[{"data":1,"prerenderedAt":1324},["ShallowReactive",2],{"search-de":3,"content-de-developer\u002Fhow-email-works":4,"surround-de-\u002Fdeveloper\u002Fhow-email-works":1315},[],{"id":5,"title":6,"body":7,"description":1307,"extension":1308,"meta":1309,"navigation":1310,"path":1311,"seo":1312,"stem":1313,"__hash__":1314},"content_de\u002F3.developer\u002F12.how-email-works.md","Wie E-Mail funktioniert",{"type":8,"value":9,"toc":1262},"minimark",[10,14,17,22,25,28,104,107,112,122,137,141,153,163,166,170,180,184,195,199,206,214,217,220,224,280,283,287,294,305,309,312,332,336,343,451,464,468,471,525,529,536,564,570,574,586,589,593,600,607,613,620,636,640,651,662,668,671,677,692,696,706,712,715,741,752,765,769,772,802,805,809,820,823,827,830,841,845,848,871,878,882,885,888,894,898,901,986,989,993,996,999,1003,1006,1013,1017,1027,1031,1046,1070,1073,1077,1080,1086,1089,1093,1096,1100,1105,1109,1116,1133,1136,1140,1166,1170,1177,1181,1194,1198,1201,1252],[11,12,13],"p",{},"Jeden Tag werden weltweit über 300 Milliarden E-Mails versendet. Dennoch haben die meisten Menschen — darunter viele Entwickler — keine Vorstellung davon, was zwischen dem Klick auf „Senden“ und dem Erscheinen einer Nachricht im Posteingang tatsächlich passiert. E-Mail ist eines der ältesten und widerstandsfähigsten Protokolle des Internets, erstmals Anfang der 1980er-Jahre standardisiert und bis heute quicklebendig.",[11,15,16],{},"Diese Anleitung führt durch das vollständige technische Bild: wie Nachrichten durch das Internet reisen, wie Server Absender authentifizieren, warum manche E-Mails im Spam landen und was den Versand einer Marketingkampagne grundlegend vom Versand einer Nachricht an eine Freundin unterscheidet.",[18,19,21],"h2",{"id":20},"die-reise-einer-e-mail","Die Reise einer E-Mail",[11,23,24],{},"Eine E-Mail durchläuft auf dem Weg von Absender zu Empfänger mehrere Systeme. Jedes System hat eine bestimmte Rolle, und diese Rollen zu verstehen ist der Schlüssel zum Verständnis von E-Mail insgesamt.",[11,26,27],{},"Diese Begriffe werden Ihnen begegnen:",[29,30,31,47],"table",{},[32,33,34],"thead",{},[35,36,37,41,44],"tr",{},[38,39,40],"th",{},"Abkürzung",[38,42,43],{},"Vollständige Bezeichnung",[38,45,46],{},"Rolle",[48,49,50,65,78,91],"tbody",{},[35,51,52,59,62],{},[53,54,55],"td",{},[56,57,58],"strong",{},"MUA",[53,60,61],{},"Mail User Agent",[53,63,64],{},"Der E-Mail-Client (Gmail, Outlook, Thunderbird oder Ihre App)",[35,66,67,72,75],{},[53,68,69],{},[56,70,71],{},"MSA",[53,73,74],{},"Mail Submission Agent",[53,76,77],{},"Nimmt ausgehende Mail von authentifizierten Benutzern an",[35,79,80,85,88],{},[53,81,82],{},[56,83,84],{},"MTA",[53,86,87],{},"Mail Transfer Agent",[53,89,90],{},"Routet und leitet Mail zwischen Servern weiter",[35,92,93,98,101],{},[53,94,95],{},[56,96,97],{},"MDA",[53,99,100],{},"Mail Delivery Agent",[53,102,103],{},"Stellt Mail in das Postfach des Empfängers zu",[105,106],"email-journey",{},[108,109,111],"h3",{"id":110},"verfassen-und-einliefern","Verfassen und Einliefern",[11,113,114,115,118,119,121],{},"Wenn Sie in Ihrem E-Mail-Client (dem MUA) auf „Senden“ klicken, wird die Nachricht per SMTP über ",[56,116,117],{},"Port 587"," an einen ",[56,120,74],{}," eingeliefert. Der MSA verlangt eine Authentifizierung — Sie müssen nachweisen, dass Sie von dieser Adresse senden dürfen. Deshalb geben Sie Ihr E-Mail-Passwort ein oder verwenden ein anwendungsspezifisches Token.",[11,123,124,125,129,130,133,134,136],{},"Der MSA validiert die Nachricht, ergänzt einige Header (etwa ",[126,127,128],"code",{},"Date"," und ",[126,131,132],{},"Message-ID",", falls sie fehlen) und übergibt sie an den ausgehenden ",[56,135,87],{},".",[108,138,140],{"id":139},"routing","Routing",[11,142,143,144,148,149,152],{},"Der MTA des Absenders muss herausfinden, ",[145,146,147],"em",{},"wohin"," die Nachricht zugestellt werden soll. Dazu fragt er im DNS die ",[56,150,151],{},"MX-Einträge"," (Mail eXchange) der Empfängerdomain ab. MX-Einträge verweisen auf die Hostnamen der Server, die Mail für diese Domain annehmen.",[154,155,160],"pre",{"className":156,"code":158,"language":159},[157],"language-text","$ dig +short MX gmail.com\n5  gmail-smtp-in.l.google.com.\n10 alt1.gmail-smtp-in.l.google.com.\n20 alt2.gmail-smtp-in.l.google.com.