For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/de/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/de/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/de/guides/web-cloud/web-hosting/email-sending-best-practices.md.

Webhosting - Best Practices für den E-Mail-Versand

Als Markdown ansehen

Wählen Sie zwischen der PHP-Funktion mail() und dem authentifizierten SMTP-Versand von Ihrem Webhosting aus und konfigurieren Sie SMTP mit Ihrem OVHcloud E-Mail-Account

Ziel

Ihr Webhosting bietet zwei Möglichkeiten, E-Mails von Ihrer Website aus zu versenden: die native PHP-Funktion mail(), die die Versandserver Ihres Hostings nutzt, und den authentifizierten SMTP-Versand über einen E-Mail-Account, der mit Ihrer Domain verknüpft ist. Beide sind legitim. mail() ist die Standardmethode: Sie erfordert keine Konfiguration, unterliegt einem Kontingent pro Hosting und lässt sich über Ihr OVHcloud Kundencenter überwachen. Der authentifizierte SMTP-Versand ist die Alternative, wenn Sie die Absenderidentität kontrollieren müssen: Die Adresse From: ist an einen authentifizierten Account gebunden und die E-Mail trägt die Signatur Ihrer Domain. Seine Kontingente gelten pro E-Mail-Account und pro Quell-IP-Adresse, die von allen Websites des Hosting-Clusters geteilt wird.

Diese Anleitung hilft Ihnen bei der Wahl zwischen den beiden Methoden und erläutert, wie Sie den authentifizierten SMTP-Versand von einem Shared-Hosting-Paket aus konfigurieren, egal ob Sie eine WordPress-Website, ein anderes CMS oder eine PHP-Anwendung verwalten.

Voraussetzungen

  • Sie verfügen über ein OVHcloud Webhosting-Paket.
  • Nur für den authentifizierten SMTP-Versand: Sie verfügen über eine E-Mail-Adresse, die mit Ihrer Domain verknüpft ist (Lösung MX Plan, E-Mail Pro oder Exchange). Falls Sie noch keine haben, lesen Sie die Anleitung E-Mail-Accounts mit MX Plan erstellen.

Zugriff auf das OVHcloud Kundencenter

  • Direkter Link:
  • Navigationspfad: Web Cloud > Hosting-Pakete > Wählen Sie Ihr Webhosting aus

In der praktischen Anwendung

1. mail() oder authentifizierter SMTP: Welche Methode sollten Sie verwenden?

Beide Methoden versenden E-Mails von Ihrer Website aus. Sie unterscheiden sich in folgenden Punkten:

  • dem Server, über den die E-Mail versendet wird,
  • den Versandbeschränkungen,
  • der Art, wie Sie sie nachverfolgen.
PHP mail()Authentifizierter SMTP
FunktionsweiseDas Skript übergibt die E-Mail an die Versandserver Ihres Hostings. Es ist keine Konfiguration erforderlich.Das Skript verbindet sich mit dem OVHcloud Mailserver unter Verwendung von Benutzername und Passwort eines E-Mail-Accounts, der mit Ihrer Domain verknüpft ist.
VersandkontingentPro Hosting und pro Stunde, abhängig von Ihrem Angebot. Siehe Technische Eigenschaften von Webhostings.Pro E-Mail-Account und pro Stunde (etwa 200 E-Mails für einen MX Plan Account), zuzüglich 300 E-Mails pro Stunde und pro Quell-IP-Adresse auf dem OVHcloud SMTP-Server. Bei einem Shared Hosting wird die ausgehende IP-Adresse mit den anderen Websites auf dem Cluster geteilt.
ÜberwachungÜber den Tab E-Mail-Skripte Ihres Hostings im OVHcloud Kundencenter: Statistiken, Fehlerberichte, Sperrung und Bereinigung. Siehe Automatische E-Mails eines Webhostings verwalten.Im OVHcloud Kundencenter nicht sichtbar. Verfolgen Sie den Versand über die Logs Ihrer Anwendung.
AbsenderidentitätDie Adresse From: wird vom Skript angegeben. Ihre Domain muss Ihrem Webhosting zugeordnet sein (Multisite), andernfalls kann die E-Mail nicht authentifiziert werden.Die Adresse From: muss mit dem authentifizierten Account übereinstimmen. Die E-Mail wird mit DKIM signiert, wenn DKIM für Ihre Domain aktiviert ist.
Typische VerwendungKontaktformulare, Benachrichtigungen, jedes Skript, dessen Volumen innerhalb des Hosting-Kontingents liegt.CMS mit mehreren Plugins, die E-Mails versenden, Anwendungen, die einen festen und signierten Absender benötigen, oder eine Adresse From:, die Sie auch für Ihr Postfach verwenden.

