SPF, DKIM und DMARC richtig einrichten mit Microsoft 365

Diese Checkliste hilft Ihnen die Ihr Microsoft 365 und Ihr DNS richtig einzurichten. Eine korrekte Funktion von SPF, DKIM und DMARC sind wichtig, damit Ihre Mails dort landen, wo sie hingehören: Im Posteingang und nicht im Spam-Ordner Ihrer Kundschaft. Die Einstellungen verhindern zudem, dass Ihre Domain für betrügerische Zwecke missbraucht wird. Also 2 Gründe das Ganze anzugehen. DMARC benötigt SPF und DKIM. Daher sollte man anfangen mit SPF, dann DKIM, dann DMARC. Fangen wir an!

Microsoft 365: Hamburger IT-Beratung: DKIM SPF DMARC

1. SPF einrichten und prüfen

Steht für “Sender Policy Framework” und ist eine Grundvoraussetzung, dass Sie überhaupt mailen können über Microsoft 365. Ein hinzufügen einer Domain wird der SPF gecheckt von Microsoft. D.h. haben Sie ein bestehendes Microsoft 365, gibt es den SPF Eintrag in Ihrem DNS wahrscheinlich schon.

Dieser sog. TXT-Eintrag im DNS (ggf. ist “SPF” direkt auswählbar) sollte etwa so aussehen:

v=spf1 include:spf.protection.outlook.com ~all

Für Interessierte:

v=spf1 ist die Version des Protokolls

include:spf.protection.outlook.com ist der Server der als legitim angesehen wird, wenn er unter der Nutzung Ihrer Domain mailt.

~all bedeutet, dass bei Fehlern ein sog. SoftFail ausgelöst wird. Die Mail also nicht direkt abgelehnt wird. Ändern kann man das mit -all. Also “-” statt “~”. Mails die den Test nicht bestehen, werden geblockt. Ich tendiere eher zu “~all” also SoftFail.

Ob Ihr SPF-Record korrekt ist, können Sie einfach im Microsoft 365 testen. Unter Einstellungen -> Domain -> Domain auswählen -> DNS. Die ist der wichtigste Punkt der heile sein muss, sonst sieht es mit Mails ganz schlecht aus.

2. DKIM einrichten und prüfen

DKIM steht für “DomainKeys Identified Mail“. Hier sind einige Schritte mehr nötig.

  1. https://security.microsoft.com/dkimv2 öffnen
  2. Domain anklicken. (In meinem Falle itaid.de)
  3. Im rechten Menü Schlüssel erstellen und kopieren.
  4. Im DNS Ihrer Domain 2 sog. CNAME Einträge erstellen. Beispiel: Host: selector1._domainkey und Wert: selector1-itaid-de._domainkey.itaid.onmicrosoft.com Sowie: Host: selector2._domainkey und Wert: selector2-itaid-de._domainkey.itaid.onmicrosoft.com
  5. Nachdem Sie die 2 Einträge erstellt haben, sollten Sie min 8h warten, damit diese DNS Änderungen überall auf der Welt angekommen sind.
  6. Testen Sie Ihre DKIM Einträge: https://mxtoolbox.com/dkim.aspx Dort Domain und den Selector eintragen also z.B. selector1._domainkey Der Test sollte nach einigen Minuten möglich sein.
  7. Nach der 8h-Wartezeit gehen Sie wieder zu https://security.microsoft.com/dkimv2 und klicken auf die Domain, rechts dann die Signaturen aktivieren.
  8. Gehen Sie auf diese Seite https://dkimvalidator.com/ und machen einen Test! Dort erhalten Sie eine einmalige dynamische Mailadresse. Mailen Sie an diese. Dort verraten die Testergebnisse, ob die Konfiguration ok ist.
  9.  DKIM Schlüssel rotieren: Auf der Microsoft-DKIM Seite finden Sie einen Button “Schlüssel rotieren”. Dies kann man etwa alle 6 Monate tun, um sicherzustellen, dass Angreifer diese nicht kennen. Es wird ein neuer Schlüssel generiert. Kann man, muss man aber nicht. Ggf. automatisiert man das sogar.