\n","text",[126,161,158],{"__ignoreMap":162},"",[11,164,165],{},"Die Zahlen sind Prioritäten — niedriger wird bevorzugt. Der MTA versucht die Server der Reihe nach, bis einer die Nachricht annimmt.",[108,167,169],{"id":168},"zustellung","Zustellung",[11,171,172,173,176,177,179],{},"Der ",[56,174,175],{},"empfangende MTA"," nimmt die Nachricht an (oder weist sie ab), basierend auf Authentifizierungsprüfungen (SPF, DKIM, DMARC — weiter unten behandelt), Spam-Filterung und Richtlinien auf Serverebene. Wird sie angenommen, geht die Nachricht an den ",[56,178,100],{},", der sie in das richtige Postfach einsortiert, benutzerdefinierte Filter anwendet und sie speichert.",[108,181,183],{"id":182},"abruf","Abruf",[11,185,186,187,190,191,194],{},"Der E-Mail-Client des Empfängers ruft Nachrichten über ",[56,188,189],{},"IMAP"," (Internet Message Access Protocol) oder ",[56,192,193],{},"POP3"," (Post Office Protocol) ab. IMAP belässt Nachrichten auf dem Server und synchronisiert den Zustand über Geräte hinweg. POP3 lädt Nachrichten herunter und entfernt sie typischerweise vom Server. Webmail-Clients wie Gmail überspringen diesen Schritt vollständig — sie lesen direkt aus dem Speicher des Servers.",[18,196,198],{"id":197},"das-smtp-protokoll","Das SMTP-Protokoll",[11,200,201,202,205],{},"SMTP (Simple Mail Transfer Protocol) ist das Standardprotokoll zum Versenden von E-Mail. Es ist ein ",[56,203,204],{},"Push-Protokoll"," — es kümmert sich nur um das Senden, nicht um das Empfangen. Es wurde 1982 entworfen (RFC 821) und seither vielfach erweitert, doch der Kerndialog sieht noch bemerkenswert ähnlich aus.",[207,208,211],"callout",{"title":209,"type":210},"SMTP ist ein Dialog","info",[11,212,213],{},"Anders als bei HTTP, wo der Client eine Anfrage sendet und eine Antwort erhält, ist SMTP ein mehrstufiger Dialog. Client und Server tauschen der Reihe nach Kommandos und Antworten aus und handeln so die Übertragung einer Nachricht aus.",[11,215,216],{},"So sieht eine rohe SMTP-Sitzung aus:",[218,219],"smtp-session",{},[108,221,223],{"id":222},"portnummern","Portnummern",[29,225,226,239],{},[32,227,228],{},[35,229,230,233,236],{},[38,231,232],{},"Port",[38,234,235],{},"Name",[38,237,238],{},"Zweck",[48,240,241,254,267],{},[35,242,243,248,251],{},[53,244,245],{},[56,246,247],{},"25",[53,249,250],{},"SMTP",[53,252,253],{},"Server-zu-Server-Relay (MTA zu MTA)",[35,255,256,261,264],{},[53,257,258],{},[56,259,260],{},"587",[53,262,263],{},"Submission",[53,265,266],{},"Client zu Server mit STARTTLS (MUA zu MSA)",[35,268,269,274,277],{},[53,270,271],{},[56,272,273],{},"465",[53,275,276],{},"SMTPS",[53,278,279],{},"Client zu Server mit implizitem TLS (Alt-Verfahren, neu standardisiert)",[11,281,282],{},"Port 25 wird zwischen Mailservern verwendet und ist für Consumer-Anschlüsse von Providern typischerweise blockiert, um Spam zu verhindern. Port 587 ist der Port, den Ihr E-Mail-Client nutzt — er erfordert Authentifizierung und Verschlüsselung via STARTTLS.",[18,284,286],{"id":285},"anatomie-einer-e-mail-envelope-vs-header-vs-body","Anatomie einer E-Mail — Envelope vs. Header vs. Body",[11,288,289,290,293],{},"Einer der verwirrendsten Aspekte von E-Mail ist, dass es ",[145,291,292],{},"zwei"," Sätze von Absender-\u002FEmpfängerangaben gibt, die voneinander abweichen können.",[11,295,296,297,300,301,304],{},"Stellen Sie es sich wie Briefpost vor: Der ",[56,298,299],{},"Umschlag"," trägt eine Absender- und eine Zieladresse, die die Post zum Routen verwendet. Im Umschlag hat der ",[56,302,303],{},"Brief"," oben ein eigenes „Von“ und „An“ — das sieht der Empfänger, die Post ignoriert es jedoch.",[108,306,308],{"id":307},"der-envelope","Der Envelope",[11,310,311],{},"Der SMTP-Envelope besteht aus zwei Kommandos:",[313,314,315,324],"ul",{},[316,317,318,323],"li",{},[56,319,320],{},[126,321,322],{},"MAIL FROM:"," — die Rücksendeadresse (auch Return-Path oder Bounce-Adresse genannt). Kann die Nachricht nicht zugestellt werden, geht die Bounce-Benachrichtigung hierhin.",[316,325,326,331],{},[56,327,328],{},[126,329,330],{},"RCPT TO:"," — die tatsächliche(n) Zieladresse(n). Dorthin wird die Nachricht physisch zugestellt.",[108,333,335],{"id":334},"die-header","Die Header",[11,337,338,339,342],{},"Innerhalb des ",[126,340,341],{},"DATA","-Teils des SMTP-Dialogs hat die Nachricht Header, die der Empfänger sieht:",[29,344,345,354],{},[32,346,347],{},[35,348,349,352],{},[38,350,351],{},"Header",[38,353,238],{},[48,355,356,366,376,386,395,404,418,439],{},[35,357,358,363],{},[53,359,360],{},[126,361,362],{},"From",[53,364,365],{},"Die angezeigte Absenderadresse",[35,367,368,373],{},[53,369,370],{},[126,371,372],{},"To",[53,374,375],{},"Die angezeigte