Unabhängig von der gewählten Methode gilt:

  • Die Empfängerserver (Gmail, Outlook usw.) prüfen, ob die Domain der Adresse From: den Versandserver autorisiert. Halten Sie Ihre SPF-, DKIM- und DMARC-Einträge in Ihrer DNS-Zone korrekt.
  • Missbräuchlicher Versand oder Spam von Ihrem Hosting oder von Ihrem E-Mail-Account aus führt zu einer automatischen Sperrung. Falls Ihre E-Mails nicht mehr versendet werden, lesen Sie die Anleitung Automatische E-Mails eines Webhostings verwalten.
  • Die Gesamtgröße einer E-Mail darf 10 MB nicht überschreiten, Header und Kodierung inklusive.

Offene Formulare: ein Angriffsvektor für Missbrauch bei beiden Methoden

Ein öffentlich zugängliches Kontaktformular ohne Schutzmechanismus ist ein bevorzugtes Ziel für Bots. Bots nutzen es aus, um in wenigen Minuten Tausende E-Mails über Ihr Hosting zu versenden: Die geteilte IP-Adresse wird gesperrt und alle Kunden auf dem Cluster leiden darunter.

Richten Sie die folgenden Schutzmaßnahmen für jedes Formular ein, das einen E-Mail-Versand auslöst:

  • Captcha: Integrieren Sie ein Überprüfungssystem (Google reCAPTCHA v3, hCaptcha oder eine einfache Rechenaufgabe), um automatisierte Übermittlungen zu blockieren.
  • Rate Limiting: Begrenzen Sie serverseitig die Anzahl der Sendevorgänge pro IP-Adresse, um Missbrauch durch Massenversand zu verhindern.
  • Strenge Eingabevalidierung: Bereinigen Sie jedes Formularfeld, bevor Sie es in einer E-Mail verwenden. Vertrauen Sie niemals den von Nutzern übermittelten Daten.
Warning

Das Fehlen eines Captchas bei einem offenen Versandformular ist eine der häufigsten Ursachen dafür, dass Shared Hosting wegen Spam gesperrt wird. Dieser Schutz ist unerlässlich, welche Versandmethode Sie auch verwenden.

2. Authentifizierten SMTP-Versand mit einem OVHcloud E-Mail-Account konfigurieren

Prinzip

Versenden Sie Ihre E-Mails über eine authentifizierte SMTP-Verbindung zum OVHcloud Mailserver, indem Sie einen E-Mail-Account verwenden, der mit Ihrer Domain verknüpft ist (zum Beispiel contact@mydomain.ovh).

Dieser Ansatz hat drei Vorteile:

  • Garantierte Authentifizierung: Der OVHcloud Server überprüft Ihre Identität, bevor er die E-Mail annimmt.
  • SPF und DKIM: Die E-Mail wird von einem für Ihre Domain autorisierten Server versendet und mit DKIM signiert, wenn DKIM aktiviert ist.
  • Ein einziger identifizierter Account: Jeder Versand ist an einen einzigen E-Mail-Account gebunden, dessen Passwort Sie jederzeit ändern können, um ein missbräuchliches Skript oder Plugin zu stoppen.

Versand mit mail(): Die Domain muss Ihrem Webhosting zugeordnet sein

Um E-Mails über die PHP-Funktion mail() von Ihrem Webhosting zu versenden, muss die im Feld From: verwendete Domain Ihrem Webhosting zugeordnet sein.

