SPF und DMARC in Plesk einrichten
Richte SPF und DMARC für deine Plesk-Domains ein. Erfahre, wie du das DNS-Template bearbeitest, Richtlinien anpasst und eingehende E-Mails schützt.
Stand: Juli 2026
Zusammenfassung: Die Richtlinien für SPF und DMARC können in Plesk zentral über das serverweite DNS-Template gesteuert werden. Während SPF standardmäßig für ausgehende E-Mails konfiguriert wird und unter Linux auch eingehende Nachrichten filtert, schützt DMARC mit einer standardmäßigen Quarantäne-Richtlinie vor Missbrauch.
Wenn Mailserver-Scanner wie Kuveris Mängel an deiner SPF- oder DMARC-Konfiguration auf einem Plesk-Server aufzeigen, lässt sich dies über das administrative Control Panel beheben. Plesk bietet hierfür ein globales DNS-Template an, aus dem die Einträge für alle gehosteten Domains generiert werden.
SPF in Plesk konfigurieren
Das SPF (Sender Policy Framework) legt fest, welche Server im Namen deiner Domain E-Mails versenden dürfen.
In Plesk wird der SPF-Eintrag zentral verwaltet:
Go to Tools & Settings > DNS Settings (under “General Settings”) and edit the TXT DNS record related to SPF. This DNS record is always present in the server-wide DNS template
Ein beispielhafter SPF-Eintrag, den Plesk im Template oder für Domains erstellt, lautet:
example.com. TXT v=spf1 +a +mx +a:test.plesk.com -all
Weitere gebräuchliche SPF-Formate, die im DNS hinterlegt werden können, sind:
v=spf1 +a +mx -allv=spf1 +a/24 +mx/24 +ptr ?all
Eingehende SPF-Prüfung unter Linux
Neben der Absicherung deines ausgehenden E-Mail-Verkehrs bietet Plesk unter Linux eine Besonderheit für eingehende Nachrichten:
In Plesk, you can set up an SPF policy for outgoing mail by specifying rules in a DNS record. In Plesk for Linux, SPF also checks incoming mail by default.
DMARC in Plesk konfigurieren
DMARC (Domain-based Message Authentication, Reporting, and Conformance) baut auf SPF und DKIM auf. Es definiert, wie Empfänger mit E-Mails verfahren sollen, die die Authentifizierungsauswertungen nicht bestehen.
Die DMARC-Richtlinie für ausgehende E-Mails wird an der gleichen Stelle wie die SPF-Richtlinie editiert:
Go to Tools & Settings > DNS Settings (under “General Settings”). Edit the DNS records related to the DMARC policy. These DNS records are always present in the server-wide DNS template
Plesk Standard-DMARC-Richtlinie
Plesk richtet standardmäßig eine relativ restriktive DMARC-Richtlinie ein, die verdächtige Nachrichten in den Spam-Ordner verschiebt (Quarantäne):
For example, the Plesk default DMARC policy is defined in the following record: _dmarc.<domain>. TXT v=DMARC1; adkim=s; aspf=s; p=quarantine
Falls du die DMARC-Richtlinie zu Beginn der Einführung lockerer gestalten möchtest (z. B. im Monitoring-Modus), kannst du die Richtlinie auf p=none setzen:
_dmarc.<your domain>. TXT v=DMARC1; p=none
Externes DNS beachten
Falls du für deine Domains ein externes DNS-System verwendest, musst du die SPF- und DMARC-Records aus dem Plesk-Template bzw. aus den DNS-Einstellungen der jeweiligen Domain auslesen und manuell bei deinem DNS-Anbieter hinterlegen.
Konfiguration prüfen
Nachdem du die Einträge im DNS-Template angepasst oder manuell übertragen hast, solltest du das Ergebnis überprüfen. Nutze hierfür den kostenlosen Kuveris-Scanner, um zu verifizieren, dass die SPF- und DMARC-Einträge syntaktisch korrekt veröffentlicht wurden und von Empfängersystemen richtig ausgewertet werden können.
Weiterführende Links
- Plesk Obsidian Administrator Guide — DKIM, SPF, and DMARC Protection (abgerufen: 18. Juli 2026)