Empfängeradresse",[35,377,378,383],{},[53,379,380],{},[126,381,382],{},"Subject",[53,384,385],{},"Die Betreffzeile",[35,387,388,392],{},[53,389,390],{},[126,391,128],{},[53,393,394],{},"Wann die Nachricht gesendet wurde",[35,396,397,401],{},[53,398,399],{},[126,400,132],{},[53,402,403],{},"Eindeutige Kennung der Nachricht",[35,405,406,411],{},[53,407,408],{},[126,409,410],{},"MIME-Version",[53,412,413,414,417],{},"Immer ",[126,415,416],{},"1.0"," — zeigt MIME-Formatierung an",[35,419,420,425],{},[53,421,422],{},[126,423,424],{},"Content-Type",[53,426,427,428,431,432,431,435,438],{},"Das Format des Bodys (",[126,429,430],{},"text\u002Fplain",", ",[126,433,434],{},"text\u002Fhtml",[126,436,437],{},"multipart\u002Falternative",")",[35,440,441,446],{},[53,442,443],{},[126,444,445],{},"Reply-To",[53,447,448,449,438],{},"Wohin Antworten gehen sollen (falls abweichend von ",[126,450,362],{},[207,452,455],{"title":453,"type":454},"Warum Phishing funktioniert","warning",[11,456,172,457,459,460,463],{},[126,458,362],{},"-Header ist bloßer Text — jeder kann dort hineinschreiben, was er will. Deshalb können Sie eine E-Mail erhalten, die ",[145,461,462],{},"scheinbar"," von Ihrer Bank kommt, tatsächlich aber von einem völlig anderen Server gesendet wurde. E-Mail-Authentifizierung (SPF, DKIM, DMARC) wurde erfunden, um genau dieses Problem zu lösen.",[108,465,467],{"id":466},"warum-envelope-und-header-abweichen-können","Warum Envelope und Header abweichen können",[11,469,470],{},"Für Abweichungen gibt es legitime Gründe:",[313,472,473,490,499,508],{},[316,474,475,478,479,482,483,485,486,489],{},[56,476,477],{},"BCC",": Der BCC-Empfänger erscheint in ",[126,480,481],{},"RCPT TO",", aber nicht in den ",[126,484,372],{},"- oder ",[126,487,488],{},"Cc","-Headern",[316,491,492,495,496,498],{},[56,493,494],{},"Mailinglisten",": Der Listenserver empfängt die Nachricht und sendet sie erneut an alle Abonnenten. ",[126,497,362],{}," bleibt der ursprüngliche Autor, aber der Envelope-Absender wechselt zur Bounce-Adresse der Liste",[316,500,501,504,505,507],{},[56,502,503],{},"Weiterleitung",": Der ",[126,506,362],{},"-Header bleibt gleich, der Envelope-Absender wechselt aber zum Weiterleitenden",[316,509,510,513,514,517,518,521,522,524],{},[56,511,512],{},"Marketing-E-Mail",": ",[126,515,516],{},"MAIL FROM"," ist häufig eine Adresse zur Bounce-Verarbeitung (etwa ",[126,519,520],{},"bounces+id@esp.example.com","), während ",[126,523,362],{}," die Adresse der Marke zeigt",[108,526,528],{"id":527},"mime-und-multipart-nachrichten","MIME und Multipart-Nachrichten",[11,530,531,532,535],{},"Moderne E-Mails enthalten selten nur reinen Text. ",[56,533,534],{},"MIME"," (Multipurpose Internet Mail Extensions) erlaubt es E-Mails, mehrere Inhaltstypen in einer einzigen Nachricht zu transportieren:",[313,537,538,545,553],{},[316,539,540,544],{},[56,541,542],{},[126,543,437],{}," — derselbe Inhalt in verschiedenen Formaten (Plain Text + HTML). Der E-Mail-Client wählt aus, was angezeigt wird.",[316,546,547,552],{},[56,548,549],{},[126,550,551],{},"multipart\u002Fmixed"," — der Nachrichtenrumpf plus Anhänge",[316,554,555,560,561,438],{},[56,556,557],{},[126,558,559],{},"multipart\u002Frelated"," — HTML-Body mit eingebetteten Bildern (referenziert über ",[126,562,563],{},"Content-ID",[154,565,568],{"className":566,"code":567,"language":159},[157],"Content-Type: multipart\u002Falternative; boundary=\"boundary123\"\n\n--boundary123\nContent-Type: text\u002Fplain; charset=\"utf-8\"\n\nHello, this is the plain text version.\n\n--boundary123\nContent-Type: text\u002Fhtml; charset=\"utf-8\"\n\n\u003Chtml>\u003Cbody>\u003Ch1>Hello\u003C\u002Fh1>\u003Cp>This is the HTML version.\u003C\u002Fp>\u003C\u002Fbody>\u003C\u002Fhtml>\n\n--boundary123--\n",[126,569,567],{"__ignoreMap":162},[18,571,573],{"id":572},"e-mail-authentifizierung","E-Mail-Authentifizierung",[11,575,576,577,431,580,129,583,136],{},"In den Anfangstagen der E-Mail gab es keine Möglichkeit zu überprüfen, ob eine Nachricht tatsächlich von der Domain stammte, von der sie zu kommen behauptete. Jeder konnte eine E-Mail senden und sich dabei als jemand anderes ausgeben. Zur Lösung wurden drei einander ergänzende Protokolle entwickelt: ",[56,578,579],{},"SPF",[56,581,582],{},"DKIM",[56,584,585],{},"DMARC",[587,588],"email-authentication",{},[108,590,592],{"id":591},"spf-sender-policy-framework","SPF — Sender Policy Framework",[11,594,595,596,599],{},"Mit SPF kann eine Domain erklären, welche Server in ihrem Namen E-Mail versenden dürfen. Die Domain veröffentlicht einen ",[56,597,598],{},"DNS-TXT-Eintrag",", der autorisierte IP-Adressen und Dienste auflistet.",[11,601,602,603,606],{},"Wenn ein empfangender Server eine Nachricht erhält, prüft er die ",[56,604,605],{},"Return-Path-Domain"," (Envelope-Absender), schlägt den SPF-Eintrag dieser Domain nach und verifiziert, dass die IP des verbindenden Servers in der Liste der autorisierten Adressen steht.",[154,608,611],{"className":609,"code":610,"language":159},[157],"example.com.  