Diese Domain muss nicht in Ihrem OVHcloud Kundenkonto verwaltet werden: Sie können eine bei einem anderen Registrar registrierte Domain verwenden, solange sie Ihrem Webhosting zugeordnet ist: Diese Zuordnung belegt, dass Sie berechtigt sind, E-Mails in ihrem Namen zu versenden.

Tip

Wenn Ihre Domain Ihrem Webhosting noch nicht zugeordnet ist, fügen Sie sie in Ihrem OVHcloud Kundencenter als Multisite hinzu und überprüfen Sie anschließend die zugehörige DNS-Konfiguration. Lesen Sie hierzu unsere Anleitung Mehrere Websites auf einem Webhosting einrichten.

Warning

Eine E-Mail, die für eine nicht zugeordnete Domain versendet wird, kann nicht authentifiziert werden: Sie wird als nicht authentifizierter Versand behandelt und daher abgelehnt und als Fehler protokolliert.

Warum das Feld From: zu Ihrer Domain gehören muss

Das Feld From: Ihrer E-Mail muss zwingend eine Adresse enthalten, die zu Ihrer Domain gehört (zum Beispiel contact@mydomain.ovh), und diese Adresse muss mit dem für die Authentifizierung verwendeten SMTP-Account übereinstimmen.

Wenn das Feld From: nicht mit der im SPF-Eintrag autorisierten Domain übereinstimmt oder wenn die DKIM-Signatur nicht passt, können die Empfängerserver (Gmail, Outlook usw.) die E-Mail abweisen oder als Spam einstufen.

Tip

Um die Zustellbarkeit zu maximieren, stellen Sie sicher, dass die Einträge SPF, DKIM und DMARC in Ihrer DNS-Zone korrekt konfiguriert sind. Gmail und Yahoo Mail setzen sie mittlerweile für Massenversender voraus. Lesen Sie unsere Anleitungen:

Kontaktformulare: festes Feld From: und Feld Reply-To: des Nutzers

Ein häufiger Fehler: die vom Nutzer im Formular eingegebene E-Mail-Adresse direkt in das Feld From: eintragen. Beispielsweise gibt ein Besucher nutzer@gmail.com ein und das Skript verwendet diese Adresse als Absender.

Dieses Verhalten ist aus zwei Gründen falsch:

  • Der SPF-Eintrag Ihrer Domain autorisiert die Gmail-Server (oder die eines anderen Drittanbieters) nicht, in Ihrem Namen zu versenden → Fehlschlagen der SPF-Prüfung.
  • Sie versenden "im Namen" einer Adresse, die Ihnen nicht gehört → hohes Risiko, als Spam eingestuft oder abgewiesen zu werden.

Das korrekte Muster für ein Kontaktformular:

E-Mail-FeldWertRolle
From:contact@mydomain.ovh (feste Adresse der Website)Authentifizierter Absender – ändert sich nie
Reply-To:Vom Nutzer im Formular eingegebene AdresseErmöglicht es Ihnen, direkt dem Nutzer zu antworten
Subject:Betreff der Nachricht, mit Präfix (zum Beispiel [Contact])Macht Formularnachrichten leicht erkennbar

Wenn Sie antworten, verwendet Ihr Mailprogramm stattdessen die Adresse aus dem Feld Reply-To:, ohne die SPF/DKIM-Authentifizierung zu beeinträchtigen.

So passen Sie das PHPMailer-Beispiel für ein Kontaktformular an:

// Vom Benutzer bereitgestellte Daten (vor Verwendung validieren und bereinigen)
$userEmail = filter_var($_POST['email'], FILTER_VALIDATE_EMAIL);
$userName  = htmlspecialchars(strip_tags($_POST['name']));
$message   = htmlspecialchars(strip_tags($_POST['message']));

if (!$userEmail) {
    die('Invalid email address.');
}

// From: immer fest — die Adresse Ihrer Website, niemals die des Benutzers
$mail->setFrom('contact@mydomain.ovh', 'My Website');

// Reply-To: die Adresse des Benutzers, damit Sie ihm direkt antworten können
$mail->addReplyTo($userEmail, $userName);

// Empfänger: Sie selbst (Sie erhalten die Formularnachricht)
$mail->addAddress('contact@mydomain.ovh', 'My Website');

$mail->Subject = '[Contact] ' . $userName;
$mail->Body    = "Name: $userName\nEmail: $userEmail\n\nMessage:\n$message";
Tip

Übergeben Sie Formulardaten niemals ohne vorherige Validierung direkt an PHPMailer. Verwenden Sie filter_var() für die E-Mail-Adresse und htmlspecialchars() + strip_tags() für Textfelder, um E-Mail-Header-Injection zu verhindern.

