Skip to content
Starten Sie mit 100 kostenlosen Verifizierungs-Credits
Qualisend
Alle Artikel
Zustellbarkeit / 19. Mai 2026

SPF, DKIM und DMARC in Porkbun einrichten

10 minutes read

Qualisend team
Porkbun-DNS-Editor beim Anlegen eines TXT-Eintrags, mit den Feldern Type, Host und Answer sowie einer SPF-, DKIM- und DMARC-Legende, die den Hostnamen jedes Eintrags zeigt.

Die Einrichtung von SPF, DKIM und DMARC in Porkbun läuft darauf hinaus, drei TXT- Einträge in einem übersichtlichen DNS-Editor zu veröffentlichen. Porkbun ist ein entwicklerfreundlicher Registrar, sodass die DNS-Steuerung erfrischend schlicht ist – kein Upselling, keine versteckten Menüs, nur ein Typ-Dropdown, ein Host- Feld und ein Answer-Feld. Die Einträge selbst sind identisch mit dem, was Sie bei jedem anderen Anbieter hinzufügen würden; was sich ändert, ist nur, wo Sie klicken und was in das Host-Feld gehört. Diese Anleitung führt Sie durch alle drei, in der richtigen Reihenfolge, mit der Porkbun-spezifischen Benennung, die Sie richtig hinbekommen müssen.

Die kurze Antwort#

E-Mail-Authentifizierung besteht aus drei separaten TXT-Einträgen, und keiner von ihnen ist Porkbun-spezifisch:

  • SPF – ein TXT-Eintrag auf Ihrer Root-Domain (lassen Sie das Host-Feld leer), Wert beginnend mit v=spf1.
  • DKIM – ein TXT-Eintrag auf <selector>._domainkey, wobei sowohl der Selektor als auch der lange Public-Key-Wert von Ihrem E-Mail-Anbieter stammen, nicht von Porkbun.
  • DMARC – ein TXT-Eintrag auf _dmarc, Wert beginnend mit v=DMARC1, und Sie beginnen immer mit p=none.

In Porkbun fügen Sie alle drei über Domain Management → Details → DNS Records hinzu. Die einzigen Unterschiede pro Eintrag sind der Hostname und der Wert. Machen Sie das Host-Feld richtig, und alles Weitere folgt daraus. Für das konzeptionelle „Warum“ siehe den SPF-, DKIM- und DMARC-Leitfaden; dieser Artikel ist die Schritt-für-Schritt-Version für Porkbun.

Wo Porkbun Ihre DNS-Einträge aufbewahrt#

Porkbun bindet DNS in sein zentrales Domain-Dashboard ein, statt in ein separates Produkt, was das Auffinden schnell macht. Nachdem Sie sich angemeldet haben:

  1. Öffnen Sie Domain Management aus dem Kontomenü – es listet jede Domain in Ihrem Konto auf.
  2. Suchen Sie die Domain, die Sie authentifizieren möchten, und klicken Sie auf die Steuerung Details (die aufklappbare Zeile, manchmal als Pfeil oder als „Details“-Link dargestellt).
  3. Wählen Sie im aufgeklappten Panel DNS Records (es kann auch als „Edit“ für DNS beschriftet sein). Damit öffnet sich der Editor, in dem vorhandene Einträge aufgelistet sind und ein kleines Formular Ihnen erlaubt, einen neuen hinzuzufügen.

Das Formular zum Hinzufügen eines Eintrags hat drei Teile, die für die Authentifizierung wichtig sind: ein Type-Dropdown (wählen Sie TXT), ein Host-Feld (auf welcher Subdomain der Eintrag liegt) und ein Answer-Feld (in manchen Ansichten auch Content oder Value genannt – hier steht der Text des Eintrags). Es gibt auch ein TTL-Feld; der Standardwert ist in Ordnung, lassen Sie ihn also unangetastet.

Die eine Porkbun-Konvention, die Sie verinnerlichen sollten: Das Host-Feld ist relativ zu Ihrer Domain, und für die Root lassen Sie es leer. Porkbun möchte nicht, dass Sie die vollständige Domain in das Host-Feld eintippen. Genau diese Gewohnheit bringt die Leute durcheinander, daher buchstabieren die Abschnitte unten genau aus, was für jeden Eintrag einzutragen ist.

