mailampel

Alle Artikel

SPF, DKIM und DMARC bei World4You einrichten

Ihre Domain liegt bei World4You? So setzen Sie SPF, DKIM und DMARC in der DNS-Verwaltung — samt der Stolperfalle mit führenden Unterstrichen.

6 Min. Lesezeit · Stand 2. September 2026

World4You ist einer der größten österreichischen Domain- und Hosting-Anbieter — entsprechend viele heimische Betriebe verwalten ihre DNS-Einträge dort. Die gute Nachricht: Alles, was Mail-Sicherheit braucht, lässt sich in der DNS-Verwaltung setzen. Die Einträge finden Sie im Kundenbereich bei der jeweiligen Domain unter der DNS-Verwaltung.

SPF setzen

SPF ist ein TXT-Eintrag auf der Domain selbst — beim Anlegen bleibt das Namens- oder Host-Feld leer (oder trägt die Domain selbst). Welche include-Werte hineingehören, bestimmt Ihr Mailanbieter, nicht World4You: Wer dort nur die Domain verwaltet und die Postfächer bei Microsoft 365, Google oder Proton hat, trägt deren Werte ein.

DNS-Eintrag vom Typ TXT:
Name / Host
beispiel.at
Wert
v=spf1 include:spf.protection.outlook.com -all
Beispiel für Microsoft 365. Nutzen Sie das Mailhosting von World4You selbst, nennt deren Hilfebereich den passenden include-Wert.

DKIM und DMARC: die Unterstrich-Falle

DKIM- und DMARC-Einträge liegen auf Namen mit führendem Unterstrich (_dmarc, selector1._domainkey, _mta-sts, _smtp._tls). Genau hier hat die World4You-Maske eine dokumentierte Eigenheit: Beim BEARBEITEN bestehender Einträge gehen führende Unterstriche gelegentlich verloren — der Eintrag sieht in der Maske richtig aus, ist aber unter falschem Namen gespeichert und damit wirkungslos.

DNS-Eintrag vom Typ TXT:
Name / Host
_dmarc.beispiel.at
Wert
v=DMARC1; p=none; rua=mailto:dmarc@beispiel.at
Der DMARC-Einstieg zum Beobachten. Der Stufenplan bis p=reject steht im DMARC-Artikel.

DKIM-Einträge (meist CNAMEs Ihres Mailanbieters, z. B. selector1._domainkey) legen Sie nach demselben Muster an: Typ wählen, vollständigen Namen samt Unterstrichen eintragen, Zielwert aus dem Portal des Mailanbieters übernehmen — und anschließend von außen verifizieren.

Nach dem Setzen

Änderungen brauchen je nach TTL einige Minuten bis Stunden. Prüfen Sie danach die ganze Kette auf einmal — SPF-Syntax, DKIM-Auffindbarkeit, DMARC — statt Eintrag für Eintrag von Hand: Die typischen World4You-Fälle (verschluckter Unterstrich, doppelter SPF nach einem Anbieterwechsel) fallen dabei sofort auf.

Häufige Fragen

World4You verwaltet meine Domain, die Postfächer liegen woanders — wo richte ich was ein?

DKIM aktivieren Sie im Portal des MAILANBIETERS (dort entstehen die Werte); eingetragen wird alles bei World4You, weil dort das DNS liegt. SPF und DMARC schreiben Sie direkt in die World4You-DNS-Verwaltung.

Mein Eintrag sieht in der Maske richtig aus, wird aber nicht gefunden — warum?

Sehr wahrscheinlich der verschluckte führende Unterstrich nach einem Bearbeiten. Eintrag löschen, komplett neu anlegen und von außen nachprüfen — das behebt es in fast allen Fällen.

Unterstützt World4You DNSSEC?

Ja — Zonen bei World4You sind in der Regel ohne eigenes Zutun DNSSEC-signiert. Ob es bei Ihrer Domain aktiv ist, zeigt die Prüfung mit.