso: die Absenderadresse in einer Nachricht ist eine Textzeile, geschrieben von derjenigen Stelle, die sendet, und nichts im Protokoll verlangt, dass sie stimmt.<\/p>\n<p>Dagegen gibt es drei DNS-Eintr\u00e4ge. Zwei davon sind Pr\u00fcfungen. Nur einer ist eine Anweisung &#8211; und dieser Unterschied entscheidet dar\u00fcber, ob eine gef\u00e4lschte Nachricht im Namen einer Domain ankommt oder abprallt.<\/p>\n<figure class=\"lw-diagram\">\n<img decoding=\"async\" src=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/diagrams\/spf-dkim-dmarc-de.png\" width=\"1120\" height=\"580\" loading=\"lazy\" alt=\"Eine Nachricht l\u00e4uft an drei Pr\u00fcfstellen vorbei: SPF und DKIM beantworten je eine Frage, nur DMARC erteilt eine Anweisung zur Abweisung\"><figcaption>Alle drei sehen dieselbe Nachricht. Nur die dritte kann auf das reagieren, was sie sieht.<\/figcaption><\/figure>\n<h2>Was SPF, DKIM und DMARC jeweils sind<\/h2>\n<p><strong>SPF ist eine Liste von Servern.<\/strong> Die Domaininhaberin ver\u00f6ffentlicht, welche Maschinen im Namen dieser Domain Post verschicken d\u00fcrfen. Ein empfangender Mailserver vergleicht die sendende Maschine mit der Liste und bekommt ein Ja oder ein Nein.<\/p>\n<p><strong>DKIM ist eine Unterschrift.<\/strong> Der sendende Server unterschreibt die Nachricht mit einem geheimen Schl\u00fcssel; der passende \u00f6ffentliche Schl\u00fcssel steht im DNS. Passt die Unterschrift beim Ankommen noch, wurde unterwegs nichts ver\u00e4ndert und die Nachricht stammt tats\u00e4chlich aus einem System mit diesem Schl\u00fcssel.<\/p>\n<p><strong>DMARC ist eine Anweisung.<\/strong> Darin steht, was geschehen soll, wenn die ersten beiden scheitern: trotzdem durchlassen, in den Spam-Ordner legen oder rundweg abweisen.<\/p>\n<p>Das ist der ganze Aufbau. Zwei Fragen und eine Antwort darauf. \u00dcberraschend ist meist, welcher Teil auf den meisten Domains fehlt &#8211; es ist der dritte.<\/p>\n<h2>Warum SPF allein nichts aufh\u00e4lt<\/h2>\n<p>Eine SPF-Pr\u00fcfung erzeugt ein Ergebnis. Sie erzeugt keine Folge.<\/p>\n<p>Der empfangende Server erf\u00e4hrt, dass die sendende Maschine nicht auf der Liste steht. Was er mit diesem Wissen anf\u00e4ngt, liegt vollst\u00e4ndig bei ihm, und ohne weitere Anweisung tun die meisten das Vorsichtige: zustellen, vielleicht mit einer Markierung. Eine berechtigte Nachricht abzuweisen ist f\u00fcr einen Mailanbieter weit schlimmer, als eine gef\u00e4lschte anzunehmen &#8211; im Zweifel wird also angenommen.<\/p>\n<p>Die SPF-Eintr\u00e4ge selbst sagen dazu etwas. Ein Eintrag kann auf <code>-all<\/code> enden, was bedeutet \u201ealles \u00dcbrige ist F\u00e4lschung&#8221;, oder auf <code>~all<\/code>, was bedeutet \u201ealles \u00dcbrige ist verd\u00e4chtig&#8221;. Das zweite ist eine Bitte um Nachsicht, und genau das ver\u00f6ffentlicht die Mehrheit der Domains &#8211; oft, weil es in einer Anleitung so voreingestellt war, und nicht, weil es jemand entschieden h\u00e4tte.<\/p>\n<p>DKIM hat dieselbe Grenze. Eine gescheiterte Unterschrift ist ein Befund, kein Urteil.<\/p>\n<h2>Das versteckte Budget: zehn Nachfragen und keine mehr<\/h2>\n<p>SPF hat eine Grenze, \u00fcber die viele Domains stolpern, weil im Eintrag selbst nichts davon zu sehen ist.<\/p>\n<p>Ein Eintrag darf auf andere Eintr\u00e4ge verweisen. <code>include:_spf.google.com<\/code> hei\u00dft: \u201ealles, was dort erlaubt ist, gilt hier auch&#8221;. Bequem, und so werden Versanddienste hinzugef\u00fcgt. Aber jeder solche Verweis kostet eine DNS-Nachfrage, der verwiesene Eintrag darf weiterverweisen, und in der Summe sind zehn erlaubt.