Ihren SPF-Eintrag in Porkbun veröffentlichen#

SPF erklärt, welche Server berechtigt sind, mit Ihrer Domain E-Mails zu senden. Es ist ein einzelner TXT-Eintrag, der auf Ihrer Root-Domain liegt – und im Editor von Porkbun bedeutet die Root-Domain ein leeres Host-Feld.

Machen Sie zunächst Ihren Wert richtig. SPF muss jeden Dienst auflisten, der als Sie E-Mails sendet: Ihre E-Mail-Plattform, Ihr Marketing-Tool, Ihren Transaktionsanbieter. Statt die include:-Mechanismen von Hand zusammenzubauen und einen Tippfehler zu riskieren, erstellen Sie ihn mit dem kostenlosen SPF-Eintrags-Generator, der aus den von Ihnen ausgewählten Absendern einen einzigen gültigen Eintrag erzeugt.

Ein fertiger SPF-Wert sieht so aus:

v=spf1 include:_spf.google.com include:sendgrid.net ~all

So veröffentlichen Sie ihn in Porkbun:

  1. Setzen Sie im DNS-Records-Editor Type auf TXT.
  2. Lassen Sie das Host-Feld leer (das zielt auf die Root-Domain). Wenn Porkbun einen ausgegrauten Platzhalter Ihrer Domain anzeigt, ist das der Hinweis, dass leer = Root.
  3. Fügen Sie die vollständige v=spf1 …-Zeichenkette in das Answer-Feld ein.
  4. Speichern Sie den Eintrag.

Das ~all am Ende ist ein Soft-Fail; -all ist ein Hard-Fail, der Empfängern sagt, alles Nichtaufgelistete abzulehnen. Beginnen Sie mit ~all, während Sie bestätigen, dass jeder Absender enthalten ist, und ziehen Sie dann auf -all an, sobald Ihre Berichte sauber sind.

Ihren DKIM-Eintrag in Porkbun hinzufügen#

DKIM hängt an jede Nachricht eine kryptografische Signatur an; Sie veröffentlichen den passenden öffentlichen Schlüssel im DNS, damit Empfänger ihn verifizieren können. Dies ist der Eintrag, bei dem die Werte vollständig von Ihrem E-Mail-Anbieter stammen – Google Workspace, Microsoft 365, SendGrid, Mailgun und so weiter. Porkbun kann keinen DKIM-Schlüssel für Sie erzeugen, und ebenso wenig irgendein Generator, denn die private Hälfte liegt in Ihrer Sendeplattform. Ihr Anbieter gibt Ihnen zwei Dinge: einen Selektor und einen Public-Key-Wert.

Der Host des Eintrags wird aus dem Selektor gebildet, nach dem festen Muster <selector>._domainkey. Angenommen, Ihr Anbieter gibt Ihnen den Selektor google – der DKIM-Eintrag für Google Workspace verwendet typischerweise diesen Selektor. Der vollständige Eintragsname wird dann google._domainkey.yourdomain.com.

Hier der Porkbun-spezifische Teil: Weil das Host-Feld relativ zu Ihrer Domain ist, tragen Sie nur den Teil vor Ihrer Domain ein. Für dieses Beispiel würden Sie also:

google._domainkey

in das Host-Feld tippen – nicht das vollständige google._domainkey.yourdomain.com. Porkbun hängt Ihre Domain automatisch an.

Schritte:

  1. Suchen Sie in der Admin-Konsole Ihres E-Mail-Anbieters die DKIM-Einrichtung (manchmal „email authentication“ oder „domain authentication“) und kopieren Sie den Selektor und den Public-Key-Wert, die er Ihnen bereitstellt.
  2. Setzen Sie im DNS-Records-Editor von Porkbun Type auf TXT.
  3. Tragen Sie in Host <selector>._domainkey ein – zum Beispiel s1._domainkey oder google._domainkey, mit dem Selektor, den Ihr Anbieter angegeben hat.
  4. Fügen Sie den Public-Key-Wert des Anbieters (er beginnt meist mit v=DKIM1; k=rsa; p=… und ist sehr lang) in das Answer-Feld ein. Fügen Sie ihn als Ganzes ein, genau so, wie er angegeben ist – ein einziges verändertes Zeichen bricht die Signatur.
  5. Speichern.

Ein DKIM-Eintrag, den Sie einfügen, wird diese Form haben, auch wenn Ihr p=-Wert weitaus länger sein wird:

v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQ...