OVHcloud SMTP-Einstellungen

Verwenden Sie die folgenden Einstellungen für Ihren MX Plan E-Mail-Account (in Ihrem Webhosting enthalten):

EinstellungWert
SMTP-Serversmtp.mail.ovh.net
Port (SSL/TLS)465 (empfohlen)
Port (STARTTLS)587
VerschlüsselungSSL/TLS (Port 465) oder STARTTLS (Port 587)
AuthentifizierungErforderlich
BenutzernameVollständige E-Mail-Adresse (zum Beispiel contact@mydomain.ovh)
PasswortPasswort des OVHcloud E-Mail-Accounts
Tip

Für E-Mail Pro- oder Exchange-Lösungen ist der SMTP-Server unterschiedlich. Lesen Sie die Dokumentation der jeweiligen Lösung für die genauen Einstellungen.

Wo Sie Ihre SMTP-Zugangsdaten finden

Der SMTP-Benutzername ist Ihre vollständige E-Mail-Adresse (zum Beispiel contact@mydomain.ovh).

Das Passwort ist das bei der Erstellung der Adresse festgelegte oder das im OVHcloud Kundencenter geänderte Passwort. Falls Sie es vergessen haben oder zurücksetzen möchten, lesen Sie die Anleitung Passwort eines E-Mail-Accounts ändern.

Warning

Die im Webhosting enthaltene MX Plan Lösung unterliegt Versandkontingenten (etwa 200 E-Mails pro Stunde pro Account), die unabhängig vom mail()-Kontingent Ihres Hostings gelten. Der OVHcloud SMTP-Server akzeptiert außerdem höchstens 300 E-Mails pro Stunde und pro Quell-IP-Adresse. Bei einem Shared Hosting wird diese IP-Adresse mit den anderen auf demselben Cluster gehosteten Websites geteilt, sodass Sie die Grenze schneller erreichen als von Ihrem eigenen Computer aus. E-Mail-Lösungen sind nicht für den Massenversand ausgelegt: Verwenden Sie für hohe Volumen – Newsletter oder transaktionale Massen-E-Mails – einen dedizierten externen Dienst für transaktionalen Versand.

PHP-Codebeispiel mit PHPMailer

PHPMailer ist die Referenz-PHP-Bibliothek für den E-Mail-Versand über SMTP. Installieren Sie sie über Composer:

composer require phpmailer/phpmailer

Hier ein vollständiges Beispiel für den authentifizierten SMTP-Versand:

<?php
use PHPMailer\PHPMailer\PHPMailer;
use PHPMailer\PHPMailer\SMTP;
use PHPMailer\PHPMailer\Exception;

require 'vendor/autoload.php';

$mail = new PHPMailer(true);

try {
    // Einstellungen des OVHcloud SMTP-Servers
    $mail->isSMTP();
    $mail->Host       = 'smtp.mail.ovh.net';
    $mail->SMTPAuth   = true;
    $mail->Username   = 'contact@mydomain.ovh'; // Ihre OVHcloud E-Mail-Adresse
    $mail->Password   = 'your_password';         // Passwort des E-Mail-Accounts
    $mail->SMTPSecure = PHPMailer::ENCRYPTION_SMTPS; // SSL/TLS
    $mail->Port       = 465;

    // Absender: muss zu Ihrer Domain gehören
    $mail->setFrom('contact@mydomain.ovh', 'My Website');
    $mail->addReplyTo('contact@mydomain.ovh', 'My Website');

    // Empfänger
    $mail->addAddress('mary.johnson@example.com', 'Recipient Name');