<\/p>\n<p>Jenseits von zehn scheitert die Pr\u00fcfung nicht blo\u00df &#8211; sie endet in einem dauerhaften Fehler, und nach den Regeln z\u00e4hlt der ganze Eintrag dann nicht mehr. Jeder Posten darin, auch die korrekt eingetragenen Server.<\/p>\n<p>Der Haken: diese Grenze l\u00e4sst sich \u00fcberschreiten, ohne den eigenen Eintrag anzur\u00fchren. Ein Versanddienst f\u00fcgt in seinem eigenen Eintrag einen Verweis hinzu, dieser Eintrag kostet nun eine Nachfrage mehr, und eine Domain, die bei zehn stand, steht still bei elf. An der Domain hat sich nichts ge\u00e4ndert. Die Pr\u00fcfung h\u00f6rt einfach auf zu funktionieren.<\/p>\n<p>Ein bekannter Zahlungsanbieter steht zurzeit bei neun von zehn. Das ist keine Nachl\u00e4ssigkeit &#8211; so sieht es bei einem Konzern mit vielen Versandsystemen aus, und es ist einen Verweis vom Ausfall entfernt.<\/p>\n<figure class=\"lw-illu\">\n<img decoding=\"async\" src=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/illustrationen\/illu-spf-dkim-dmarc.webp\" width=\"1120\" height=\"580\" loading=\"lazy\" alt=\"Drei T\u00fcren in einer Reihe: die ersten beiden offene Rahmen, die dritte geschlossen\"><br \/>\n<\/figure>\n<h2>Wie lang ein DKIM-Schl\u00fcssel sein muss<\/h2>\n<p>Ein DKIM-Schl\u00fcssel l\u00e4sst sich finden und lesen, und seine L\u00e4nge lohnt das Lesen.<\/p>\n<p>1024 Bit war jahrelang der Standard und ist noch weit verbreitet. Als ausreichend gilt das nicht mehr; empfohlen sind heute 2048. Der Schl\u00fcssel ist nicht geheim &#8211; die \u00f6ffentliche H\u00e4lfte steht im DNS und ist f\u00fcr jeden abrufbar &#8211; und ein knackbarer Schl\u00fcssel erlaubt es Fremden, Unterschriften zu erzeugen, die aufgehen.<\/p>\n<p>Es gibt einen zweiten Grund, warum kurze Schl\u00fcssel \u00fcberleben: ein 2048-Bit-Schl\u00fcssel passt nicht am St\u00fcck in einen DNS-Eintrag und muss geteilt werden. Das funktioniert, ist aber ein Schritt, der \u00fcbersprungen wird &#8211; und der alte Schl\u00fcssel bleibt liegen.<\/p>\n<p>Eine ehrliche Grenze geh\u00f6rt hierher. DKIM-Schl\u00fcssel liegen unter einem Selektor, einem frei gew\u00e4hlten Namen, und das DNS bietet keine M\u00f6glichkeit, die Selektoren einer Domain aufzulisten. Jede Pr\u00fcfung von au\u00dfen kann nur gebr\u00e4uchliche Namen durchprobieren &#8211; <code>default<\/code>, <code>google<\/code>, <code>selector1<\/code>, <code>s1<\/code> und ein paar Dutzend mehr. Eine Domain, deren Selektor nicht darunter ist, zeigt keine Schl\u00fcssel, und das hei\u00dft \u201ehier wurde keiner gefunden&#8221;, nie \u201ees gibt keinen&#8221;.<\/p>\n<h2>Warum die meisten Domains bei p=none stehen bleiben<\/h2>\n<p>DMARC ist das einzige der drei, das eine Abweisung anordnen kann, und es ist dasjenige, das die meisten Domains nie fertig einrichten.<\/p>\n<p>Ein DMARC-Eintrag enth\u00e4lt eine Richtlinie: <code>p=none<\/code>, <code>p=quarantine<\/code> oder <code>p=reject<\/code>. Nur das letzte weist Nachrichten tats\u00e4chlich ab. <code>p=none<\/code> bedeutet: pr\u00fcfen, berichten, trotzdem zustellen.<\/p>\n<p><code>p=none<\/code> ist der richtige Anfang. Berichte kommen an, das Bild davon, wer im Namen der Domain verschickt, f\u00fcllt sich, und vergessene Systeme tauchen auf &#8211; das Rechnungswerkzeug, der Newsletter-Dienst, der alte Shop, an den niemand mehr gedacht hat. Das dauert ein paar Wochen.