IN TXT  \"v=spf1 include:amazonses.com include:_spf.google.com -all\"\n",[126,612,610],{"__ignoreMap":162},[11,614,615,616,619],{},"Dieser Eintrag besagt: „Nur Amazon SES und Google Workspace dürfen E-Mail für example.com versenden. Alles andere ablehnen (",[126,617,618],{},"-all",").“",[11,621,622,625,626,628,629,632,633,635],{},[56,623,624],{},"Einschränkung",": SPF prüft den Envelope-Absender, nicht den ",[126,627,362],{},"-Header. Eine Phishing-Mail kann SPF bestehen, wenn der Phisher seine ",[145,630,631],{},"eigene"," Domain im Return-Path verwendet und dabei den ",[126,634,362],{},"-Header fälscht.",[108,637,639],{"id":638},"dkim-domainkeys-identified-mail","DKIM — DomainKeys Identified Mail",[11,641,642,643,646,647,650],{},"DKIM fügt ausgehenden E-Mails eine ",[56,644,645],{},"kryptografische Signatur"," hinzu. Der sendende Server signiert bestimmte Header und den Nachrichtenrumpf mit einem privaten Schlüssel. Die Signatur wird als ",[126,648,649],{},"DKIM-Signature","-Header eingefügt.",[11,652,653,654,657,658,661],{},"Der empfangende Server entnimmt der Signatur die signierende Domain (",[126,655,656],{},"d=",") und den Selektor (",[126,659,660],{},"s=","), schlägt den zugehörigen öffentlichen Schlüssel per DNS nach und verifiziert die Signatur. Wurde die Nachricht unterwegs verändert, schlägt die Signaturprüfung fehl.",[154,663,666],{"className":664,"code":665,"language":159},[157],"DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=s1;\n  h=from:to:subject:date:message-id;\n  bh=2jUSOH9Nhtj...;\n  b=dzdVyOfAKCdL...\n",[126,667,665],{"__ignoreMap":162},[11,669,670],{},"Der öffentliche Schlüssel wird als DNS-TXT-Eintrag veröffentlicht:",[154,672,675],{"className":673,"code":674,"language":159},[157],"s1._domainkey.example.com.  IN TXT  \"v=DKIM1; k=rsa; p=MIGfMA0GCS...\"\n",[126,676,674],{"__ignoreMap":162},[11,678,679,681,682,685,686,688,689,691],{},[56,680,624],{},": DKIM belegt, dass die Nachricht nicht manipuliert wurde und von einer bestimmten Domain signiert wurde, aber nicht, dass ",[126,683,684],{},"d=example.com"," zum ",[126,687,362],{},"-Header passt. Ein Phisher könnte mit seiner eigenen Domain signieren und dabei ",[126,690,362],{}," fälschen.",[108,693,695],{"id":694},"dmarc-domain-based-message-authentication-reporting-conformance","DMARC — Domain-based Message Authentication, Reporting & Conformance",[11,697,698,699,702,703,705],{},"DMARC verknüpft SPF und DKIM, indem es ",[56,700,701],{},"Alignment"," ergänzt — die Anforderung, dass die Domain im ",[126,704,362],{},"-Header zu der von SPF oder DKIM (oder von beiden) verifizierten Domain passt.",[154,707,710],{"className":708,"code":709,"language":159},[157],"_dmarc.example.com.  IN TXT  \"v=DMARC1; p=reject; rua=mailto:dmarc@example.com\"\n",[126,711,709],{"__ignoreMap":162},[11,713,714],{},"DMARC führt drei Richtlinienstufen ein:",[313,716,717,725,733],{},[316,718,719,724],{},[56,720,721],{},[126,722,723],{},"p=none"," — nur beobachten; bei Fehlschlägen nicht eingreifen (nützlich in der Einrichtungsphase)",[316,726,727,732],{},[56,728,729],{},[126,730,731],{},"p=quarantine"," — Fehlschläge in den Spam-Ordner zustellen",[316,734,735,740],{},[56,736,737],{},[126,738,739],{},"p=reject"," — Nachrichten, die das Alignment nicht bestehen, rundheraus ablehnen",[11,742,743,744,747,748,751],{},"DMARC führt außerdem ",[56,745,746],{},"Aggregatberichte"," (",[126,749,750],{},"rua",") ein: Empfangende Server senden tägliche XML-Berichte, die dem Domaininhaber mitteilen, wie viele E-Mails die Authentifizierung bestanden oder nicht bestanden haben. Das ist für Monitoring und Fehlersuche von unschätzbarem Wert.",[207,753,756],{"title":754,"type":755},"BIMI — Brand Indicators for Message Identification","tip",[11,757,758,759,761,762,764],{},"BIMI ist ein aufkommender Standard, mit dem Domains in unterstützenden E-Mail-Clients ihr Logo neben authentifizierten E-Mails anzeigen lassen können. Er erfordert eine gültige DMARC-Richtlinie mit ",[126,760,731],{}," oder ",[126,763,739],{}," sowie