Ihren DMARC-Eintrag in Porkbun veröffentlichen#

DMARC verknüpft SPF und DKIM mit der sichtbaren „Von“-Adresse, sagt Empfängern, was sie mit E-Mails tun sollen, die scheitern, und sendet Ihnen Berichte. Es liegt auf dem festen Hostnamen _dmarc, also tragen Sie im Host-Feld von Porkbun genau:

_dmarc

und nichts weiter ein. Porkbun macht daraus für Sie _dmarc.yourdomain.com.

Erstellen Sie den Wert mit dem kostenlosen DMARC-Eintrags-Generator, damit die Tag-Syntax korrekt ist, und beginnen Sie immer mit p=none. Ein sicherer Ausgangseintrag:

v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com

Schritte:

  1. Setzen Sie im DNS-Records-Editor Type auf TXT.
  2. Tragen Sie in Host _dmarc ein.
  3. Fügen Sie den Wert v=DMARC1; p=none; rua=… in das Answer-Feld ein und verwenden Sie für die rua=-Berichtsadresse ein echtes Postfach, das Sie lesen können.
  4. Speichern.

p=none setzt noch nichts durch – es schaltet die täglichen Aggregatberichte ein, die einen sicheren Rollout möglich machen. Belassen Sie es ein paar Wochen dort, lesen Sie die Berichte, um zu bestätigen, dass jeder legitime Mailstrom in Ausrichtung authentifiziert, und heben Sie die Richtlinie dann auf quarantine und schließlich reject an. Die vollständige Abfolge, einschließlich der Interpretation dessen, was zurückkommt, wird im Schritt-für-Schritt-DMARC-Leitfaden und im Begleitartikel zum Lesen von DMARC-Berichten behandelt.

Die drei Einträge auf einen Blick#

Hier alle Einträge nebeneinander, die genau zeigen, was in das Host-Feld von Porkbun gehört im Vergleich zu dem, was in das Answer-Feld gehört.

EintragTypPorkbun-Host-FeldAnswer (Wert)
SPFTXT(leer lassen – Root)v=spf1 … ~all
DKIMTXT<selector>._domainkeyv=DKIM1; k=rsa; p=… (von Ihrem ESP)
DMARCTXT_dmarcv=DMARC1; p=none; rua=…

Beachten Sie das Muster: Nur die DMARC- und DKIM-Einträge erhalten einen Hostnamen, und nur der DKIM-Wert und -Selektor stammen aus einer externen Quelle. Der SPF-Host ist leer, weil SPF immer auf der Root-Domain sitzt.

Prüfen, dass die Einträge aufgelöst haben#

DNS-Änderungen bei Porkbun verbreiten sich meist schnell, aber geben Sie ihnen irgendwo zwischen einigen Minuten und einigen Stunden, bevor Sie ihnen vertrauen. Statt die rohe Zone mit dem Auge zu prüfen, lassen Sie alle drei durch den kostenlosen SPF-, DKIM- und DMARC-Checker laufen – er bestätigt, dass jeder Eintrag vorhanden, wohlgeformt und für Empfänger lesbar ist, und er markiert die klassischen Fehler: einen doppelten SPF-Eintrag, einen DKIM-Wert mit einem versehentlichen Zeilenumbruch oder einen DMARC-Eintrag, der auf dem falschen Host sitzt.

Wenn der Checker einen Eintrag nicht finden kann, ist der übliche Porkbun-Übeltäter das Host-Feld: Sie haben entweder die vollständige Domain eingetragen, wo es leer oder relativ hätte sein sollen, oder Sie haben den DKIM-Selektor an die falsche Stelle gesetzt. Öffnen Sie den Eintrag erneut, bestätigen Sie, dass der Host für SPF genau leer ist, _dmarc für DMARC oder <selector>._domainkey für DKIM, und speichern Sie erneut.

Porkbun stellt außerdem eine vollständige DNS-API bereit, sodass Sie diese Einträge skripten können, statt sich durch jeden einzelnen zu klicken, wenn Sie viele Domains verwalten – praktisch, wenn Sie dieselbe Authentifizierungseinrichtung über ein ganzes Portfolio ausrollen. Die Eintragsinhalte, die Sie über die API senden würden, sind identisch mit dem oben Beschriebenen.

