E-Mail-Zustellprobleme zu Microsoft, GMX und Gmail: Wie Sie wieder zuverlässig E-Mails versenden können

Warum gibt es aktuell Probleme beim E-Mail-Versand?

In den letzten Wochen haben uns viele Kunden gemeldet, dass E-Mails an Empfänger bei Microsoft (Outlook, Hotmail, Live), GMX/Web.de und Gmail nicht mehr zuverlässig ankommen oder sogar komplett abgelehnt werden. Die Ursache liegt in verschärften Sicherheitsanforderungen dieser Anbieter und in fehlenden technischen Einstellungen bei einigen Domains.

Was ist passiert?

Die meisten Domains unserer Macbay-User nutzen bereits unsere aktuellen cPanel-Nameserver. Dadurch werden wichtige DNS-Einträge wie SPF, DKIM und DMARC automatisch gesetzt. Diese Einträge sind heute unerlässlich, damit E-Mails nicht als Spam eingestuft oder blockiert werden.

Einige Domains zeigten nach dem kürzlichen großen Umzug jedoch noch auf Nameserver unseres alten Systems. Dort fehlen oft die notwendigen Zonen-Einträge für SPF, DKIM und DMARC.

Das hat dazu geführt, dass E-Mails von diesen Domains von großen Anbietern abgelehnt oder als Spam behandelt wurden. Besonders kritisch: In einer Shared-Hosting-Umgebung kann das Fehlen solcher Einträge bei einzelnen Domains die Reputation des gesamten Server-IP-Netzwerkes negativ beeinflussen und so auch andere Kunden betreffen.

Die technischen Hintergründe: SPF, DKIM, DMARC & Weiterleitungen

SPF (Sender Policy Framework)

Legt fest, welche Server E-Mails im Namen Ihrer Domain versenden dürfen.

DKIM (DomainKeys Identified Mail)

Signiert Ihre E-Mails digital, damit der Empfänger prüfen kann, ob die Nachricht echt und unverändert ist.

DMARC (Domain-based Message Authentication, Reporting & Conformance)

Verknüpft SPF und DKIM und sorgt dafür, dass Ihre Domain konsequent geschützt ist.

Warum sind Weiterleitungen problematisch?

Werden E-Mails automatisch an externe Anbieter wie Microsoft, GMX oder Gmail weitergeleitet, können SPF- und DKIM-Prüfungen fehlschlagen. Das führt dazu, dass weitergeleitete Nachrichten häufig abgelehnt oder als Spam markiert werden. Besonders GMX & WEB.de haben ihre Policies verschärft und weisen sämtliche dorthin weitergeleiteten Nachrichten ab. Zudem erlauben es diese Massen-Anbieter auch nicht mehr (anders als z.B. Gmail), Nachrichten von externen Mailservern über einen Sammeldienst (auch FetchMail oder RemotePOP genannt) abzuholen.

Die neuen Anforderungen der großen E-Mail-Provider

Microsoft hat letztens strengere Anforderungen für E-Mail-Absender angekündigt, die am 5. Mai 2025 in Kraft getreten sind. Diese Änderungen betreffen insbesondere „Hochvolumen-Sender“, die mehr als 5.000 E-Mails pro Tag an Microsoft-Dienste wie Outlook.com, Hotmail.com oder Live.com senden.

Konkret müssen diese Sender folgende Anforderungen erfüllen:

  • SPF muss korrekt eingerichtet sein
  • DKIM muss implementiert und funktionsfähig sein
  • Eine DMARC-Richtlinie muss vorhanden sein (mindestens p=none)
  • Die FROM-Adresse muss entweder mit der SPF-Domain oder der DKIM-Domain übereinstimmen

Bei Nichteinhaltung werden die E-Mails zunächst in den Junk-Ordner verschoben und später komplett abgelehnt mit dem Fehlercode: „550; 5.7.15 Access denied, sending domain [SendingDomain] does not meet the required authentication level“.

