E-Mail Weiterleitungen – warum sie nicht mehr so funktionieren wie früher

E-Mail Weiterleitungen klingen simpel. Eine E-Mail kommt an. Sie wird automatisch an eine andere Adresse geschickt. Fertig. Das war jahrzehntelang Alltag. Für Privatpersonen. Für Unternehmen. Für jeden, der mehrere E-Mail-Adressen verwaltete.

Doch heute ist das anders. Weiterleitungen machen Probleme. E-Mails landen im Spam. Oder kommen gar nicht an. Oder werden abgewiesen.

E-Mail Weiterleitungen | MKP Marketing und Web-Betreuung
E-Mail Weiterleitungen | MKP Marketing und Web-Betreuung

Was früher problemlos funktionierte, ist heute eine technische Herausforderung. Warum? Die Antwort liegt in der Art, wie das Internet mit Spam und E-Mail-Sicherheit umgeht.

Was ist eine E-Mail-Weiterleitung überhaupt?

Eine E-Mail Weiterleitung bedeutet: Eine Nachricht, die an Adresse A geschickt wird, landet automatisch bei Adresse B.

Beispiel: jemand@meinefirma.at leitet alle E-Mails weiter an meinadresse@gmail.com. Der Absender schreibt an die Firmenadresse. Der Empfänger liest alles in seinem Gmail-Postfach.

Das klingt praktisch. Und war es auch – lange Zeit. Doch die E-Mail-Welt hat sich verändert. Und E-Mail Weiterleitungen sind dabei unter Druck geraten.

Das grundlegende Problem: Wer hat die E-Mail wirklich geschickt?

Moderne E-Mail-Sicherheit dreht sich um eine zentrale Frage: Kommt diese E-Mail wirklich von dem Absender, der behauptet, sie geschickt zu haben?

Um das zu prüfen, gibt es technische Standards. Die wichtigsten heißen SPF, DKIM und DMARC. Sie sind heute der Standard. Ohne sie landen E-Mails schnell im Spam.

Das Problem: E-Mail Weiterleitungen durchbrechen genau diese Standards. Und das ist der Kern des Problems.

SPF – der erste Stolperstein

SPF steht für Sender Policy Framework. Es ist eine Liste von Mailservern, die berechtigt sind, E-Mails für eine bestimmte Domain zu verschicken.

Wenn firma.at eine E-Mail schickt, prüft der Empfänger-Mailserver: Kommt diese E-Mail wirklich von einem Server, der für firma.at autorisiert ist? Stimmt das mit dem SPF-Eintrag überein?

Bei einer Weiterleitung passiert folgendes: Die ursprüngliche E-Mail kommt von newsletter@beispiel.com. Ihr Mailserver ist autorisiert. Alles korrekt. Dann wird die E-Mail weitergeleitet – von einem anderen Server. Zum Beispiel vom Server von meinefirma.at.

Dieser neue Server steht aber nicht im SPF-Eintrag von beispiel.com. Er ist nicht autorisiert, E-Mails in deren Namen zu verschicken. Der Empfänger-Mailserver sieht das. Und wertet es als Warnsignal. Ergebnis: Spam-Ordner. Oder Ablehnung.

DKIM – die digitale Unterschrift

DKIM steht für DomainKeys Identified Mail. Es funktioniert wie eine digitale Unterschrift.

Der ursprüngliche Absender-Server signiert die E-Mail kryptografisch. Der Empfänger kann prüfen: Wurde diese E-Mail wirklich von diesem Server verschickt? Wurde sie unterwegs verändert?

Und hier liegt das zweite Problem mit Weiterleitungen. Manche Weiterleitungssysteme verändern die E-Mail. Sie fügen einen Footer hinzu. Sie ändern den Betreff. Oder sie packen die E-Mail in eine neue Nachricht.

Sobald die E-Mail auch nur minimal verändert wird, stimmt die DKIM-Signatur nicht mehr. Sie ist ungültig. Der Empfänger-Server sieht eine E-Mail mit ungültiger Signatur. Wieder ein Warnsignal.

DMARC – der Richter

DMARC steht für Domain-based Message Authentication, Reporting and Conformance. Es ist der Regelsetzer.

DMARC legt fest, was passieren soll, wenn SPF oder DKIM fehlschlagen. Soll die E-Mail trotzdem zugestellt werden? In den Spam? Oder komplett abgelehnt?

Viele große Anbieter haben strenge DMARC-Richtlinien. Google, Microsoft, Yahoo – alle setzen zunehmend auf harte DMARC-Regeln. Das bedeutet: E-Mails, die SPF oder DKIM-Prüfungen nicht bestehen, werden abgelehnt. Nicht in den Spam. Komplett abgelehnt.

E-Mail Weiterleitungen scheitern genau an diesem Punkt. SPF schlägt fehl. DKIM ist ungültig. DMARC urteilt: ablehnen. Die E-Mail kommt nie an.