ein Verified Mark Certificate (VMC). Gmail, Apple Mail und Yahoo unterstützen BIMI.",[108,766,768],{"id":767},"wie-sie-zusammenspielen","Wie sie zusammenspielen",[11,770,771],{},"Eine vollständig authentifizierte E-Mail-Einrichtung sieht so aus:",[773,774,775,780,788,799],"ol",{},[316,776,777,779],{},[56,778,579],{}," bestätigt, dass die IP des sendenden Servers für die Return-Path-Domain autorisiert ist",[316,781,782,784,785,787],{},[56,783,582],{}," bestätigt, dass Nachrichtenrumpf und Header nicht manipuliert wurden, signiert von der ",[126,786,656],{},"-Domain",[316,789,790,792,793,795,796,798],{},[56,791,585],{}," bestätigt, dass die Domain des ",[126,794,362],{},"-Headers entweder zur SPF-Domain oder zur DKIM-",[126,797,656],{},"-Domain aligned ist",[316,800,801],{},"Der empfangende Server wendet die DMARC-Richtlinie an, wenn das Alignment scheitert",[11,803,804],{},"Bestehen alle drei, haben empfangende Server hohes Vertrauen darauf, dass die E-Mail legitim ist.",[18,806,808],{"id":807},"absenderreputation","Absenderreputation",[11,810,811,812,815,816,819],{},"Authentifizierung belegt, wer Sie sind. Die Reputation entscheidet, ob man Ihnen vertraut. Selbst eine perfekt authentifizierte E-Mail — SPF bestanden, DKIM verifiziert, DMARC aligned — kann im Spam landen, wenn der Absender eine schlechte Reputation hat. Mailbox-Anbieter verfolgen die Reputation entlang zweier Achsen: der ",[56,813,814],{},"IP-Adresse",", von der die Nachricht gesendet wurde, und der ",[56,817,818],{},"Domain",", die dem Absender zugeordnet ist.",[821,822],"sender-reputation",{},[108,824,826],{"id":825},"ip-reputation","IP-Reputation",[11,828,829],{},"Jede IP-Adresse, die E-Mail versendet, sammelt bei jedem Mailbox-Anbieter, an den sie zustellt, einen Reputationswert an. Dieser Wert beruht auf messbarem Sendeverhalten: Bounce-Raten, Spam-Beschwerderaten, Treffer in Spamtraps und Volumenmuster. In den 2000er- und frühen 2010er-Jahren war die IP-Reputation das dominierende Vertrauenssignal — Authentifizierung auf Domainebene (DKIM, DMARC) war noch nicht weit verbreitet, sodass die IP der verlässlichste Weg war, einen Absender zu identifizieren.",[11,831,832,833,836,837,840],{},"IP-Reputation gibt es in zwei Ausprägungen. ",[56,834,835],{},"Geteilte IPs"," werden von E-Mail-Dienstleistern wie SendGrid oder Mailgun genutzt, bei denen Tausende Kunden aus demselben Adresspool senden. Ihre Reputation vermischt sich mit der aller anderen — gut für Absender mit geringem Volumen, die vom etablierten Vertrauen des Pools profitieren, riskant, wenn ein Nachbar Spam versendet. ",[56,838,839],{},"Dedizierte IPs"," geben Ihnen eine Reputation, die ganz Ihnen gehört, starten aber kalt — Sie müssen sie über Wochen schrittweise aufwärmen, indem Sie zuerst an Ihre engagiertesten Empfänger senden.",[108,842,844],{"id":843},"domain-reputation","Domain-Reputation",[11,846,847],{},"Die Domain-Reputation ist das moderne Primärsignal. Mailbox-Anbieter verfolgen die Reputation anhand mehrerer Domain-Identifikatoren:",[313,849,850,859,865],{},[316,851,852,855,856,858],{},[56,853,854],{},"DKIM-Signaturdomain"," (der ",[126,857,656],{},"-Wert im DKIM-Signature-Header) — das stärkste Signal, weil es kryptografisch an den Absender gebunden ist",[316,860,861,864],{},[56,862,863],{},"Envelope-Absenderdomain"," (die Return-Path- \u002F MAIL-FROM-Domain)",[316,866,867,870],{},[56,868,869],{},"Domain des From-Headers"," — die Domain, die Empfänger in ihrem Posteingang sehen",[11,872,873,874,877],{},"Google hat seine Dashboards für Domain- und IP-Reputation Ende 2025 aus den Postmaster Tools entfernt und ist zu compliance-orientierten Kennzahlen übergegangen (Spam-Rate, Authentifizierungsfehler, Zustellprobleme) — ein Zeichen dafür, dass Gmails Filterung sich von einfachen Reputationswerten hin zu ganzheitlichen Engagement- und Compliance-Signalen bewegt hat. Microsofts SNDS liefert weiterhin Daten auf IP-Ebene, doch seit Mai 2025 erzwingt Microsoft zusätzlich Authentifizierung auf Domainebene (SPF, DKIM, DMARC-Alignment) für Massenversender, wobei die Ablehnung von Nachrichten nicht konformer Domains ab 2026 ausgerollt wird. Der entscheidende Vorteil der Domain-Reputation: Sie ",[56,875,876],{},"bleibt bestehen, wenn Sie die Infrastruktur wechseln",". ESP wechseln, IPs rotieren, Anbieter migrieren — Ihre Domain-Reputation zieht mit Ihnen um.",[108,879,881],{"id":880},"die-verschiebung-von-ip-zu-domain","Die Verschiebung von IP zu Domain",[11,883,884],{},"Die Verschiebung