Das Problem mit E-Mail-Weiterleitungen

Ein besonders kniffliger Aspekt sind E-Mail-Weiterleitungen, die in Ihrem cPanel eingerichtet sein könnten. Wenn Sie E-Mails automatisch von einer Domain zu einer anderen weiterleiten, kann dies die SPF- und DKIM-Authentifizierung brechen.

Warum? Stellen Sie sich vor: Eine E-Mail wird von domain-a.de an domain-b.de geschickt, und domain-b.de hat eine Weiterleitung zu einer Microsoft-Adresse eingerichtet. Bei der Weiterleitung bleibt die ursprüngliche Absenderadresse (domain-a.de) erhalten, aber die E-Mail wird jetzt von den Servern von domain-b.de weitergeleitet. Die SPF-Überprüfung schlägt dann fehl, da domain-b.de nicht als autorisierter Sender für E-Mails von domain-a.de eingetragen ist.

Was ändert sich jetzt mit der finalen Migration?

Wir stellen heute Nacht die letzten Domains, die noch auf alte Nameserver zeigen, auf unser neues Hosting-System um. Damit profitieren Sie von mehreren entscheidenden Vorteilen:

  • Automatische Einrichtung aller wichtigen DNS-Einträge:
    Nach der Migration werden SPF-, DKIM- und DMARC-Einträge für Ihre Domain automatisch gesetzt. Ihre E-Mails erfüllen damit die Anforderungen aller großen Anbieter.
  • Automatische SSL-Zertifikate:
    Jede Domain erhält ein gültiges SSL-Zertifikat – für sichere Verbindungen und moderne E-Mail-Kommunikation.
  • Zentrale Verwaltung:
    Sie können künftig alle Einstellungen bequem und übersichtlich über unser neues System einsehen und bei Bedarf anpassen.
  • Finaler Nachrichten-Sync:
    Im Rahmen der Umstellung führen wir einen letzten Abgleich (Sync) aller E-Mails und Postfächer durch, damit keine Nachricht verloren geht.

Was müssen Sie als Kunde tun?

Nach der Umstellung müssen Sie die betroffenen E-Mail-Konten auf Ihren Endgeräten (z.B. Smartphone, Tablet, Computer) neu einrichten. Nur so ist sichergestellt, dass Sie weiterhin alle E-Mails empfangen und versenden können.

Detaillierte Anleitungen und weiterführende Informationen zur Einrichtung Ihrer Mail-Konten nach der Migration finden Sie hier:
👉 macbay.net/support/domain-mail-migration

Was bringt die Umstellung für Ihre E-Mail-Zustellung?

  • Ihre E-Mails werden wieder zuverlässig zugestellt – auch an Empfänger bei Microsoft, GMX/Web.de und Gmail.
  • Die Sicherheit Ihrer E-Mail-Kommunikation wird erhöht.
  • Sie profitieren von einer zukunftssicheren Hosting-Plattform, die laufend an neue technische Standards angepasst wird.

Zusammengefasst

  • Die letzten Domains werden heute Nacht auf unser neues Hosting-System umgestellt.
  • Damit werden alle wichtigen DNS-Einträge und Sicherheitsmechanismen automatisch gesetzt.
  • Sie müssen Ihre E-Mail-Konten auf den Endgeräten neu einrichten.
  • Ausführliche Anleitungen finden Sie unter: macbay.net/support/domain-mail-migration

Wir danken Ihnen für Ihr Verständnis und Ihre Unterstützung während der Umstellungsphase! Bei Fragen oder Problemen steht Ihnen unser Support-Team selbstverständlich jederzeit zur Verfügung.


Weitere Informationen und Quellen

Für die technisch interessierten Leser haben wir hier einige offizielle Quellen zusammengestellt:

Microsoft Defender für Office 365: Konfigurieren von DMARC zur Validierung von E-Mails

Microsoft Postmaster: Richtlinien, Praktiken und Leitlinien

Microsoft Smart Network Data Services (SNDS): Überwachung der Sender-Reputation

GMX Postmaster: E-Mail Policy

Googles Richtlinien für E-Mail-Absender: FAQ zu den neuen Anforderungen