Gmail, Google und die verschärften Regeln

Seit Anfang 2024 haben Google und Yahoo ihre Anforderungen massiv verschärft. Wer viele E-Mails verschickt, muss SPF, DKIM und DMARC korrekt konfiguriert haben. Sonst werden E-Mails abgelehnt.

Das betrifft vor allem Newsletter, Marketing-E-Mails und automatisierte Nachrichten. Aber es hat auch Auswirkungen auf Weiterleitungen. Denn wenn eine weitergeleitete E-Mail von einem Newsletter-Versender kommt, der DMARC mit strikter Richtlinie betreibt, hat die Weiterleitung keine Chance.

Die E-Mail kommt nicht an. Punkt.

Weiterleitungen in der Praxis – was wirklich passiert

Viele Unternehmen merken das Problem erst spät. Ein typisches Szenario:

Ein Unternehmen richtet info@meinefirma.at ein. Diese Adresse leitet alles weiter an die persönliche Gmail-Adresse des Inhabers. Das funktioniert jahrelang.

Dann plötzlich kommen E-Mails nicht mehr an. Wichtige Kundenanfragen verschwinden. Bestellbestätigungen fehlen. Der Inhaber wundert sich. Niemand denkt zuerst an die Weiterleitung.

Doch genau dort liegt das Problem. Die verschärften Sicherheitsstandards haben die Weiterleitung unbrauchbar gemacht.

Greylisting und Reputation

Neben SPF, DKIM und DMARC gibt es noch weitere Faktoren.

Greylisting ist eine Technik, bei der Mailserver unbekannte Absender zuerst ablehnen. Der sendende Server soll es später nochmal versuchen. Normale Mailserver tun das. Aber manche Weiterleitungssysteme tun es nicht. Die E-Mail wird nie nochmal geschickt. Sie ist verloren.

Serverreputation spielt ebenfalls eine Rolle. Wenn ein Weiterleitungsserver viele Spam-E-Mails durchleitet, bekommt er einen schlechten Ruf. Alle E-Mails, die über diesen Server laufen, werden verdächtig – auch seriöse.

Was sind die Alternativen?

Weiterleitungen sind kein zuverlässiges System mehr. Es gibt bessere Lösungen.

E-Mail-Abruf per IMAP oder POP3 statt Weiterleitungen kann man E-Mail-Clients so einrichten, dass sie mehrere Postfächer direkt abrufen. Outlook, Thunderbird oder Apple Mail können mehrere Konten gleichzeitig verwalten. Keine Weiterleitung. Kein Problem.

Alias-Adressen Viele Mailsysteme bieten Alias-Adressen an. info@meinefirma.at ist dann ein Alias für chef@meinefirma.at. Beide Adressen landen im selben Postfach. Aber ohne Weiterleitung. Kein Umweg über fremde Server.

Zentrales Postfach mit mehreren Adressen Ein professionelles Mailsystem kann mehrere Adressen in einem Postfach zusammenführen. Der Nutzer sieht alles an einem Ort. Ohne Weiterleitung.

Catch-All-Funktion Manche Mailserver bieten eine Catch-All-Funktion. Alle E-Mails an eine Domain landen in einem bestimmten Postfach. Egal, welche Adresse verwendet wurde. Das ersetzt Weiterleitungen in vielen Fällen.

SRS – Sender Rewriting Scheme Wer Weiterleitungen unbedingt braucht, sollte auf SRS achten. SRS schreibt die Absenderadresse um, sodass der weiterleitende Server als Absender gilt. Das löst das SPF-Problem. Es löst aber nicht alle DKIM-Probleme.

Was bedeutet das für Unternehmen?

E-Mail ist das wichtigste Kommunikationsmittel im Geschäftsleben. Wenn Weiterleitungen nicht funktionieren, gehen Anfragen verloren. Bestellungen verschwinden. Kunden warten vergeblich auf Antworten.

Das kostet Geld. Und Vertrauen.

Jedes Unternehmen sollte seine E-Mail-Infrastruktur regelmäßig überprüfen. Funktionieren alle Adressen korrekt? Kommen alle E-Mails an? Sind SPF, DKIM und DMARC richtig konfiguriert?Diese Prüfung gehört zur professionellen Betreuung. Sie ist keine einmalige Aufgabe. Die E-Mail-Standards verändern sich. Was heute funktioniert, kann morgen schon veraltet sein.

Die Lösung ist nicht, Weiterleitungen zu reparieren. Die Lösung ist, sie zu ersetzen. Mit modernen Alternativen, die mit den heutigen Sicherheitsstandards kompatibel sind.

Wer seine E-Mail-Kommunikation ernst nimmt, sollte seine Weiterleitungen jetzt überprüfen. Und gegebenenfalls umstellen. Bevor wichtige Nachrichten verloren gehen.