SPF – Sender Policy Framework
SPF definiert, welche Mailserver E-Mails für deine Domain senden dürfen. Ein TXT-Record im DNS listet autorisierte IP-Ranges – nicht autorisierte Server werden abgewiesen oder markiert.
DKIM – DomainKeys Identified Mail
DKIM signiert jede ausgehende E-Mail mit einem privaten Schlüssel. Der öffentliche Teil liegt als DNS-Record bereit. Empfänger-Mailserver können so prüfen, ob die Mail wirklich von dir stammt und nicht verändert wurde.
DMARC – Policy & Reporting
DMARC verbindet SPF und DKIM und definiert, was mit nicht bestandenen Mails passiert: none (nur Monitoring), quarantine (Spam-Ordner) oder reject (ablehnen). Plus: Berichte über Missbrauchsversuche.