Wie man SPF, DKIM, DMARC und mehr mit TXT-Einträgen hinzufügt
Heutzutage ist die E-Mail-Kommunikation zu einem unverzichtbaren Bestandteil unseres persönlichen und geschäftlichen Lebens geworden. E-Mail-Systeme sind jedoch anfällig für Spam, Phishing und andere böswillige Aktivitäten. Hier kommen TXT-Einträge ins Spiel. TXT-Einträge sind eine Art von DNS-Einträgen (Domain Name System), mit denen Sie textbasierte Informationen zu Ihrer Domain hinzufügen können. Diese Informationen werden verwendet, um die E-Mail-Sicherheit zu erhöhen, Ihre Domain zu verifizieren und den reibungslosen Betrieb verschiedener Dienste zu gewährleisten. In diesem Artikel werden wir detailliert untersuchen, was TXT-Einträge sind, ihre wichtigen Anwendungen wie SPF, DKIM und DMARC und wie man sie hinzufügt.
TXT-Einträge sind eine Art Ressourceneintrag im DNS (Domain Name System). Sie werden verwendet, um beliebige Textinformationen über eine Domain zu speichern. Diese Informationen können für verschiedene Zwecke verwendet werden: Überprüfung des Domaininhabers, Konfiguration von Spam-Präventionsmechanismen, Überprüfung Ihrer Website und mehr. TXT-Einträge liefern zusätzliche Informationen über Ihre Domain und helfen so verschiedenen Diensten im Internet (z. B. E-Mail-Servern), Ihre Domain korrekt zu erkennen und ihre Vertrauenswürdigkeit zu beurteilen.
Die Bedeutung von TXT-Einträgen ist besonders im Hinblick auf die E-Mail-Sicherheit groß. E-Mail-Authentifizierungsprotokolle wie SPF, DKIM und DMARC werden über TXT-Einträge konfiguriert. Diese Protokolle ermöglichen die Autorisierung von E-Mail-sendenden Servern und reduzieren so Spam- und Phishing-Angriffe erheblich. TXT-Einträge werden auch verwendet, um den Domaininhaber zu verifizieren. Beispielsweise können Dienste wie die Google Search Console Sie auffordern, einen TXT-Eintrag hinzuzufügen, um den Besitz Ihrer Website zu bestätigen.
SPF (Sender Policy Framework) ist ein E-Mail-Authentifizierungsprotokoll, das die Autorisierung von E-Mail-sendenden Servern ermöglicht. Ein SPF-Eintrag gibt die IP-Adressen oder Domainnamen der Server an, die berechtigt sind, E-Mails von Ihrer Domain zu senden. Auf diese Weise können empfangende Server überprüfen, ob eine E-Mail von Ihrer Domain gesendet wurde und ob sie von einem autorisierten Server gesendet wurde. SPF hilft, Spam- und Phishing-Angriffe zu verhindern.
Um einen SPF-Eintrag zu erstellen, können Sie die folgenden Schritte ausführen:
Nachfolgend finden Sie ein Beispiel für einen einfachen SPF-Eintrag:
v=spf1 ip4:192.0.2.0/24 include:_spf.example.com -all
Dieser SPF-Eintrag bedeutet Folgendes:
v=spf1
: Dies ist ein SPF-Eintrag (Version 1).ip4:192.0.2.0/24
: Server im IP-Adressbereich 192.0.2.0/24 sind berechtigt, E-Mails zu senden.include:_spf.example.com
: Server, die im SPF-Eintrag der Domain _spf.example.com angegeben sind, sind ebenfalls berechtigt, E-Mails zu senden. Dies wird häufig für E-Mail-Dienste von Drittanbietern verwendet.-all
: Dies gibt an, dass alle Server außer den angegebenen nicht berechtigt sind, E-Mails zu senden. E-Mails werden abgelehnt.Die Verwendung von ?all
bewirkt, dass E-Mails von anderen Servern als den angegebenen als "neutral" gekennzeichnet werden, was dem empfangenden Server die Entscheidung überlässt. Die Verwendung von ~all
bewirkt, dass E-Mails von anderen Servern als den angegebenen als "softfail" gekennzeichnet werden, was bedeutet, dass die E-Mail akzeptiert, aber als verdächtig gekennzeichnet werden kann.
DKIM (DomainKeys Identified Mail) ist ein E-Mail-Authentifizierungsprotokoll, das die Integrität und Identität von E-Mails überprüft. DKIM ermöglicht die digitale Signierung von E-Mails. Der E-Mail-sendende Server signiert die E-Mail mit einem privaten Schlüssel, und diese Signatur wird vom empfangenden Server mit einem öffentlichen Schlüssel verifiziert. Auf diese Weise wird überprüft, ob die E-Mail zum Zeitpunkt des Versands nicht verändert wurde und von einem autorisierten Server gesendet wurde. DKIM hilft, Spam- und Phishing-Angriffe zu verhindern und die Zustellungsraten von E-Mails zu erhöhen.
Um einen DKIM-Eintrag zu erstellen, können Sie die folgenden Schritte ausführen:
Nachfolgend finden Sie ein Beispiel für einen DKIM-Eintrag:
default._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDdlatRjRpwdjjU8WaDp8Z4eRhGnNNutX2K4ybIoW9atN0/vyhL55alWwS6le9tYT0KjXPaU8BNhFeeiAmjuhHQEPNviBSFF+ujW0K/ZRoWjuJie+Vyj4kPhDeNNh7JyDRQbfmdnW5xmP0zQ6alKRt0n6v60dzJOjLwIDAQAB;"
Dieser DKIM-Eintrag bedeutet Folgendes:
default._domainkey.example.com.
