E-Mails an Gmail-Adressen nicht zustellbar
Sie möchten wichtige E-Mails für das Geschäft an Google Gmail-Adressen versenden, diese können jedoch nicht zugestellt werden?
Verzweifeln Sie nicht, denn die Lösung ist in aller Regel unkompliziert und geht ganz schnell. In diesem Beitrag zeigen wir Ihnen, wie Sie schnellstmöglich Ihr elektronischer Briefverkehr wieder zum laufen bringen.
Sender Policy Framework
SPF steht für Sender Policy Framework und beschreibt eine Technologie, welches auf das DNS (Domain Name System) beruht. Der SPF dient der Sicherheit im Mailverkehr und erschwert es Hacker und Cyberkriminelle, Absenderadressen vorzutäuschen. Dieses Vortäuschen von E-Mail-Adressen nennt sich in der IT-Welt Spoofing.
Stellen Sie sich dies anhand von einem Beispiel vor: Sie stehen mit Ihrem E-Mail in der Hand vor einem exklusiven Club. In unser Beispiel nennt sich der Club "Gmail". Vor der Türe steht bekanntlich der Türsteher. Dieser wäre in unserem Fall der Mailserver von Google.
Bevor er Sie mit Ihrem E-Mail in den Club lässt, schaut er zuerst auf die Gästeliste. Auf der Gästeliste sieht er alle für ihn relevanten DNS-Einträgen, dabei sind diejenigen mit E-Mails als SPF-Eintrag festgelegt.
Sollten Sie nun Ihren Ausweis zuhause vergessen haben oder ist der Ausweis ungültig, dann haben Sie Pech gehabt. Sie können nicht in den Gmail-Club hinein.
Ihr Ausweis ist dabei der hinterlegte SPF-Eintrag in der DNS-Zone Ihrer Domain. Fehlt dieser oder ist dieser falsch eingetragen, dann werden Ihre E-Mails von Google und oftmals auch von anderen grossen Maildienstanbieter wie Microsoft oder Apple, abgewiesen.
Sollten Sie sich weiterführende Informationen zu SPF wünschen, empfehlen wir Ihnen einen Blick auf diesen Beitrag von Cloudflare:
https://www.cloudflare.com/de-de/learning/dns/dns-records/dns-spf-record/
Es kann unterschiedliche Gründe geben, weshalb die an Gmail-Adressen versendeten Nachrichten abgewiesen werden. Diese stehen alle in Zusammenhang mit SPF
- Der SPF-Eintrag ist ungültig
- Der SPF-Eintrag ist nicht vorhanden
Lösungsschritte
Folgende Punkte können Sie kontrollieren, um sicherzustellen, dass der SPF-Eintrag bei Ihnen richtig hinterlegt ist:
- Nameserver kontrollieren
- Einträge in der DNS-Zone kontrollieren
Kontrollieren Sie die Nameserver Ihrer Domain
Verwenden Sie das kostenlose Webtool dnschecker.org um Ihre Nameserver zu prüfen:
Tragen Sie im Suchfeld der Name Ihrer Domain ein.
Falls Ihre E-Mail-Adresse beispielsweise hallo.ich-bins@meine-domain.ch lautet, dann tragen Sie meine-domain.ch in das Suchfeld ein.
Lauten die Nameserver:
- dns1.agrinet.ch
- dns2.agrinet.ch
Dann verwenden Sie die veralteten Nameserver von Green. Verwenden Sie stattdessen die aktuellen Green Nameserver:
- ns1.namesrv.ch
- ns2.namesrv.net
- ns3.namesrv.io
Prüfen Sie zudem, ob Green für Ihre Domain der Registrar ist. Denn der Registrar ist dafür verantwortlich, für die Domain die Nameserver zu definieren, welche zu verwenden sind. Der Registrar ist die Firma, bei der Sie Ihre Domain ursprünglich registriert haben, insofern Sie die Domain nicht zu einem anderen Registrar transferiert haben.
Um herauszufinden, wer für Ihre Domain der Registrar ist, machen Sie eine WhoIs-Abfrage:
Bei .ch TLDs (Top-Level-Domains) verwenden Sie:
Bei .com TLDs verwenden Sie:
MX-Records kontrollieren
In Ihrer DNS-Zonenverwaltung, prüfen Sie die DNS-Einträge mit dem Typ MX (Mail Exchange). Über den MX-Eintrag definieren Sie, bei welchem Mailserver Ihre Domain hinterlegt ist.
Zudem prüfen Sie den SPF-Eintrag, welcher als Record-Typ TXT (Text) hinterlegt ist.
Webhosting / Mailhosting / WordPress Hosting / Windows Hosting:
Name | TTL | Typ | Priorität | Wert |
3600 | MX | 10 | mx01.servicehoster.ch. | |
3600 | MX | 20 | mx02.servicehoster.ch. | |
600 | TXT | v=spf1 include:servicehoster.ch a mx ~all |
Sind Sie bei Green ein Hosted Exchange Kunde? Dann verwenden Sie stattdessen folgende Einträge:
Hosted Exchange:
Name | TTL | Typ | Priorität | Wert |
3600 | MX | 10 | IHREDOMAIN-XY.mx1.arsmtp.com. | |
3600 | MX | 20 | IHREDOMAIN-XY.mx2.arsmtp.com. | |
600 | TXT | v=spf1 include:edgepilot.com ~all |
Hinweis: Achten Sie darauf, dass der Punkt . am Ende Ihres MX-Eintrages vorhanden ist. Falsch wäre dann mx01.servicehoster.ch und richtig wäre somit mx01.servicehoster.ch. (mit dem Punkt am Ende). Fehlt dieser Punkt, riskieren Sie, dass der DNS-Eintrag fehlerhaft ist.
Kein SPF-Eintrag vorhanden? Dann können Sie einen neuen Eintrag in der Zonenverwaltung hinzufügen. Achten Sie darauf, dass Sie den Record-Typ TXT auswählen.
Versenden nochmals prüfen
Wichtig: Bitte beachten Sie, dass Einträge in der DNS-Zone bis zu eine Stunde benötigen, bevor Sie wirksam werden.
Nachdem Sie mindestens eine Stunde gewartet haben, können Sie erneut ein E-Mail versenden. So können Sie prüfen, dass die Nachrichten diesmal bei Ihrem Gmail-Empfänger eingetroffen sind. Sollten Sie Ihre E-Mails über eine Mail-Applikation wie beispielsweise Outlook oder Apple Mail versenden, dann empfehlen wir Ihnen das Konto zu entfernen und neu einzurichten.
Hinweis: Falls Sie ein Kontotyp IMAP oder POP verwernden, sichern Sie sich zuerst alle Ihre Daten lokal auf Ihrem Gerät. Dies können Sie beispielsweise mit einer .PST Datei-Export machen.