geschah aus praktischen Gründen. Cloud-basierte ESPs machten geteilte IPs zur Norm — wenn Tausende Absender dieselben IP-Adressen teilen, wird IP-Reputation zu einem groben Werkzeug. Googles Anforderungen für Massenversender von 2024 machten diese Verschiebung explizit, indem sie die Durchsetzung an Authentifizierung auf Domainebene knüpften (DKIM-Alignment und DMARC-Richtlinien). Yahoo folgte mit identischen Anforderungen, und Microsoft schloss sich im Mai 2025 mit denselben SPF-\u002FDKIM-\u002FDMARC-Anforderungen für Absender mit mehr als 5.000 Nachrichten pro Tag an.",[11,886,887],{},"Domain-Reputation lässt sich außerdem schwerer austricksen. In der IP-zentrierten Ära brannten Spammer IP-Adressen ab — sie versendeten Spam, bis die IP auf einer Blockliste stand, und wechselten dann zur nächsten. Domains sind teurer, sichtbarer und an DNS-Einträge gebunden, deren Etablierung Zeit braucht.",[207,889,891],{"title":890,"type":755},"Was das für Sie bedeutet",[11,892,893],{},"Investieren Sie vor allem anderen in Ihre Domain-Reputation. Konsistente Sendemuster, saubere Listen, korrektes DKIM-Alignment und niedrige Beschwerderaten bauen Vertrauen auf, das Ihrer Domain unabhängig von der genutzten Infrastruktur folgt. Wenn Sie morgen den ESP wechseln, trägt Sie Ihre Domain-Reputation durch den Übergang. Wenn Sie eine neue dedizierte IP erhalten, hilft Ihnen Ihre etablierte Domain-Reputation, sie schneller aufzuwärmen.",[108,895,897],{"id":896},"wie-anbieter-reputation-heute-gewichten","Wie Anbieter Reputation heute gewichten",[11,899,900],{},"Keine zwei Mailbox-Anbieter gewichten Reputation identisch, doch der Trend ist eindeutig — Domain-Reputation wird zunehmend dominant:",[29,902,903,919],{},[32,904,905],{},[35,906,907,910,913,916],{},[38,908,909],{},"Anbieter",[38,911,912],{},"Primäres Signal",[38,914,915],{},"Sekundäres Signal",[38,917,918],{},"Monitoring-Werkzeuge",[48,920,921,936,951,965],{},[35,922,923,928,930,933],{},[53,924,925],{},[56,926,927],{},"Gmail",[53,929,844],{},[53,931,932],{},"Engagement + Compliance",[53,934,935],{},"Google Postmaster Tools (v2)",[35,937,938,943,946,948],{},[53,939,940],{},[56,941,942],{},"Microsoft",[53,944,945],{},"Gemischt (IP + Domain)",[53,947,932],{},[53,949,950],{},"SNDS",[35,952,953,958,960,962],{},[53,954,955],{},[56,956,957],{},"Yahoo",[53,959,844],{},[53,961,826],{},[53,963,964],{},"Sender Hub",[35,966,967,972,974,977],{},[53,968,969],{},[56,970,971],{},"Apple (iCloud)",[53,973,945],{},[53,975,976],{},"Inhalt + Nutzerfeedback",[53,978,979],{},[980,981,985],"a",{"href":982,"rel":983},"https:\u002F\u002Fsupport.apple.com\u002Fen-us\u002F102322",[984],"nofollow","Postmaster-Seite",[11,987,988],{},"Die meisten kleineren Provider und Firmen-Mailserver stützen sich weiterhin stark auf IP-Reputation und Blocklisten Dritter (Spamhaus, Barracuda). Eine umfassende Zustellbarkeitsstrategie adressiert beide Signale, doch bei den großen Anbietern wiegen Domain-Reputation und Authentifizierungs-Compliance inzwischen schwerer als die IP-Reputation.",[18,990,992],{"id":991},"marketing-e-mail-vs-private-e-mail","Marketing-E-Mail vs. private E-Mail",[11,994,995],{},"Eine Marketingkampagne an 50.000 Abonnenten zu senden ist eine grundlegend andere Operation als eine Nachricht an eine Kollegin zu schicken. Das SMTP-Protokoll ist dasselbe, aber fast alles drumherum ändert sich.",[997,998],"email-comparison",{},[108,1000,1002],{"id":1001},"infrastruktur","Infrastruktur",[11,1004,1005],{},"Wenn Sie eine persönliche E-Mail über Gmail senden, läuft Ihre Nachricht über Googles gemeinsam genutzte Mail-Infrastruktur — dieselben Server, die Millionen anderer Gmail-Nutzer verwenden. Googles IP-Adressen genießen bereits das Vertrauen jedes Providers der Welt.",[11,1007,1008,1009,1012],{},"Marketing-E-Mail erfordert ",[56,1010,1011],{},"dedizierte Infrastruktur",": E-Mail-Dienstleister (ESPs) wie Amazon SES, SendGrid oder Mailgun — oder einen eigenen Mail Transfer Agent. Diese Systeme bewältigen die Komplexität des Versands im großen Maßstab: Connection Pooling, Retry-Logik, Bounce-Verarbeitung und Compliance.",[108,1014,1016],{"id":1015},"ip-warming","IP-Warming",[11,1018,1019,1020,1023,1024,1026],{},"Wie oben unter ",[980,1021,808],{"href":1022},"#sender-reputation"," beschrieben, hat eine brandneue IP-Adresse keine Reputation. ",[56,1025,1016],{}," ist der Prozess, das Sendevolumen über Wochen schrittweise zu steigern und so bei jedem Provider Vertrauen aufzubauen. Zuerst an die engagiertesten Empfänger zu