<\/p>\n<p>Dann folgt der Schritt auf <code>quarantine<\/code>, dann auf <code>reject<\/code>, und an diesem Schritt bleibt es h\u00e4ngen, denn er ist der einzige, der sichtbar schiefgehen kann. Solange die Richtlinie auf <code>none<\/code> steht, ist der Eintrag vorhanden und sch\u00fctzt nichts.<\/p>\n<p>So entsteht der h\u00e4ufigste Zustand im Netz: drei Eintr\u00e4ge, alle korrekt, alle lesbar, alle bestehen jede oberfl\u00e4chliche Pr\u00fcfung &#8211; und eine gef\u00e4lschte Nachricht im Namen dieser Domain kommt trotzdem an.<\/p>\n<h2>Was f\u00fcnf Minuten Pr\u00fcfung zeigen<\/h2>\n<p>All das ist \u00f6ffentlich. SPF, DKIM und DMARC stehen im DNS, f\u00fcr jede Domain von jedem lesbar, und es gibt vier Fragen, die sich f\u00fcr jede davon lohnen.<\/p>\n<p>Gibt es einen SPF-Eintrag, endet er auf <code>-all<\/code> oder <code>~all<\/code>, und wie nah liegt er an der Grenze von zehn Nachfragen. Sind DKIM-Schl\u00fcssel auffindbar, und wie lang sind sie. Gibt es einen DMARC-Eintrag, und was sagt seine Richtlinie. Und sind die Mailserver der Domain \u00fcberhaupt erreichbar.<\/p>\n<p>Der <a href=\"https:\/\/www.lukaswojcik.com\/blog\/de\/werkzeuge\/email-authentication-checker\/\">E-Mail-Authentifizierungs-Pr\u00fcfer<\/a> beantwortet alle vier f\u00fcr eine beliebige Domain. Er z\u00e4hlt die Nachfragen so, wie ein empfangender Server sie z\u00e4hlt, probiert die gebr\u00e4uchlichen DKIM-Selektoren durch, liest die DMARC-Richtlinie und sagt deutlich, welche Befunde Tatsachen sind und welche die Grenzen einer Pr\u00fcfung von au\u00dfen.<\/p>\n<p>Die brauchbare Antwort ist kurz: ob eine gef\u00e4lschte Nachricht im Namen dieser Domain abgewiesen w\u00fcrde &#8211; oder nur bemerkt.<\/p>\n<div class=\"lw-faq\">\n<h2>Fragen und Antworten<\/h2>\n<h3>Warum kann eine gef\u00e4lschte Nachricht SPF bestehen und trotzdem an DMARC scheitern?<\/h3>\n<p>Weil SPF eine andere Adresse pr\u00fcft als die, die im Postfach erscheint. SPF bezieht sich auf die Absenderadresse des Umschlags, die beim Einliefern genannt wird und sp\u00e4ter als Return-Path in der Nachricht steht. Die sichtbare Absenderzeile (From) ist davon unabh\u00e4ngig. Wer f\u00e4lscht, kann also eine eigene Domain mit passendem SPF-Eintrag in den Umschlag schreiben, eine fremde in die Absenderzeile setzen und besteht die SPF-Pr\u00fcfung.<\/p>\n<p>DMARC schlie\u00dft diese L\u00fccke mit einer zus\u00e4tzlichen Bedingung, der Ausrichtung (Alignment): Ein bestandenes SPF oder DKIM z\u00e4hlt nur, wenn die gepr\u00fcfte Domain zur Domain in der sichtbaren Absenderzeile passt. Bei DKIM ist das die Domain, die in der Unterschrift steht. Eine Nachricht besteht DMARC, sobald eine der beiden Pr\u00fcfungen besteht und ausgerichtet ist.<\/p>\n<p>F\u00fcr den Schritt auf reject ergibt sich daraus eine Reihenfolge. Bei weitergeleiteter Post geht das ausgerichtete SPF-Ergebnis meist verloren, weil nun ein anderer Server einliefert; die DKIM-Unterschrift \u00fcbersteht die Weiterleitung, solange niemand die Nachricht ver\u00e4ndert. Mailinglisten, die den Betreff \u00e4ndern oder eine Fu\u00dfzeile anh\u00e4ngen, brechen dagegen auch die Unterschrift. Bevor die Richtlinie versch\u00e4rft wird, sollte deshalb jedes System, das im Namen der Domain verschickt, mit einer ausgerichteten DKIM-Unterschrift senden. Die Berichte aus der Phase mit p=none zeigen, wo das noch fehlt.<\/p>\n<h3>Braucht eine Domain, die gar keine E-Mails verschickt, diese Eintr\u00e4ge \u00fcberhaupt?