3. DMARC einrichten und prüfen

DMARC steht für “Domain-based Message Authentication, Reporting and Conformance

  1. Wenn SPF und DKIM korrekt sind, ist es an der Zeit den DMARC Eintrag zu erstellen. Erst dann.
  2. Gehen Sie wieder zum DNS Ihrer Domain. Dort erstellen Sie einen neuen Eintrag vom Typ TXT. Falls der Typ _dmarc oder dmarc direkt angeboten wird, nehmen Sie den. Host: _dmarc Wert: v=DMARC1; p=none; rua=mailto:ihre-it@example.com TTL: Häufig 1h angeboten, gern den niedrigsten Wert. Passen Sie die Mail-Adresse an. Google Yahoo und einige andere senden Mails um mitzuteilen, dass alles ok ist, oder, dass es Fehler gibt. Da Sie gerade DMARC neu konfiguriert haben, wäre es interessant wenn es Fehler gibt. Daher tragen Sie dort eine Mail-Adresse ein, auf der Sie das mitbekommen. Wenn alles ok ist, kann man später dazu übergehen den DMARC-Eintrag anpassen, sodass kein RUA-Tag vorhanden ist. Sie erhalten dann folglich keine Mail. Beispiel: v=DMARC1; p=none; Statt p=none könnte man auch p=quarantine oder p=reject wählen. Für den Start ist none jedoch richtig.
  3. Testen Sie Ihren DMARC Eintrag: https://mxtoolbox.com/dmarc.aspx?source=dmarctools-content Dieser sollte grün erscheinen.

Fazit

Sie sollten diese Werte mittlerweile setzen, da sie immer wichtiger werden. Insgesamt ist mit einem Aufwand von 0,75-1h zu rechnen. Falls Sie Hilfe benötigen, melden Sie sich gern!

