Infomaniak Mail · SPF, DKIM und DMARC
DMARC bei Infomaniak: sicher von Global Security zu reject.
Infomaniak kann die eigenen Mail-Signale bequem prüfen und teilweise korrigieren. Der entscheidende Schritt bleibt trotzdem Ihr vollständiges Absender-Inventar: Newsletter, CRM, Rechnungssoftware und Website-Versand müssen vor einer strengen DMARC-Richtlinie ebenfalls ausgerichtet sein.
Geprüft: 19. Juli 2026 · Primärquellen am Seitenende
Zuerst alle Absender der Domain erfassen
Listen Sie Infomaniak Mail, Newsletter, CRM, Rechnungssoftware, Supportsysteme, Website-Formulare und weitere SMTP-Dienste auf. Global Security kennt die Beziehung zum Infomaniak Mail Service, aber nicht automatisch jeden externen Dienst, der Ihre sichtbare From-Domain verwendet.
Im Mail Service die Seite Global Security öffnen
Öffnen Sie im Infomaniak Manager den betroffenen Mail Service und danach Global Security. Prüfen Sie dort SPF, DKIM und DMARC einzeln. Die Diagnose ist laut Infomaniak nur aussagekräftig, wenn die Domain korrekt auf den betreffenden Infomaniak Mail Service zeigt.
SPF auf genau einen Eintrag begrenzen
Wenn ausschliesslich Infomaniak sendet, ist der strikte Standardeintrag der passende Ausgangspunkt. Senden weitere Plattformen, gehören deren Mechanismen in denselben SPF-Eintrag oder sie benötigen DKIM mit passender Absenderdomain. Veröffentlichen Sie nie mehrere SPF-Einträge und behalten Sie das Limit von zehn DNS-Abfragen im Blick.
v=spf1 include:spf.infomaniak.ch -allDKIM prüfen statt einen Selektor zu erraten
Bei einem Infomaniak Mail Service mit dort verwalteter DNS-Zone ist DKIM standardmässig aktiviert. Liegt die DNS-Zone extern, zeigt Global Security den einzutragenden DKIM-Wert. Kopieren Sie genau diesen Wert, warten Sie auf die Erkennung und prüfen Sie eine extern zugestellte Testmail auf DKIM=pass mit passender Absenderdomain.
DMARC mit Sammelberichten starten
Nutzen Sie den DMARC-Assistenten in Global Security oder veröffentlichen Sie genau einen TXT-Eintrag unter _dmarc. Beginnen Sie bei einer noch unbekannten Absenderlandschaft mit p=none und einer rua-Adresse für tägliche Sammelberichte. RUF-Fehlerberichte können Nachrichteninhalte enthalten und sind für die normale Einführung nicht erforderlich.
v=DMARC1; p=none; rua=mailto:dmarc@beispiel.chErst nach echten Berichten auf reject wechseln
Ordnen Sie jede legitime Quelle zu und beheben Sie SPF- oder DKIM-Fehler bei der Absenderdomain. Wechseln Sie danach kontrolliert über quarantine zu p=reject und beobachten Sie die Sammelberichte weiter. Infomaniak weist darauf hin, dass DNS-Änderungen bis zu 48 Stunden benötigen können.
Wichtig
Die Ein-Klick-Korrektur kennt nicht Ihre ganze Absenderlandschaft.
Eine automatische SPF-Korrektur kann für reinen Infomaniak-Versand passen. Wenn Newsletter, CRM, Rechnungs- oder Website-Systeme ebenfalls senden, müssen deren Berechtigung und Absenderdomain vor jeder Änderung erhalten bleiben. Prüfen Sie den bestehenden Eintrag und die Berichte, bevor Sie DNS überschreiben.
Wenn Sie den Schutz laufend überwachen wollen
Sehen Sie, wer wirklich in Ihrem Namen sendet.
DMARCTrust ist eine externe Plattform für DMARC-Berichte, Warnungen und Absender-Inventar. Die kostenlose Teststufe ist auf eine Domain begrenzt; bezahlte Business-Tarife starten bei $19 pro Monat für zwei Domains. Der MX-Audit-Score bleibt unabhängig.
Wo finde ich SPF, DKIM und DMARC bei Infomaniak?
Im Infomaniak Manager beim betroffenen Mail Service unter Global Security. Wenn die DNS-Zone extern verwaltet wird, müssen die dort angezeigten Einträge beim externen DNS-Host veröffentlicht werden.
Welcher SPF-Eintrag gilt für Infomaniak Mail?
Infomaniak dokumentiert v=spf1 include:spf.infomaniak.ch -all als strikten Standard, wenn Infomaniak der erlaubte Versanddienst ist. Weitere Versandplattformen müssen im selben SPF-Eintrag oder über DKIM mit passender Absenderdomain berücksichtigt werden.
Ist DKIM bei Infomaniak automatisch aktiv?
Für Mail Services, deren DNS-Zone bei Infomaniak verwaltet wird, ist DKIM laut Anbieter standardmässig aktiv. Bei externer DNS-Verwaltung zeigt Global Security den spezifischen Eintrag zum Kopieren.
Soll ich RUF-Fehlerberichte aktivieren?
Für die normale Einführung reichen aggregierte RUA-Berichte. Infomaniak weist darauf hin, dass RUF-Berichte Teile der fehlgeschlagenen Originalnachricht enthalten können; sie benötigen deshalb eine separate Datenschutzabwägung.