Envelope From (MAIL FROM)
Der Envelope From (MAIL FROM) bestimmt die Rücklaufadresse einer E-Mail und ist zentral für SPF und DMARC-Alignment. Funktionsweise im Überblick.
Was ist der Envelope From (MAIL FROM)?
Der Envelope From, auch MAIL FROM oder Return-Path genannt, ist die E-Mail-Adresse, die während der Übertragung einer Nachricht im SMTP-Befehl "MAIL FROM" angegeben wird. Sie legt fest, wohin Unzustellbarkeitsberichte (Bounces) gesendet werden, und identifiziert die Domain, die für den Versand der Nachricht verantwortlich ist.
Anders als der "From"-Header, den Nutzer in ihrem Posteingang sehen, ist der Envelope From Teil des Nachrichtenumschlags: für die meisten Empfänger unsichtbar, aber entscheidend für Authentifizierung und Zustellung.
Wenn ein Mailserver eine Nachricht versendet, deklariert er eine Envelope-From-Domain (oft etwas wie bounce@yourdomain.com) die der empfangende Server für Validierung, Zustellverfolgung und Fehlerberichte nutzt.
So funktioniert der Envelope From
Beim Versand einer E-Mail startet der sendende Mail Transfer Agent (MTA) die SMTP-Sitzung und gibt den Befehl MAIL FROM aus, um die Rücksendeadresse des Absenders anzukündigen. Zum Beispiel:
MAIL FROM:<bounce@example.com>Der Server des Empfängers übernimmt diesen Wert nach erfolgreicher Zustellung als Return-Path-Header.
Diese Domain spielt in mehreren E-Mail-Authentifizierungsprotokollen eine wesentliche Rolle:
- SPF (Sender Policy Framework) prüft die IP-Adresse des sendenden Servers gegen die im Envelope From angegebene Domain.
- DMARC (Domain-based Message Authentication, Reporting & Conformance) nutzt das Alignment zwischen der Envelope-From-Domain und der sichtbaren From-Header-Domain, um die Echtheit zu überprüfen.
Deshalb muss die Envelope-From-Domain eine echte, von Ihnen kontrollierte Domain sein, damit die SPF-Validierung und das DMARC-Alignment erfolgreich sind.
Die Rolle des Envelope From in der Authentifizierung
Die Envelope-From-Domain beeinflusst direkt, wie Anti-Spam-Filter und DMARC-Richtlinien eine E-Mail bewerten. Wenn SPF besteht, die Envelope-From-Domain das Alignment mit der sichtbaren From-Domain aber nicht erfüllt, kann die Nachricht trotzdem an der DMARC-Validierung scheitern.
Viele Organisationen nutzen eine Subdomain (z. B. mailer.company.com oder bounce.company.com) für Envelope-From-Adressen, um Versandidentitäten zu trennen und zugleich die Kontrolle über die Authentifizierung zu behalten.
Der Einsatz von E-Mail-Diensten von Drittanbietern erhöht die Komplexität, weil diese Dienste oft von ihren eigenen Envelope-From-Domains senden (z. B. @mailserviceprovider.com), was das Alignment brechen kann, sofern keine eigenen Domains konfiguriert werden.
Envelope From und DMARCeye
DMARCeye analysiert Ihre DMARC-Berichte und zeigt, ob die Envelope-From-Domains Ihrer Nachrichten das Alignment mit den sichtbaren From-Headern korrekt erfüllen. Fehlendes Alignment kann auf Drittabsender oder falsch konfigurierte SPF-Einträge hinweisen, die Ihre Authentifizierung schwächen.
Durch die Visualisierung dieser Daten hilft Ihnen DMARCeye, unautorisierte Versandquellen zu erkennen, die SPF-Abdeckung zu überprüfen und sicher zu strengeren Durchsetzungsrichtlinien überzugehen.
Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.
Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.