E-Mail-Zustellbarkeit in cPanel verwalten
Optimiere deine E-Mail-Zustellbarkeit unter cPanel. Erfahre, wie du SPF, DKIM und DMARC automatisch reparierst oder manuell konfigurierst.
Stand: Juli 2026
Zusammenfassung: Über das cPanel-Interface „Email Deliverability“ lassen sich Authentifizierungsfehler bei SPF, DKIM und DMARC beheben. Das System bietet automatische Reparaturmöglichkeiten für lokal verwaltete DNS-Zonen an. Bei Verwendung von externen Nameservern müssen die vorgeschlagenen Einträge kopiert und manuell beim DNS-Anbieter hinterlegt werden.
Wenn Mailserver-Scanner wie Kuveris Mängel an deinen Authentifizierungseinträgen melden, kannst du diese Einstellungen komfortabel über die cPanel-Oberfläche verwalten.
Zweck des Email Deliverability Interfaces
cPanel stellt ein spezielles Werkzeug zur Analyse und Behebung von Fehlern bereit:
Use this interface to identify problems with your mail-related DNS records for one or more of your domains. The system uses these records to verify that other servers can trust it as a sender.
Sollte dieser Menüpunkt in deinem cPanel-Dashboard fehlen, liegt das in der Regel an den Rechten, die dein Hoster freigegeben hat:
For the Email Deliverability interface to appear, your hosting provider must enable Email Deliverability in WHM’s Feature Manager interface
Wichtige Ausnahme: Drittanbieter-Dienste
Wenn du cPanel für dein Webhosting nutzt, deine E-Mails jedoch über einen externen Cloud-Provider (wie Google Workspace oder Microsoft 365) abgewickelt werden, solltest du das cPanel-Interface für diese Einstellungen meiden:
refer to their documentation for instructions on configuring DKIM and SPF.
Nutze in diesem Fall stattdessen die Anleitungen des jeweiligen Drittanbieters.
Automatische Reparatur (Repair)
Wenn cPanel die DNS-Zone deiner Domain selbst verwaltet, steht dir die komfortable automatische Reparaturfunktion zur Verfügung:
This feature allows the system to repair a domain’s invalid records. A window appears in the interface that allows you to review and confirm the system’s recommendations for any invalid records. You can copy or customize a suggested record before you approve the system’s repairs. The system will recheck any repaired records. This process can take up to five minutes, depending on the server.
Sollte diese Schaltfläche ausgegraut oder nicht auswählbar sein, liegt das an fehlenden DNS-Rechten:
This option is unavailable if the system does not control the domain’s DNS records.
In diesem Fall wird die DNS-Zone deiner Domain auf einem externen Nameserver (z. B. deines Domain-Registrars) verwaltet.
Manuelle Verwaltung (Manage)
Um Detailanpassungen vorzunehmen oder die benötigten Records manuell auszulesen, steht dir der Verwaltungsmodus zur Verfügung:
Click the Manage option to manually resolve issues with your domain’s mail-related DNS records. A new interface will appear.
1. DKIM-Konfiguration
Für die korrekte Funktion von DKIM auf Nameserver-Ebene gibt cPanel folgenden Hinweis:
To correctly install a DKIM record, your server must be the authoritative nameserver. If it is not, you can locally install this record. You must also contact your nameserver provider to update the authoritative nameserver.
Sollte noch kein DKIM-Schlüssel existieren, kannst du diesen generieren lassen:
Generate a DKIM record, if one does not exist.
Wenn die Nameserver deiner Domain außerhalb von cPanel liegen, kopierst du die vorgeschlagenen Werte und trägst sie beim Nameserver-Provider ein:
You can provide these records to the nameserver provider for the listed nameservers to fix it.
2. SPF-Konfiguration
Bei Problemen mit deinem SPF-Eintrag schlägt cPanel eine korrekte Syntax vor:
If any problems exist with the current record, a correct SPF record configuration will appear in the Suggested “SPF” (TXT) Record section.
Bei den IP-Bereichen kannst du beispielsweise IP-Netzwerke wie 10.0.0.0/8 oder IPv6-Netze wie 2001:db8:1a34:56cf::/64 eintragen. Standardmäßig empfiehlt das System eine Softfail-Richtlinie:
By default, the system recommends the ~all entry. This entry instructs servers to accept mail from unmatched hosts, but warn that unauthorized hosts might have sent the messages.
Die Endung ~all signalisiert Empfängersystemen, dass E-Mails von nicht explizit aufgelisteten Servern zwar angenommen, aber als potenziell unautorisiert markiert werden sollten.
3. DMARC-Konfiguration
Eine DMARC-Richtlinie setzt zwingend voraus, dass die zugrunde liegenden Mechanismen SPF und DKIM bereits fehlerfrei eingerichtet sind:
DMARC requires valid SPF and DKIM records. The domain must have valid SPF and DKIM records for the DMARC record to be active.
Wenn dein cPanel-Server der autoritative Nameserver für die Domain ist, kannst du den vorgeschlagenen DMARC-Eintrag direkt mit einem Klick installieren:
If your server is an authoritative nameserver for your domain, click Install the Suggested Record to install the DMARC record on your domain.
Anderenfalls musst du auch diesen TXT-Eintrag manuell im externen DNS hinterlegen.
Hinweis zu abgelaufenen Domains
Das Interface listet alle auf dem Server konfigurierten Zonen auf, auch wenn diese nicht mehr aktiv genutzt werden:
If a domain expires or you stop managing it, but its DNS zone remains on the server, that domain continues to appear in this interface even though you no longer use it.
Konfiguration überprüfen
Nachdem du die Reparaturen durchgeführt oder die DNS-Einträge bei deinem externen DNS-Anbieter hinterlegt hast, empfiehlt sich eine Überprüfung. Sende eine E-Mail von deiner Domain und prüfe den Status mit dem kostenlosen Kuveris-Scanner, um eine korrekte Authentifizierung sicherzustellen.
Weiterführende Links
- cPanel Documentation — Email Deliverability in cPanel (abgerufen: 18. Juli 2026)