PTR, SMTP HELO & SPF konfigurieren
Diese Anleitung zeigt, wie Sie den PTR-Eintrag (Reverse DNS), den SMTP-HELO-Namen und einen SPF-Eintrag für Ihren Mailserver im PowerPanel, in Plesk oder in Postfix konfigurieren. Zusammen sorgen diese drei Einstellungen dafür, dass E-Mails von Ihrem Server zugestellt und nicht als Spam markiert werden.
Warum sind diese Einstellungen so wichtig?
Moderne E-Mail-Provider wie Gmail, Outlook oder Yahoo prüfen eingehende E-Mails automatisch auf mehrere Sicherheitsmerkmale. Fehlen diese oder stimmen sie nicht überein, werden E-Mails direkt als Spam markiert oder komplett abgelehnt — unabhängig vom Inhalt.
PTR-Eintrag & SMTP HELO konfigurieren
Die goldene Regel: Der PTR-Eintrag Ihrer IP und das SMTP HELO-Banner Ihres Mailservers müssen identisch sein — und beide müssen auf einen eigenen, nicht-generischen Hostnamen zeigen.
Ein nicht-generischer Hostname ist ein vollständig qualifizierter Domainname (FQDN), den Sie selbst kontrollieren — zum Beispiel mail.ihredomain.de. Generische Hostnamen eines Hosting-Anbieters werden von vielen Mailservern als Spam-Indikator gewertet. Folgende Hostnamen sollten daher nicht verwendet werden:
| Nicht verwenden (generisch) | Stattdessen verwenden (eigener FQDN) |
|---|---|
| *.startdedicated.com | mail.ihredomain.de |
| *.server4you.com | smtp.ihredomain.de |
| *.serverloft.com | server.ihredomain.de |
| *.dedicatedpanel.com |
PTR-Eintrag im PowerPanel setzen
Navigieren Sie im PowerPanel zu Netzwerk → IP-Verwaltung, öffnen Sie die Details der IP und setzen Sie den Reverse-Eintrag Ihrer IP auf Ihren gewählten Hostnamen.
Voraussetzung: Bevor Sie den PTR-Eintrag setzen, muss bereits ein A-Eintrag für den Hostnamen existieren, der auf dieselbe IP zeigt. Planen Sie bis zu 24 Stunden für die DNS-Propagation ein.
SMTP HELO konfigurieren
Das HELO-Banner wird auf dem Server selbst gesetzt und muss mit dem PTR-Eintrag übereinstimmen:
myhostname in der Postfix-Konfigurationsdatei:SPF-Eintrag konfigurieren
SPF (Sender Policy Framework) ist ein DNS-Eintrag vom Typ TXT, der festlegt, welche Server berechtigt sind, E-Mails im Namen Ihrer Domain zu versenden. Empfangende Mailserver prüfen diesen Eintrag und lehnen E-Mails ab, die von nicht autorisierten Servern kommen.
Schritt 1: SPF-Eintrag erstellen
Ein SPF-Eintrag ist ein TXT-Wert in Ihrem DNS. Hier sind die häufigsten Konfigurationen:
| Eintrag | Bedeutung |
|---|---|
| v=spf1 mx -all | Nur der im MX-Eintrag definierte Mailserver darf senden |
| v=spf1 a mx -all | Der Host aus dem A-Eintrag der Domain und der MX-Server dürfen senden |
| v=spf1 ip4:1.2.3.4 -all | Nur eine bestimmte IP-Adresse darf senden |
| v=spf1 mx ~all | MX darf senden, andere werden als Softfail markiert (weniger streng) |
Für komplexere Setups (mehrere Anbieter, externe Dienste) können Sie auch den SPF Wizard verwenden, um einen passenden Eintrag zu generieren.
Schritt 2: SPF-Eintrag im PowerPanel hinzufügen
Navigieren Sie im PowerPanel zu Netzwerk → Nameserver → Details Ihrer Domain und fügen Sie einen neuen TXT-Eintrag hinzu:
| Feld | Wert |
|---|---|
| Subdomain | Leer lassen (für die Hauptdomain) |
| Typ | TXT |
| Ziel (Target) | v=spf1 mx -all |
Schritt 3: SPF-Eintrag verifizieren
Nach der DNS-Propagation (bis zu 24 Stunden) können Sie den Eintrag mit folgendem Befehl prüfen:
Die Ausgabe sollte Ihren SPF-Eintrag anzeigen, z. B. "v=spf1 mx -all".
DKIM & DMARC — der nächste Schritt
PTR, HELO und SPF sind die Grundlage — aber für maximale Zustellbarkeit und Schutz vor E-Mail-Spoofing sollten Sie zusätzlich DKIM und DMARC konfigurieren. Viele E-Mail-Provider bewerten diese mittlerweile als Standard.
Seit 2024 verlangen Google und Yahoo — seit 2025 auch Microsoft für Outlook.com — SPF, DKIM und DMARC von Massenversendern. Auch für normale Geschäftsdomains sind DKIM und DMARC unabhängig vom Versandvolumen dringend empfohlen.
Alles zusammen prüfen
Nachdem Sie alle Einstellungen vorgenommen haben, empfehlen wir einen vollständigen E-Mail-Test mit einem spezialisierten Dienst. Diese prüfen PTR, HELO, SPF, DKIM, DMARC und weitere Faktoren auf einen Blick:
Weitere Fragen zur E-Mail-Konfiguration?
Bei Problemen mit der Server-Infrastruktur erreichen Sie unser Support-Team rund um die Uhr über das Ticket-System im PowerPanel.