Google Workspace: SPF, DKIM und DMARC prüfen
DKIM für die eigene Workspace-Domain aktivieren und Authentifizierung über alle Versandwege prüfen.
Prüfablauf für Administratoren
- Erfassen Sie Google Workspace und alle weiteren Dienste, die Ihre Absenderdomain benutzen. Trennen Sie Empfang und Versand sowie primäre Domain und zusätzliche Absenderdomains.
- Prüfen Sie SPF mit allen legitimen Versanddiensten und den DNS-Lookup-Limits. Ein zusätzlicher Dienst rechtfertigt keinen zweiten SPF-Record.
- Erzeugen Sie den DKIM-Schlüssel für die konkrete Domain in der Google-Admin-Konsole. Veröffentlichen Sie den dort angegebenen Selector und TXT-Wert beim DNS-Anbieter; bevorzugen Sie 2048 Bit, soweit unterstützt.
- Aktivieren Sie die DKIM-Authentifizierung nach der DNS-Veröffentlichung in der Admin-Konsole. DNS-Publikation und eingeschaltete Signierung sind zwei getrennte Schritte.
- Prüfen Sie eine repräsentative Nachricht je Versandweg auf Authentifizierung und Alignment. Ergänzen Sie DMARC und werten Sie Berichte aus. Gmail-Empfängerrichtlinien und Workspace-Versandkonfiguration sind unterschiedliche Perspektiven.
Diese Anleitung beschreibt die Versandkonfiguration. Sie gewährt keinen Tenantzugriff und ersetzt keine Prüfung der einzelnen Mailwege. Microsoft- oder Google-Login bestätigt weder Domaininhaberschaft noch Konfiguration.
Quellen geprüft: 2026-09-10
Offizielle Quelle · Google Workspace