: Die Subdomain, in der sich der DKIM-Eintrag befindet. Verwendet den Selektornamen "default".IN TXT
: Dies ist ein TXT-Eintrag."v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDdlatRjRpwdjjU8WaDp8Z4eRhGnNNutX2K4ybIoW9atN0/vyhL55alWwS6le9tYT0KjXPaU8BNhFeeiAmjuhHQEPNviBSFF+ujW0K/ZRoWjuJie+Vyj4kPhDeNNh7JyDRQbfmdnW5xmP0zQ6alKRt0n6v60dzJOjLwIDAQAB;"
: Der Inhalt des DKIM-Eintrags. Enthält Parameter wie "v" (Version), "k" (Schlüsseltyp) und "p" (öffentlicher Schlüssel).DMARC (Domain-based Message Authentication, Reporting & Conformance) ist ein E-Mail-Authentifizierungsprotokoll, das auf den Protokollen SPF und DKIM basiert. DMARC ermöglicht es Domaininhabern, zu bestimmen, was mit E-Mails geschehen soll, die die SPF- und DKIM-Prüfungen nicht bestehen (z. B. Quarantäne oder Ablehnung), und Berichte über diese E-Mails zu erhalten. DMARC hilft, Spam- und Phishing-Angriffe zu verhindern und den E-Mail-Ruf Ihrer Domain zu schützen.
Um einen DMARC-Eintrag zu erstellen, können Sie die folgenden Schritte ausführen:
Nachfolgend finden Sie ein Beispiel für einen DMARC-Eintrag:
_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]; adkim=r; aspf=r; rf=afrf1; pct=100; fo=0:1:d:s"
Dieser DMARC-Eintrag bedeutet Folgendes:
_dmarc.example.com.
: Die Subdomain, in der sich der DMARC-Eintrag befindet.IN TXT
: Dies ist ein TXT-Eintrag."v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]; adkim=r; aspf=r; rf=afrf1; pct=100; fo=0:1:d:s"
: Der Inhalt des DMARC-Eintrags. Enthält Parameter wie "v" (Version), "p" (Richtlinie), "rua" (Aggregat-Berichts-Adresse), "ruf" (Forensik-Berichts-Adresse), "adkim" (DKIM-Alignment-Modus), "aspf" (SPF-Alignment-Modus), "rf" (Berichtsformat), "pct" (Prozentsatz der Richtlinienanwendung) und "fo" (Fehleroptionen).In diesem Beispiel:
Web siteniz için uygun fiyatlı Ucuz Hosting Paketleri ile yüksek performanslı barındırma hizmeti sunuyoruz.
Dijital varlığınızı güçlendirmek için profesyonel Sosyal Medya Hesap Yönetimi hizmeti sağlıyoruz.
Görsellerinizi sıkıştırmak için kullanışlı PNG to WebP dönüştürücümüzü deneyin.
Resim boyutlarını küçültmek isteyenler için JPG to WebP aracı idealdir.
SEO uyumu için Robots.txt Oluşturucu aracımızı kullanabilirsiniz.
Htaccess Oluşturucu ile yönlendirme ve erişim ayarlarınızı kolayca yapın.
Kullanıcı deneyimini artırmak için özgün UI/UX Tasarım çözümleri sunuyoruz.
Hızlı ve güvenli kurulum için WordPress hizmetimizden faydalanın.
Sitenizi arama motorlarında yükseltmek için Google Optimizasyon hizmeti sunuyoruz.
Markanızı tanıtmak için Tanıtım Yazısı içerikleri üretiyoruz.
UGC ile içerik gücünüzü artırın: UGC İçerik.
Profesyonel Yazılım Kurulum hizmetleri sunuyoruz.
Kaliteli içerik arayanlara özel Hazır Makale & İçerik Satışları.
Sıra Bulucu ile arama motoru sıralamanızı takip edin.
Google Haritalara Kayıt ile konumunuzu haritada gösterin.
Alan adı otoritenizi öğrenin: DA PA Sorgula.
Dış bağlantılarınızı analiz edin: Dış Link Aracı.
Dahili link yapınızı inceleyin: İç Link Aracı.
Arama motoru başarınızı artırmak için SEO Danışmanlığı alın.
Organik trafiğinizi artırmak için SEO çözümleri geliştirin.
Özel çözümler için Mobil Uygulama geliştirme hizmeti sunuyoruz.
Markanız için Logo tasarlıyoruz.
İşinize özel Web Yazılım çözümleri sunuyoruz.
Kurumsal imajınızı yansıtan Kurumsal Web Tasarım hizmeti.
Süreçlerinizi hızlandırmak için Bot Program geliştiriyoruz.
Online satışlarınız için Sanal POS sistemleri sunuyoruz.
Entegrasyonlar için Pazaryeri ve Kargo Entegrasyonu.
Kullanıcı deneyimi testleri için Son Kullanıcı Testleri.
İçerik indirimi için TikTok Video İndir aracı.
Görsellerinizi kolayca küçültün: Resim Boyutlandırma.
Yararlı kod örnekleri için Site Kodları rehberine göz atın.
Kodları online inceleyin: HTML Viewer.
IP adresinizi öğrenmek için IP Adresim Nedir aracını kullanın.
Bağlantı hızınızı test etmek için Hız Testi.
DNS önbellek sorunları için DNS Cache Problemi sayfasını inceleyin.
DNS değişikliklerini görmek için DNS Önizleme aracı.
IDN dönüştürme için IDN Çevirme kullanın.
Sunuculara ping atmak için Ping Gönder özelliğini deneyin.
Web sitenizin yanıt süresini test etmek için Web Site Ping aracımızı kullanın.