mailampel

Alle Artikel

SPF, DKIM und DMARC bei Strato einrichten

Domain bei Strato: wo die DNS-Einstellungen liegen, wie SPF, DKIM und DMARC hineinkommen — und was zu tun ist, wenn die Maske einen Eintragstyp nicht anbietet.

5 Min. Lesezeit · Stand 2. September 2026

Strato ist einer der großen deutschen Hoster, und viele Betriebe im DACH-Raum verwalten dort Domains und Postfächer. Die Mail-Einträge setzen Sie im Kundenlogin bei der jeweiligen Domain in der DNS-Verwaltung (TXT- und CNAME-Einträge). Je nach Paket und Masken-Generation heißen die Menüpunkte leicht unterschiedlich — die Einträge selbst sind immer dieselben.

Die drei Einträge

Wie überall gilt: Die Werte bestimmt der MAILANBIETER. Liegen die Postfächer bei Strato selbst, nennt deren Hilfebereich die passenden SPF-Werte; liegen sie bei Microsoft 365 oder Google, kommen deren Werte in die Strato-DNS-Verwaltung:

DNS-Eintrag vom Typ TXT:
Name / Host
beispiel.de
Wert
v=spf1 include:spf.protection.outlook.com -all
Beispiel für Microsoft 365 — bei anderen Anbietern deren include-Wert.
DNS-Eintrag vom Typ TXT:
Name / Host
_dmarc.beispiel.de
Wert
v=DMARC1; p=none; rua=mailto:dmarc@beispiel.de

DKIM-Einträge (die CNAMEs oder TXT-Einträge Ihres Mailanbieters, z. B. selector1._domainkey) legen Sie nach demselben Muster an. Wichtig wie bei jeder DNS-Maske: Namen mit führenden Unterstrichen vollständig eintragen und den gesetzten Eintrag danach von außen prüfen — nicht jede Maske zeigt zuverlässig an, was wirklich in der Zone steht.

Nach dem Setzen prüfen

DNS-Änderungen bei Strato brauchen je nach TTL Minuten bis Stunden. Danach die ganze Kette einmal von außen prüfen — SPF-Syntax, DKIM-Auffindbarkeit, DMARC — statt sich auf die Masken-Anzeige zu verlassen.

Häufige Fragen

Strato hat mir schon einen SPF-Eintrag angelegt — reicht der?

Nur, wenn Sie ausschließlich über Strato versenden. Jeder weitere Dienst (Newsletter, Shop, CRM) muss in DENSELBEN Eintrag mit hinein — ein zweiter SPF-Eintrag daneben macht die Prüfung ungültig.

Kann ich Domain bei Strato lassen und nur das DNS woandershin geben?

Ja — dafür stellen Sie die Nameserver der Domain auf den neuen DNS-Anbieter um (z. B. Cloudflare). Die Domain bleibt bei Strato registriert, verwaltet werden die Einträge dann in der neuen Oberfläche. Vor dem Umzug die bestehende Zone vollständig abschreiben, damit nichts verloren geht.