<\/h3>\n<p>Gerade sie. Eine Domain ohne Versand l\u00e4sst sich ohne jedes Risiko sperren: mit einem SPF-Eintrag <code>v=spf1 -all<\/code>, der keinen Server erlaubt, und einem DMARC-Eintrag mit <code>p=reject<\/code>. Da es keine berechtigte Nachricht gibt, kann auch keine f\u00e4lschlich abgewiesen werden, und die Wochen mit p=none entfallen.<\/p>\n<\/div>\n<div class=\"lw-quellen\">\n<h2>Quellen<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.rfc-editor.org\/rfc\/rfc7489.html\" target=\"_blank\" rel=\"noopener noreferrer\">RFC 7489: DMARC<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>SPF pr\u00fcft, welcher Server die Nachricht verschickt hat. DKIM pr\u00fcft, ob die Nachricht ver\u00e4ndert wurde. Beide weisen nichts ab &#8211; das tut nur DMARC, und genau das schalten die meisten Domains nie ein.<\/p>\n","protected":false},"author":1,"featured_media":18805,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[139],"tags":[92340,92235,92071],"class_list":["post-13467","post","type-post","status-publish","format-standard","hentry","category-tutorials-de-it-networks-de","tag-server-administration-de","tag-tutorial-de","tag-web-security-de"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>SPF, DKIM und DMARC einfach erkl\u00e4rt: Was jeder Eintrag pr\u00fcft und welcher E-Mails abweist | Lukas Wojcik<\/title>\n<meta name=\"description\" content=\"Was SPF, DKIM und DMARC jeweils tun, warum die ersten beiden keine gef\u00e4lschte E-Mail abweisen k\u00f6nnen und wie sich alle drei f\u00fcr eine Domain in f\u00fcnf Minuten pr\u00fcfen lassen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SPF, DKIM und DMARC einfach erkl\u00e4rt: Was jeder Eintrag pr\u00fcft und welcher E-Mails abweist | Lukas Wojcik\" \/>\n<meta property=\"og:description\" content=\"Was SPF, DKIM und DMARC jeweils tun, warum die ersten beiden keine gef\u00e4lschte E-Mail abweisen k\u00f6nnen und wie sich alle drei f\u00fcr eine Domain in f\u00fcnf Minuten pr\u00fcfen lassen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/\" \/>\n<meta property=\"og:site_name\" content=\"Lukas Wojcik - Blog\" \/>\n<meta property=\"article:published_time\" content=\"2026-10-06T10:45:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-13467-spf-dkim-und-dmarc-einfach-erklart-w-k.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Lukas Wojcik\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Lukas Wojcik\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/tutorials-de-it-networks-de\\\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/tutorials-de-it-networks-de\\\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\\\/\"},\"author\":{\"name\":\"Lukas Wojcik\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"headline\":\"SPF, DKIM und DMARC einfach erkl\u00e4rt: Was jeder Eintrag pr\u00fcft und welcher E-Mails abweist\",\"datePublished\":\"2026-10-06T10:45:00+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/tutorials-de-it-networks-de\\\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\\\/\"},\"wordCount\":1391,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"image\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/tutorials-de-it-networks-de\\\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-13467-spf-dkim-und-dmarc-einfach-erklart-w-k.png\",\"keywords\":[\"Server Administration\",\"Tutorial\",\"Web Security\"],\"articleSection\":[\"Tutorials\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/tutorials-de-it-networks-de\\\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/tutorials-de-it-networks-de\\\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\\\/\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/tutorials-de-it-networks-de\\\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\\\/\",\"name\":\"SPF, DKIM