senden erzeugt positive Signale, mit denen Sie schneller hochskalieren können.",[108,1028,1030],{"id":1029},"compliance","Compliance",[11,1032,1033,1034,1037,1038,1041,1042,1045],{},"Marketing-E-Mail unterliegt Gesetzen wie ",[56,1035,1036],{},"CAN-SPAM"," (USA), ",[56,1039,1040],{},"DSGVO"," (EU) und ",[56,1043,1044],{},"CASL"," (Kanada). Zu den Anforderungen gehören:",[313,1047,1048,1055,1061,1064,1067],{},[316,1049,1050,1051,1054],{},"Ein sichtbarer, funktionierender ",[56,1052,1053],{},"Abmeldemechanismus"," in jeder E-Mail",[316,1056,172,1057,1060],{},[126,1058,1059],{},"List-Unsubscribe","-Header für die Ein-Klick-Abmeldung (von Gmail und Yahoo seit 2024 vorausgesetzt)",[316,1062,1063],{},"Abmeldewünsche innerhalb von 10 Tagen umsetzen (CAN-SPAM) oder sofort (Best Practice)",[316,1065,1066],{},"Nicht an Kontakte senden, die keine Einwilligung gegeben haben (DSGVO)",[316,1068,1069],{},"Eine ladungsfähige Postanschrift angeben (CAN-SPAM)",[11,1071,1072],{},"Private E-Mails zwischen Einzelpersonen unterliegen keiner dieser Anforderungen.",[108,1074,1076],{"id":1075},"bounce-verarbeitung-und-feedback-loops","Bounce-Verarbeitung und Feedback Loops",[11,1078,1079],{},"Wenn eine Marketing-E-Mail bounct (die Empfängeradresse existiert nicht oder das Postfach ist voll), muss der ESP diesen Bounce verarbeiten und die Adresse für künftige Sendungen unterdrücken. Fortgesetztes Senden an ungültige Adressen schädigt Ihre IP-Reputation.",[11,1081,1082,1085],{},[56,1083,1084],{},"Feedback Loops (FBLs)"," sind Vereinbarungen mit Providern, bei denen der Provider Sie benachrichtigt, wenn ein Empfänger Ihre E-Mail als Spam markiert. FBL-Beschwerden zu verarbeiten und diese Empfänger zu entfernen ist entscheidend für den Erhalt der Zustellbarkeit.",[11,1087,1088],{},"Private E-Mail-Clients behandeln Bounces, indem sie Ihnen schlicht einen Fehler anzeigen — es braucht kein automatisiertes Unterdrückungssystem, wenn Sie jeweils einer Person schreiben.",[18,1090,1092],{"id":1091},"warum-e-mails-im-spam-landen","Warum E-Mails im Spam landen",[11,1094,1095],{},"Spam-Filter haben sich von einfachem Schlüsselwortabgleich zu ausgefeilten Systemen entwickelt, die Dutzende Signale berücksichtigen. Das zählt am meisten:",[108,1097,1099],{"id":1098},"reputation","Reputation",[11,1101,1019,1102,1104],{},[980,1103,808],{"href":1022}," ausgeführt, trägt jede sendende IP und Domain einen Reputationswert. Eine schlechte Reputation bedeutet, dass Ihre E-Mails im Spam landen — selbst wenn der Inhalt vollkommen legitim ist.",[108,1106,1108],{"id":1107},"engagement-signale","Engagement-Signale",[11,1110,1111,1112,1115],{},"Moderne Spam-Filter (insbesondere die von Gmail) gewichten ",[56,1113,1114],{},"Empfängerverhalten"," stark:",[313,1117,1118,1121,1124,1127,1130],{},[316,1119,1120],{},"Öffnen Empfänger Ihre E-Mails?",[316,1122,1123],{},"Klicken sie auf Links?",[316,1125,1126],{},"Antworten sie?",[316,1128,1129],{},"Verschieben sie Ihre E-Mails aus dem Spam heraus?",[316,1131,1132],{},"Markieren sie Ihre E-Mails als Spam?",[11,1134,1135],{},"Geringes Engagement sagt Providern, dass Empfänger Ihre E-Mail nicht wollen — und sie beginnen, sie proaktiv in den Spam zu routen.",[108,1137,1139],{"id":1138},"inhaltliche-und-technische-signale","Inhaltliche und technische Signale",[313,1141,1142,1148,1154,1160],{},[316,1143,1144,1147],{},[56,1145,1146],{},"Authentifizierungsfehler"," — fehlendes oder fehlschlagendes SPF, DKIM oder DMARC ist ein großes Warnsignal",[316,1149,1150,1153],{},[56,1151,1152],{},"HTML-Qualität"," — kaputtes HTML, übermäßig viele Bilder ohne Text oder versteckter Text können Filter auslösen",[316,1155,1156,1159],{},[56,1157,1158],{},"URL-Reputation"," — Links zu bekannt schädlichen Domains oder URL-Kürzern können Probleme verursachen",[316,1161,1162,1165],{},[56,1163,1164],{},"Sendemuster"," — plötzliche Volumenspitzen von einer Domain, die normalerweise wenig E-Mail versendet",[108,1167,1169],{"id":1168},"listenhygiene","Listenhygiene",[11,1171,1172,1173,1176],{},"An alte, ungültige oder gekaufte Listen zu senden ist einer der schnellsten Wege, die Zustellbarkeit zu zerstören. ",[56,1174,1175],{},"Spamtraps"," — E-Mail-Adressen, die eigens angelegt wurden, um Absender mit schlechten Listenpraktiken zu erwischen — sind über das gesamte Internet verteilt. Eine Spamtrap zu treffen ist ein starkes negatives Signal an Provider.",[108,1178,1180],{"id":1179},"blocklisten","Blocklisten",[11,1182,1183,1184,431,1187,129,1190,1193],{},"Organisationen