Direkt zum Inhalt

Google Workspace: SPF, DKIM und DMARC prüfen

DKIM für die eigene Workspace-Domain aktivieren und Authentifizierung über alle Versandwege prüfen.

Prüfablauf für Administratoren

  1. Erfassen Sie Google Workspace und alle weiteren Dienste, die Ihre Absenderdomain benutzen. Trennen Sie Empfang und Versand sowie primäre Domain und zusätzliche Absenderdomains.
  2. Prüfen Sie SPF mit allen legitimen Versanddiensten und den DNS-Lookup-Limits. Ein zusätzlicher Dienst rechtfertigt keinen zweiten SPF-Record.
  3. Erzeugen Sie den DKIM-Schlüssel für die konkrete Domain in der Google-Admin-Konsole. Veröffentlichen Sie den dort angegebenen Selector und TXT-Wert beim DNS-Anbieter; bevorzugen Sie 2048 Bit, soweit unterstützt.
  4. Aktivieren Sie die DKIM-Authentifizierung nach der DNS-Veröffentlichung in der Admin-Konsole. DNS-Publikation und eingeschaltete Signierung sind zwei getrennte Schritte.
  5. Prüfen Sie eine repräsentative Nachricht je Versandweg auf Authentifizierung und Alignment. Ergänzen Sie DMARC und werten Sie Berichte aus. Gmail-Empfängerrichtlinien und Workspace-Versandkonfiguration sind unterschiedliche Perspektiven.

Diese Anleitung beschreibt die Versandkonfiguration. Sie gewährt keinen Tenantzugriff und ersetzt keine Prüfung der einzelnen Mailwege. Microsoft- oder Google-Login bestätigt weder Domaininhaberschaft noch Konfiguration.

Quellen geprüft: 2026-09-10

Offizielle Quelle · Google Workspace

Anforderungen Ihrer Empfänger