E-Mail-Deliverability 2026: SPF, DKIM, DMARC und Warm-up
E-Mail-Deliverability ist die Wahrscheinlichkeit, dass deine Mail im Posteingang landet statt im Spam. Seit 2024 entscheiden SPF, DKIM, DMARC und eine saubere Sender-Reputation darüber, ob Cold E-Mails überhaupt ankommen.
Die beste Cold E-Mail ist wertlos, wenn sie im Spam landet. 2026 ist Zustellbarkeit kein Glücksspiel mehr, sondern eine technische Disziplin mit klaren Regeln — wer sie beherrscht, landet im Posteingang.
Die Google- und Yahoo-Regeln seit 2024
Anfang 2024 haben Google und Yahoo verbindliche Anforderungen für Versender eingeführt und seither schrittweise durchgesetzt. Wer in höherem Volumen sendet, muss seitdem drei Dinge erfüllen, sonst werden Mails abgewiesen oder als Spam einsortiert:
- Authentifizierung mit SPF, DKIM und DMARC.
- Eine niedrige Spam-Rate — gemessen über die Beschwerden der Empfänger.
- Eine einfache, funktionierende Abmeldung (One-Click-Unsubscribe).
Für Cold-Email-Sender war das ein Einschnitt: Setups, die vorher „irgendwie" funktioniert haben, fielen reihenweise in den Spam. Nicht authentifizierte Massenmails haben seitdem praktisch keine Chance mehr.
SPF, DKIM und DMARC erklärt
Diese drei Standards beweisen gemeinsam, dass eine E-Mail echt ist und wirklich von deiner Domain stammt. Man kann sie sich als Ausweiskontrolle für E-Mails vorstellen:
SPF — der Server-Türsteher
SPF (Sender Policy Framework) ist ein DNS-Eintrag, der festlegt, welche Server in deinem Namen senden dürfen. Empfangende Mailserver gleichen die Absender-IP gegen diese Liste ab. Ein einfacher SPF-Eintrag sieht so aus:
v=spf1 include:_spf.google.com include:sendgrid.net ~all DKIM — die fälschungssichere Signatur
DKIM (DomainKeys Identified Mail) signiert jede Mail mit einem privaten Schlüssel; der öffentliche Schlüssel liegt im DNS. So lässt sich beweisen, dass die Mail unterwegs nicht verändert wurde und wirklich von deiner Domain kommt. Der DNS-Eintrag ist ein TXT-Record auf einem sogenannten Selector:
selector1._domainkey.deinedomain.de TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSq..." DMARC — die Richtlinie und der Report
DMARC verknüpft SPF und DKIM mit deiner sichtbaren Absenderadresse und legt fest, was
passieren soll, wenn die Prüfung fehlschlägt: nichts tun (none), in
Quarantäne verschieben (quarantine) oder ablehnen (reject).
Zusätzlich bekommst du Reports über Zustellung und Missbrauch:
_dmarc.deinedomain.de TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@deinedomain.de" Subdomain-Strategie: nie von der Hauptdomain
Cold Outreach gehört niemals auf deine Hauptdomain. Eine Beschwerdewelle könnte sonst deine gesamte Geschäftskommunikation in den Spam ziehen. Stattdessen nutzt du dedizierte Versand-Subdomains oder eigene, ähnlich klingende Domains. Die Hauptdomain bleibt sauber für transaktionale Mails und Bestandskunden.
Inbox-Warm-up: 2 bis 6 Wochen
Eine frische Domain ohne Historie wirkt für Mailprovider verdächtig. Beim Warm-up steigerst du die Versandmenge langsam und erzeugst positive Signale (Öffnungen, Antworten), bevor echte Kampagnen starten. Ein typischer Verlauf:
| Woche | Mails / Postfach / Tag | Ziel |
|---|---|---|
| Woche 1–2 | 5 → 15 | Erste positive Interaktionen aufbauen |
| Woche 3–4 | 15 → 30 | Reputation festigen, Spam-Quote beobachten |
| Woche 5–6 | 30 → 50 | Auf Kampagnen-Volumen hochfahren |
Werkzeuge wie Warm-up-Dienste automatisieren diesen Prozess, indem sie kontrollierte Test-Mails zwischen Postfächern austauschen und positiv markieren. Pflicht ist das nicht, aber es beschleunigt den Aufbau erheblich.
Wie viele Mails pro Postfach und Tag 2026?
Als belastbare Faustregel gelten 30 bis 50 Mails pro Postfach und Tag bei aufgewärmten Adressen. Mehr Volumen erreichst du nicht durch ein überlastetes Postfach, sondern durch viele saubere Postfächer über mehrere Domains. Entscheidend ist eine konstante, nicht sprunghafte Versandkurve und eine Spam-Rate deutlich unter einem Prozent.
Recovery: 5 Schritte, wenn die Reputation kaputt ist
- Versand sofort stoppen — weitersenden verschlimmert den Schaden.
- Blacklists prüfen (z. B. über Spamhaus) und Delisting beantragen.
- Authentifizierung reparieren — SPF, DKIM, DMARC vollständig korrigieren.
- Ursache beheben — schlechte Listen, irreführende Betreffs und hohe Bounce-Raten an der Wurzel abstellen.
- Neu aufwärmen — die Adresse über Wochen langsam wieder hochfahren.
Technik ist die halbe Miete — die andere Hälfte ist Relevanz. Wie du mit KI personalisierte, antwortstarke Mails schreibst, liest du im Ratgeber zu KI im Cold-Email-Prozess. Und warum sich Outbound für Software-Unternehmen besonders lohnt, zeigen wir dir gern persönlich.
Häufige Fragen zur Zustellbarkeit
Etwas nicht beantwortet? Schreib uns direkt — wir antworten innerhalb von 24 Stunden.
Zustellstarkes Outbound, das ankommt.
Wir bauen dein technisches Setup von SPF bis Warm-up — und das Outbound-System drumherum. Mit schriftlicher Reply-Garantie.