wie ",[56,1185,1186],{},"Spamhaus",[56,1188,1189],{},"Barracuda",[56,1191,1192],{},"SpamCop"," pflegen Blocklisten von IP-Adressen und Domains, die als Spamversender bekannt sind. Viele Provider prüfen diese Blocklisten in Echtzeit. Gelistet zu werden — und wieder von der Liste zu kommen — kann Tage bis Wochen dauern.",[18,1195,1197],{"id":1196},"wie-sich-owlat-einfügt","Wie sich Owlat einfügt",[11,1199,1200],{},"Owlat setzt alle oben beschriebenen Konzepte als vollständige E-Mail-Plattform um:",[313,1202,1203,1213,1224,1230,1241],{},[316,1204,1205,1208,1209,1212],{},[56,1206,1207],{},"Eigener MTA"," — Owlats ",[980,1210,87],{"href":1211},"\u002Fdeveloper\u002Fmta-system"," übernimmt die direkte SMTP-Zustellung mit DKIM-Signierung, adaptivem Throttling pro Provider, IP-Warming, Bounce-Verarbeitung und Feedback-Loop-Anbindung",[316,1214,1215,1218,1219,1223],{},[56,1216,1217],{},"Authentifizierung"," — Wenn Sie in Owlat ",[980,1220,1222],{"href":1221},"\u002Fguide\u002Fdeliverability","eine Domain verifizieren",", erzeugt Owlat die SPF-, DKIM- und DMARC-DNS-Einträge für Sie und überwacht deren Status",[316,1225,1226,1229],{},[56,1227,1228],{},"Intelligence-Pipeline"," — Jede ausgehende E-Mail durchläuft mehr als 10 Prüfungen vor dem Versand, darunter Circuit Breaker, Unterdrückungslisten, Domain-Throttling und engagementbasierte Priorisierung",[316,1231,1232,1235,1236,1240],{},[56,1233,1234],{},"E-Mail-Rendering"," — Der ",[980,1237,1239],{"href":1238},"\u002Fdeveloper\u002Femail-renderer","E-Mail-Renderer"," wandelt Blöcke des visuellen Editors in clientübergreifend kompatibles HTML um, mit CSS-Inlining, VML-Fallbacks für Outlook und Dark-Mode-Unterstützung",[316,1242,1243,1246,1247,1251],{},[56,1244,1245],{},"Anbieterabstraktion"," — Das ",[980,1248,1250],{"href":1249},"\u002Fdeveloper\u002Femail-system","E-Mail-System"," unterstützt mehrere Anbieter (eigener MTA, Amazon SES, Resend) hinter einer einheitlichen Schnittstelle mit automatischem Retry und Rate Limiting",[11,1253,1254,1255,129,1259,136],{},"Produktspezifische Einrichtungsanleitungen finden Sie unter ",[980,1256,1258],{"href":1257},"\u002Fguide\u002Fgetting-started","Erste Schritte",[980,1260,1261],{"href":1221},"Zustellbarkeit",{"title":162,"searchDepth":1263,"depth":1263,"links":1264},2,[1265,1272,1275,1281,1287,1293,1299,1306],{"id":20,"depth":1263,"text":21,"children":1266},[1267,1269,1270,1271],{"id":110,"depth":1268,"text":111},3,{"id":139,"depth":1268,"text":140},{"id":168,"depth":1268,"text":169},{"id":182,"depth":1268,"text":183},{"id":197,"depth":1263,"text":198,"children":1273},[1274],{"id":222,"depth":1268,"text":223},{"id":285,"depth":1263,"text":286,"children":1276},[1277,1278,1279,1280],{"id":307,"depth":1268,"text":308},{"id":334,"depth":1268,"text":335},{"id":466,"depth":1268,"text":467},{"id":527,"depth":1268,"text":528},{"id":572,"depth":1263,"text":573,"children":1282},[1283,1284,1285,1286],{"id":591,"depth":1268,"text":592},{"id":638,"depth":1268,"text":639},{"id":694,"depth":1268,"text":695},{"id":767,"depth":1268,"text":768},{"id":807,"depth":1263,"text":808,"children":1288},[1289,1290,1291,1292],{"id":825,"depth":1268,"text":826},{"id":843,"depth":1268,"text":844},{"id":880,"depth":1268,"text":881},{"id":896,"depth":1268,"text":897},{"id":991,"depth":1263,"text":992,"children":1294},[1295,1296,1297,1298],{"id":1001,"depth":1268,"text":1002},{"id":1015,"depth":1268,"text":1016},{"id":1029,"depth":1268,"text":1030},{"id":1075,"depth":1268,"text":1076},{"id":1091,"depth":1263,"text":1092,"children":1300},[1301,1302,1303,1304,1305],{"id":1098,"depth":1268,"text":1099},{"id":1107,"depth":1268,"text":1108},{"id":1138,"depth":1268,"text":1139},{"id":1168,"depth":1268,"text":1169},{"id":1179,"depth":1268,"text":1180},{"id":1196,"depth":1263,"text":1197},"Ein technischer Tiefgang in die tatsächliche Funktionsweise von E-Mail — von SMTP und DNS über Authentifizierung und Zustellbarkeit bis zu den Unterschieden zwischen Marketing- und privater E-Mail.","md",{},true,"\u002Fdeveloper\u002Fhow-email-works",{"title":6,"description":1307},"3.developer\u002F12.how-email-works","z0p8g-VqOGR3ZITIhUE8J9c2H0WzD0V7Oi8x6LaqGAo",[1316,1320],{"title":1317,"path":1318,"stem":1319,"children":-1},"Feature-Flags — Entwicklerreferenz","\u002Fdeveloper\u002Ffeature-flags","3.developer\u002F11.feature-flags",{"title":1321,"path":1322,"stem":1323,"children":-1},"E-Mail-Sicherheit","\u002Fdeveloper\u002Femail-security","3.developer\u002F13.email-security",1786915108277]