Birgit profile picture
Birgit
14:09 31 Dec 25
IT-Problem? Nein, es gibt für alles eine Lösung und dann kommt Christoph Scholz. Die Online-Schulung bei ihm zu absolvieren, war top. Als Kleinunternehmerin, hätte ich ihn gerne schon eher kennengelernt. Spricht kein hochgestochenes IT-Deutsch, was keiner versteht 🙂 . Fair und absolut zuverlässig. Vielen Dank für Deine Unterstützung und immer wieder gerne. Beste Grüße Birgit
Matthias von K. profile picture
Matthias von K.
06:35 12 Nov 25
Seit ein paar Jahren, erhalte ich eine top Betreuung meiner Webseite und einigen Office Diensten drum herum. Ich bin sehr zufrieden.
Dragos P. profile picture
Dragos P.
19:46 11 Nov 25
Dragos P. profile picture
Dragos P.
19:46 11 Nov 25
Nicole W. profile picture
Nicole W.
15:13 05 Nov 25
Ich kann die Beratung zu 150% empfehlen. Zum einen schätze ich die Themenvielfalt und die hervorragenden Kompetenzen in den jeweiligen Bereichen (ich brauche nur noch ein Unternehmen von IT-Support bis hin zu SEO), zum anderen sind die ruhige Art von Christoph und seine Zuverlässigkeit Balsam auf der Seele, wenn es mal brennt. Froh, sie gefunden zu haben!
Peter E. profile picture
Peter E.
15:21 10 Oct 25
Erstklassiger Service
Jan S. profile picture
Jan S.
12:26 07 Oct 25
Catharina J. profile picture
Catharina J.
06:51 29 Sep 25
Sehr zuverlässiger IT-Dienstleister. Man bekommt schnelle Hilfe, wenn etwas nicht funktioniert, und die Erklärungen sind verständlich (für mich als Laie wichtig). Rundum ein kompetenter und freundlicher Service, den ich schon oft an Freunde und Kollegen weiterempfohlen habe.
Jérôme H. profile picture
Jérôme H.
08:27 22 Aug 25
Schnelle und unkomplizierte Hilfe.
Herr Scholz und sein Team sind immer zur Stelle und haben uns bei Problemen im Bereich Office 365 sowie Acronis zuverlässig weitergeholfen.
Janiene J. profile picture
Janiene J.
07:11 04 Aug 25
Ich kann Herrn Scholz bestens empfehlen! Homepages professionell optimiert und immer erreichbar auch in Sachen Hardware eine tolle Unterstützung!
Fredrik N. profile picture
Fredrik N.
12:29 22 Jul 25
Dagmar H. profile picture
Dagmar H.
09:52 22 Jul 25
Herr Scholz verfügt über profundes Knowhow und löst Probleme schnell und zuverlässig, persönlich oder via Team Viewer, an Soft- und Hardware. Er berät und bestellt qualitäts- und kostenbewusst mit dem Fokus, vorhandene Anschaffungen zu erhalten. Des Weiteren ist Herr Scholz absolut diskret und vertrauenswürdig. Er verfügt über hervorragende Umgangsformen. Die Zusammenarbeit mit ihm ist äußerst angenehm. Ich möchte Herrn Scholz als ständigen Berater nicht mehr missen.
Karoline S. profile picture
Karoline S.
12:50 21 Jul 25
Kristin M. profile picture
Kristin M.
19:51 20 Jul 25
Herr Scholz steht uns bei sämtlichen IT-Aufgaben stets kompetent und zuverlässig zur Seite – von der Erstellung unserer Website über Datenschutz bis hin zu SEO. Besonders schätzen wir seine freundliche Art, seine Integrität und die schnelle, lösungsorientierte Arbeitsweise. Wir können Herrn Scholz zu 100 % weiterempfehlen!
Sebastian J. profile picture
Sebastian J.
08:03 20 Jul 25
Wir sind großer Fan von ITaid geworden. Unsere IT war nur 3 Wochen nach Beratungsbeginn wesentlich besser aufgestellt. In 3 Worten: Kompetent, effizient, "um die Ecke denkend".
Wolfgang N. profile picture
Wolfgang N.
14:22 16 Jul 25
Wir sind ein kleines Unternehmen und haben IT Aid kurzfristig um Unterstützung bei der Konfiguration von Microsoft 365 gebeten. Herr Scholz meldete sich kurzfristig, hat sinnvolle Vorschläge gemacht und die gewünschten Arbeiten in kurzer Zeit effektiv umgesetzt. Er hat bei dieser Gelegenheit auch noch ein paar Ungereimtheiten auf unserer Website entdeckt und angeboten, diese zu beheben. Wir haben dies besprochen und es wurde ebenfalls kurzfristig umgesetzt. Wir sind mit dem Service sehr zufrieden.
Paula K. profile picture
Paula K.
07:25 16 Jul 25
Gute und professionelle Betreuung, sehr gute Erreichbarkeit.
Christina W. profile picture
Christina W.
15:53 15 Jul 25
Super hilfsbereit, unkompliziert und sehr erfahren. Habe dieses Unternehmen schon häufig im Freundeskreis weiterempfohlen
M. V. profile picture
M. V.
09:19 15 Jul 25
ITAid ist genau das, was wir uns als kleines Unternehmen gewünscht haben: gute Lösungen, schnelle Reaktionen, angenehme Zusammenarbeit und dann auch noch korrekte Preise und transparent in der Abrechnung. Absolut empfehlenswert.
Frizzi K. profile picture
Frizzi K.
09:11 15 Jul 25
Gute Beratung und schneller, zuverlässiger Service in den Bereichen CSS, WordPress, Datenschutz und mehr. Fachlich kompetent, lösungsorientiert und mit einem klaren Blick für individuelle Anforderungen. Ein professioneller IT-Partner!
Dr. med. Amir S. N. profile picture
Dr. med. Amir S. N.
20:51 14 Jul 25
Super Service, hilfsbereites und freundliches Team,, hohe Expertise. Sehr empfehlenswert!
lena profile picture
lena
18:31 14 Jul 25
Fachlich kompetent, lösungsorientiert und auch bei akuten Problemen gut zu erreichen. Nett noch dazu - so einen IT support haben wir lange gesucht und nun endlich gefunden
Christine E. profile picture
Christine E.
16:19 14 Jul 25
Absolute Professionalität. Alles auch für Laien verständlich und geduldig erklärt. In "Notsituationen" stets hilfsbereit zur Stelle! Beste Zusammenarbeit seit fast 5 Jahren. Bin so froh, dass ich euch gefunden habe!
Christine Eller-Lindemann von OrthopädieMagie
Soeren F. profile picture
Soeren F.
16:13 14 Jul 25
Herr Scholz unterstützt uns stets zuverlässig in allen unseren IT-Themen und wir konnten bisher vieles durch ihn optimieren und sind froh ihn kennen gelernt zu haben, da er immer mitdenkt und uns dadurch schon oft wirklich weitergeholfen hat. Wir empfehlen ihn sehr gerne weiter. Vielen Dank!
Andreas N. profile picture
Andreas N.
15:44 14 Jul 25
Hoch professionell, unkompliziert, schnell und kosteneffektiv – das ist kurz und knapp unsere Erfahrung mit Herrn Scholz & Co.

Wir passen Ihr DNS an! Jetzt Unterstützung zu Ihrem DNS erhalten.

Falls Sie keine Lust oder Zeit haben, sich mit dem Microsoft 365 und DNS auseinanderzusetzen, melden Sie sich einfach. Wir konfigurieren Ihr SPF, DKIM und DMARC.

Christoph Scholz am Arbeitsplatz