DFIELDSOLUTIONS

Playbook

LaborWarum dein Kontaktformular im Spam landet

Das Formular funktioniert, das Postfach ist in Ordnung, und Anfragen verschwinden trotzdem. Fast immer sind es drei DNS-Records, die niemand aufgeschrieben hat.

Warum dein Kontaktformular im Spam landet

Playbook3 Abschnitte · 2 Min. LesezeitVon Dezső Mező · Veröffentlicht 3. Oktober 2026.mdEmailDNSDeliverability

Jeder Mailserver, den deine Nachricht passiert, stellt dieselbe Frage: Kommt das wirklich von dieser Domain, und hat irgendwer diesen Server zum Senden autorisiert? Die Antworten leben in drei DNS-Records — SPF sagt, welche Server senden dürfen, DKIM signiert die Nachricht, damit Manipulation auffällt, DMARC sagt Empfängern, was bei fehlgeschlagenen Checks zu tun ist, und meldet die Ergebnisse zurück. Ohne sie bist du ein Fremder, der um Einlass bittet; mit ihnen stehst du auf der Liste. Diese Site liefert alle drei — deshalb gehört zu jedem Kontaktformular-Deploy ein zweiminütiges DNS-Audit.

01SPF ist die Gästeliste

Ein TXT-Record, der die Server auflistet, die für deine Domain senden dürfen — der viel zu häufige Fehler ist ein zweiter SPF-Record statt den ersten zu aktualisieren. Bei zwei SPF-Records wählen Empfänger keinen; der Fix ist ein Record, der jeden Sender nennt: Mailanbieter, der Formular-Handler der Site, das Rechnungstool.

02DKIM ist das Wachssiegel

Der sendende Server signiert jede Nachricht mit einem privaten Schlüssel; Empfänger prüfen gegen den öffentlichen im DNS. Eine signierte Nachricht, die verändert ankommt, schlägt laut fehl — genau das willst du, denn der Fehlschlag landet auf dem Fälscher, nicht auf dir.

03DMARC ist die Policy und der Report

DMARC verbindet beide und beantwortet 'was, wenn die Checks fehlschlagen' — überwachen, in Quarantäne oder ablehnen — und sendet dir Sammelberichte, wer als deine Domain sendet. Mit beobachtendem p=none starten, dann auf Quarantäne schärfen, dann reject. Die Beobachtungsphase zu überspringen sperrt legitime Mails aus.

Was bleibt

  • Ein SPF-Record, nie zwei — jeder Sender gehört hinein.
  • DKIM signiert; Manipulation lässt den Check scheitern, nicht dich.
  • DMARC startet beobachtend mit p=none, dann schärfen.
  • Ein zweiminütiges DNS-Audit gehört zu jedem Formular-Deploy.
Das bauen wir auchFull-Stack

Mehr aus dem Lab

Alle Beiträge ansehen

Sollen wir das an Ihrem System ansehen?Gespräch beginnen

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“Von der LinkedIn-Nachricht zur Live-Seite. Zwei winzige Änderungen, dann online.”Michael J Ringer · Vilya ProtectionGründer · Spanien