Warum es sich lohnt, alle drei richtig zu machen#

Seit 2024 haben die Absenderanforderungen von Google und Yahoo dies nicht mehr optional gemacht. Jeder Absender an Gmail braucht SPF oder DKIM, und Massenabsender – mehr als 5.000 Nachrichten pro Tag – müssen alle drei haben, mit DMARC und Ausrichtung, plus One-Click-Abmeldung bei Marketing-E-Mails. Verpassen Sie sie, lehnen moderne Anbieter die E-Mails zunehmend direkt ab.

Aber Authentifizierung beweist nur, wer Sie sind – sie macht Sie nicht zu einem guten Absender. Eine perfekt authentifizierte Nachricht von einer Domain mit schlechter Absenderreputation oder einer Liste voller toter Adressen landet trotzdem im Spam. Behandeln Sie diese drei Porkbun-Einträge als Eintrittskarte und leisten Sie dann die Arbeit, die die Platzierung verdient: Halten Sie Ihre Spam-Beschwerderate niedrig und bereinigen Sie Ihre Liste, damit Sie keine Adressen anschreiben, die zurückkommen. Der Zustellbarkeitsleitfaden deckt den Rest ab.

Häufig gestellte Fragen#

Was trage ich im Host-Feld von Porkbun für einen SPF-Eintrag ein?#

Lassen Sie es leer. SPF ist ein TXT-Eintrag, der auf Ihrer Root-Domain liegt, und bei Porkbun zielt das leere Host-Feld auf die Root – Porkbun ergänzt Ihre Domain automatisch. Tippen Sie Ihren Domainnamen nicht in das Host-Feld und veröffentlichen Sie niemals einen zweiten v=spf1-Eintrag; falls bereits einer vorhanden ist, bearbeiten Sie ihn, um den neuen Absender hinzuzufügen.

Woher kommt der DKIM-Wert in Porkbun?#

Ausschließlich von Ihrem E-Mail-Anbieter, nicht von Porkbun oder irgendeinem Generator. Ihr ESP – Google Workspace, Microsoft 365, SendGrid, Mailgun und so weiter – stellt Ihnen einen Selektor und einen langen Public-Key-Wert bereit. In Porkbun setzen Sie das Host-Feld auf <selector>._domainkey und fügen den Wert des Anbieters exakt so, wie er angegeben ist, in das Answer-Feld ein. Porkbun speichert den Schlüssel nur; erstellen kann es ihn nicht.

Wie lege ich einen DMARC-Eintrag in Porkbun an?#

Fügen Sie einen TXT-Eintrag hinzu, bei dem das Host-Feld auf _dmarc gesetzt ist und das Answer-Feld auf Ihren DMARC-Wert, beginnend mit v=DMARC1; p=none; rua=mailto:you@yourdomain.com. Porkbun erweitert _dmarc für Sie zu _dmarc.yourdomain.com. Beginnen Sie immer mit p=none, damit Sie zunächst mit Berichten überwachen, bevor Sie durchsetzen, und ziehen Sie die Richtlinie dann auf quarantine und reject an, sobald die Berichte sauber sind.

Warum findet der Checker die Einträge nicht, die ich gerade in Porkbun hinzugefügt habe?#

Meist ist es eines von zwei Dingen: DNS hat sich noch nicht verbreitet – warten Sie einige Minuten bis einige Stunden – oder das Host-Feld ist falsch. Prüfen Sie, dass der Host für SPF leer ist, _dmarc für DMARC und <selector>._domainkey für DKIM, ohne dass eine vollständige Domain eingetippt ist. Führen Sie den SPF-, DKIM- und DMARC-Checker nach dem Korrigieren und Speichern erneut aus.


Ihre Domain in Porkbun zu authentifizieren macht Ihre E-Mails vertrauenswürdig; eine saubere Liste sorgt dafür, dass sie zugestellt werden. Lassen Sie Ihre Adressen durch den kostenlosen E-Mail-Checker laufen, um tote Adressen und Tippfehler zu entfernen, bevor sie zurückkommen – denn eine vertrauenswürdige Identität verdient sich das Postfach nur, wenn die Liste dahinter sauber ist. Entdecken Sie alle kostenlosen Zustellbarkeits-Tools, um jeden Eintrag oben zu erzeugen und zu verifizieren.

Your reputation, protected.

Clean your first list in minutes. 100 free credits, no card required.

Get started