und DMARC einfach erkl\u00e4rt: Was jeder Eintrag pr\u00fcft und welcher E-Mails abweist | Lukas Wojcik\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/tutorials-de-it-networks-de\\\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/tutorials-de-it-networks-de\\\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-13467-spf-dkim-und-dmarc-einfach-erklart-w-k.png\",\"datePublished\":\"2026-10-06T10:45:00+00:00\",\"description\":\"Was SPF, DKIM und DMARC jeweils tun, warum die ersten beiden keine gef\u00e4lschte E-Mail abweisen k\u00f6nnen und wie sich alle drei f\u00fcr eine Domain in f\u00fcnf Minuten pr\u00fcfen lassen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/tutorials-de-it-networks-de\\\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/tutorials-de-it-networks-de\\\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/tutorials-de-it-networks-de\\\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-13467-spf-dkim-und-dmarc-einfach-erklart-w-k.png\",\"contentUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-13467-spf-dkim-und-dmarc-einfach-erklart-w-k.png\",\"width\":1200,\"height\":630,\"caption\":\"SPF, DKIM und DMARC einfach erkl\u00e4rt: Was jeder Eintrag pr\u00fcft und welcher E-Mails abweist\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/tutorials-de-it-networks-de\\\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SPF, DKIM und DMARC einfach erkl\u00e4rt: Was jeder Eintrag pr\u00fcft und welcher E-Mails abweist\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/\",\"name\":\"Lukas Wojcik - Blog\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\",\"name\":\"Lukas Wojcik\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"contentUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"width\":424,\"height\":636,\"caption\":\"Lukas Wojcik\"},\"logo\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\"},\"sameAs\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SPF, DKIM und DMARC einfach erkl\u00e4rt: Was jeder Eintrag pr\u00fcft und welcher E-Mails abweist | Lukas Wojcik","description":"Was SPF, DKIM und DMARC jeweils tun, warum die ersten beiden keine gef\u00e4lschte E-Mail abweisen k\u00f6nnen und wie sich alle drei f\u00fcr eine Domain in f\u00fcnf Minuten pr\u00fcfen lassen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/","og_locale":"en_US","og_type":"article","og_title":"SPF, DKIM und DMARC einfach erkl\u00e4rt: Was jeder Eintrag pr\u00fcft und welcher E-Mails abweist | Lukas Wojcik","og_description":"Was SPF, DKIM und DMARC jeweils tun, warum die ersten beiden keine gef\u00e4lschte E-Mail abweisen k\u00f6nnen und wie sich alle drei f\u00fcr eine Domain in f\u00fcnf Minuten pr\u00fcfen lassen.","og_url":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/","og_site_name":"Lukas Wojcik - Blog","article_published_time":"2026-10-06T10:45:00+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-13467-spf-dkim-und-dmarc-einfach-erklart-w-k.png","type":"image\/png"}],"author":"Lukas Wojcik","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Lukas Wojcik","Est. reading time":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/#article","isPartOf":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/"},"author":{"name":"Lukas Wojcik","@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"headline":"SPF, DKIM und DMARC einfach erkl\u00e4rt: Was jeder Eintrag pr\u00fcft und welcher E-Mails