Infomaniak Mail · SPF, DKIM und DMARC
DMARC bei Infomaniak: sicher von Global Security zu Reject.
Infomaniak kann die eigenen Mail-Signale bequem prüfen und teilweise korrigieren. Der entscheidende Schritt bleibt trotzdem Ihr vollständiges Absender-Inventar: Newsletter, CRM, Rechnungssoftware und Website-Versand müssen vor einer strengen DMARC-Richtlinie ebenfalls ausgerichtet sein.
Geprüft: 19. Juli 2026 · Primärquellen am Seitenende
Zuerst alle Absender der Domain erfassen
Listen Sie Infomaniak Mail, Newsletter, CRM, Rechnungssoftware, Supportsysteme, Website-Formulare und weitere SMTP-Dienste auf. Global Security kennt die Beziehung zum Infomaniak Mail Service, aber nicht automatisch jeden externen Dienst, der Ihre sichtbare From-Domain verwendet.
Im Mail Service die Seite Global Security öffnen
Öffnen Sie im Infomaniak Manager den betroffenen Mail Service und danach Global Security. Prüfen Sie dort SPF, DKIM und DMARC einzeln. Die Diagnose ist laut Infomaniak nur aussagekräftig, wenn die Domain korrekt auf den betreffenden Infomaniak Mail Service zeigt.
SPF auf genau einen Root-Record begrenzen
Wenn ausschliesslich Infomaniak sendet, ist der strikte Standardrecord der passende Ausgangspunkt. Senden weitere Plattformen, gehören deren Mechanismen in denselben SPF-Record oder sie benötigen ausgerichtetes DKIM. Veröffentlichen Sie nie mehrere SPF-Records und behalten Sie das DNS-Lookup-Limit im Blick.
v=spf1 include:spf.infomaniak.ch -allDKIM prüfen statt einen Selector zu erraten
Bei einem Infomaniak Mail Service mit dort verwalteter DNS-Zone ist DKIM standardmässig aktiviert. Liegt die DNS-Zone extern, zeigt Global Security den einzutragenden DKIM-Record. Kopieren Sie genau diesen Wert, warten Sie auf die Erkennung und prüfen Sie eine extern zugestellte Testmail auf DKIM=pass und Domain-Alignment.
DMARC mit aggregierten Reports starten
Nutzen Sie den DMARC-Assistenten in Global Security oder veröffentlichen Sie genau einen TXT-Record unter _dmarc. Beginnen Sie bei einer noch unbekannten Absenderlandschaft mit p=none und einer rua-Adresse für tägliche Aggregate. RUF-Fehlerberichte können Nachrichteninhalt enthalten und sind für den normalen Rollout nicht erforderlich.
v=DMARC1; p=none; rua=mailto:dmarc@beispiel.chErst nach echten Reports auf Reject wechseln
Ordnen Sie jede legitime Quelle zu und beheben Sie SPF- oder DKIM-Alignment-Fehler. Wechseln Sie danach kontrolliert über Quarantäne zu p=reject und beobachten Sie die Aggregate weiter. Infomaniak weist darauf hin, dass DNS-Änderungen bis zu 48 Stunden benötigen können.
Wichtig
Die Ein-Klick-Korrektur kennt nicht Ihre ganze Absenderlandschaft.
Eine automatische SPF-Korrektur kann für reinen Infomaniak-Versand passen. Wenn Newsletter, CRM, Rechnungs- oder Website-Systeme ebenfalls senden, müssen deren Autorisierung und Alignment vor jeder Änderung erhalten bleiben. Prüfen Sie den bestehenden Record und die Reports, bevor Sie DNS überschreiben.
Wenn Sie den Schutz laufend überwachen wollen
Sehen Sie, wer wirklich in Ihrem Namen sendet.
DMARCTrust ist eine externe Plattform für DMARC-Berichte, Warnungen und Absender-Inventar. Die kostenlose Teststufe ist auf eine Domain begrenzt; bezahlte Business-Tarife starten bei $19 pro Monat für zwei Domains. Der MX-Audit-Score bleibt unabhängig.
Wo finde ich SPF, DKIM und DMARC bei Infomaniak?
Im Infomaniak Manager beim betroffenen Mail Service unter Global Security. Wenn die DNS-Zone extern verwaltet wird, müssen die dort angezeigten Records beim externen DNS-Host veröffentlicht werden.
Welcher SPF-Record gilt für Infomaniak Mail?
Infomaniak dokumentiert v=spf1 include:spf.infomaniak.ch -all als strikten Standard, wenn Infomaniak der autorisierte Versanddienst ist. Weitere Versandplattformen müssen im selben SPF-Record oder über ausgerichtetes DKIM berücksichtigt werden.
Ist DKIM bei Infomaniak automatisch aktiv?
Für Mail Services, deren DNS-Zone bei Infomaniak verwaltet wird, ist DKIM laut Anbieter standardmässig aktiv. Bei externer DNS-Verwaltung zeigt Global Security den spezifischen Record zum Kopieren.
Soll ich RUF-Fehlerberichte aktivieren?
Für einen normalen Rollout reichen aggregierte RUA-Berichte. Infomaniak weist darauf hin, dass RUF-Berichte Teile der fehlgeschlagenen Originalnachricht enthalten können; sie benötigen deshalb eine separate Datenschutzabwägung.