Das Symptom
- Kunden sagen, sie hätten die Bestellbestätigung nie erhalten; der Support fragt „Ist meine Bestellung durchgegangen?“.
- Gmail zeigt bei Ihren E-Mails einen roten „?“-Avatar oder „Seien Sie vorsichtig mit dieser Nachricht“.
- Das DNS hat keinen
v=spf1-TXT-Eintrag, keinen_dmarc-Eintrag, oder WooCommerce versendet per PHPmail()vom Webserver.
Warum es wichtig ist
Seit 2024 verlangen Gmail, Yahoo und Outlook SPF- und DKIM-Alignment plus eine DMARC-Richtlinie für Massenversender – und zunehmend für alle. Nicht authentifizierte Mail wird gefiltert oder abgewiesen. Ein Shop, dessen Bestätigungen verschwinden, verliert Stammkunden und kassiert Rückbuchungen.
Ohne DMARC kann jeder Mails „von“ Ihrer Shop-Domain senden – und Ihre Kunden mit Ihrer Marke phishen.
So prüfen Sie es selbst
- TXT-Einträge Ihrer Domain und von
_dmarc.ihrshopabfragen: z. B.dig TXT ihrshop.deunddig TXT _dmarc.ihrshop.de, oder MXToolbox nutzen. - Senden Sie eine Testbestellung an eine Gmail-Adresse und öffnen Sie *Original anzeigen*: SPF, DKIM und DMARC sollten jeweils PASS zeigen.
- Der kostenlose Aivoma-Check liest Ihre SPF- und DMARC-Einträge live aus.
So beheben Sie es
- Versand über einen authentifizierten SMTP- oder API-Dienst (Brevo, Postmark, Amazon SES, Mailgun oder Ihr Mail-Anbieter) mit WP Mail SMTP oder FluentSMTP – niemals PHP mail() vom Webhost.
- SPF: ein TXT-Eintrag auf der Root-Domain, der jeden Absender listet, z. B.
v=spf1 include:spf.brevo.com include:_spf.google.com ~all. Nur ein SPF-Eintrag ist erlaubt; maximal 10 Lookups. - DKIM: die vom Dienst gelieferten CNAME-/TXT-Schlüssel eintragen; Signierung für genau die From-Domain aktivieren, die unter WooCommerce → Settings → Emails verwendet wird.
- DMARC: mit
v=DMARC1; p=none; rua=mailto:[email protected]beginnen, zwei Wochen lang Berichte prüfen, dann aufp=quarantineund schließlichp=rejectwechseln. - Setzen Sie die WooCommerce-„Von“-Adresse auf die authentifizierte Domain (nicht gmail.com) und hinterlegen Sie eine überwachte Antwortadresse.