abweist","datePublished":"2026-10-06T10:45:00+00:00","mainEntityOfPage":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/"},"wordCount":1391,"commentCount":0,"publisher":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"image":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/#primaryimage"},"thumbnailUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-13467-spf-dkim-und-dmarc-einfach-erklart-w-k.png","keywords":["Server Administration","Tutorial","Web Security"],"articleSection":["Tutorials"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/","url":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/","name":"SPF, DKIM und DMARC einfach erkl\u00e4rt: Was jeder Eintrag pr\u00fcft und welcher E-Mails abweist | Lukas Wojcik","isPartOf":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/#primaryimage"},"image":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/#primaryimage"},"thumbnailUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-13467-spf-dkim-und-dmarc-einfach-erklart-w-k.png","datePublished":"2026-10-06T10:45:00+00:00","description":"Was SPF, DKIM und DMARC jeweils tun, warum die ersten beiden keine gef\u00e4lschte E-Mail abweisen k\u00f6nnen und wie sich alle drei f\u00fcr eine Domain in f\u00fcnf Minuten pr\u00fcfen lassen.","breadcrumb":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/#primaryimage","url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-13467-spf-dkim-und-dmarc-einfach-erklart-w-k.png","contentUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-13467-spf-dkim-und-dmarc-einfach-erklart-w-k.png","width":1200,"height":630,"caption":"SPF, DKIM und DMARC einfach erkl\u00e4rt: Was jeder Eintrag pr\u00fcft und welcher E-Mails abweist"},{"@type":"BreadcrumbList","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/tutorials-de-it-networks-de\/spf-dkim-und-dmarc-einfach-erklart-was-jeder-eintrag-pruft-und-welcher-e\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.lukaswojcik.com\/blog\/"},{"@type":"ListItem","position":2,"name":"SPF, DKIM und DMARC einfach erkl\u00e4rt: Was jeder Eintrag pr\u00fcft und welcher E-Mails abweist"}]},{"@type":"WebSite","@id":"https:\/\/www.lukaswojcik.com\/blog\/#website","url":"https:\/\/www.lukaswojcik.com\/blog\/","name":"Lukas Wojcik - Blog","description":"","publisher":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.lukaswojcik.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":["Person","Organization"],"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9","name":"Lukas Wojcik","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","contentUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","width":424,"height":636,"caption":"Lukas Wojcik"},"logo":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg"},"sameAs":["https:\/\/www.lukaswojcik.com\/blog"]}]}},"_links":{"self":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/13467","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/comments?post=13467"}],"version-history":[{"count":3,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/13467\/revisions"}],"predecessor-version":[{"id":21683,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/13467\/revisions\/21683"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/media\/18805"}],"wp:attachment":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/media?parent=13467"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/categories?post=13467"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/tags?post=13467"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}