    // Inhalt
    $mail->isHTML(true);
    $mail->Subject = 'Your email subject';
    $mail->Body    = 'Email body in <b>HTML</b>';
    $mail->AltBody = 'Email body in plain text (fallback)';

    $mail->send();
    echo 'Email sent successfully.';
} catch (Exception $e) {
    echo "Error while sending: {$mail->ErrorInfo}";
}
Warning

Speichern Sie das Passwort Ihres E-Mail-Accounts niemals im Klartext in einer versionierten PHP-Datei. Verwenden Sie eine Konfigurationsdatei, die von Ihrem Git-Repository ausgeschlossen ist (.gitignore).

Info

Mit dieser Konfiguration ist jede von Ihrer Website versendete E-Mail:

  • authentifiziert über den OVHcloud Server,
  • autorisiert durch den SPF-Eintrag Ihrer Domain und mit DKIM signiert, sofern dieses aktiviert ist,
  • versendet von einem einzigen identifizierten Account, dessen Passwort Sie kontrollieren.

3. WordPress und andere CMS: Verwenden Sie ein SMTP-Plugin

3.1 Wie WordPress E-Mails standardmäßig versendet

Die Funktion wp_mail() in WordPress verwendet im Hintergrund die PHP-Funktion mail(), mit einer von WordPress oder vom jeweiligen Plugin festgelegten Adresse From:. Dieser Versand wird daher auf das Kontingent Ihres Hostings angerechnet und Sie können ihn über das OVHcloud Kundencenter überwachen.

Für einen festen, authentifizierten Absender bei allen E-Mails Ihrer Website installieren Sie ein SMTP-Plugin, das wp_mail() durch eine authentifizierte SMTP-Verbindung zu Ihrem OVHcloud Mailserver ersetzt.

3.2 WP Mail SMTP konfigurieren

WP Mail SMTP ist das am häufigsten verwendete Plugin für diese Konfiguration.

Installation:

  1. Gehen Sie in Ihrer WordPress-Administration zu Plugins > Neues Plugin hinzufügen.
  2. Suchen Sie nach WP Mail SMTP und klicken Sie auf Jetzt installieren und anschließend auf Aktivieren.

Konfiguration:

  1. Gehen Sie im Administrationsmenü zu WP Mail SMTP > Einstellungen.
  2. Füllen Sie im Bereich From die folgenden Felder aus:
FeldWert
From Emailcontact@mydomain.ovh (Adresse, die zu Ihrer Domain gehört)
From NameAnzeigename für Ihre Website (zum Beispiel My Website)
  1. Wählen Sie im Bereich Mailer die Option Other SMTP.
  2. Füllen Sie die SMTP-Einstellungen aus:
FeldWert
SMTP Hostsmtp.mail.ovh.net
EncryptionSSL/TLS
SMTP Port465
AuthenticationAktiviert
SMTP Usernamecontact@mydomain.ovh
SMTP PasswordPasswort Ihres OVHcloud E-Mail-Accounts
  1. Klicken Sie auf Einstellungen speichern.
  2. Verwenden Sie im Tab Tools die Funktion Email Test, um die Konfiguration zu überprüfen.
Tip

Aktivieren Sie die Option Force From Email, damit alle ausgehenden E-Mails die konfigurierte Adresse verwenden, selbst wenn ein Drittanbieter-Plugin versucht, eine andere zu verwenden.

3.3 Alternative: FluentSMTP

FluentSMTP ist eine schlanke, kostenlose Alternative. Das Versandkontingent Ihres E-Mail-Accounts gilt in gleicher Weise.

Installation:

  1. Gehen Sie in Ihrer WordPress-Administration zu Plugins > Neues Plugin hinzufügen.
  2. Suchen Sie nach FluentSMTP und klicken Sie auf Jetzt installieren und anschließend auf Aktivieren.

Konfiguration:

  1. Gehen Sie zu FluentSMTP > Einstellungen.
  2. Klicken Sie auf Add Connection und wählen Sie Other SMTP.
  3. Füllen Sie dieselben Einstellungen wie bei WP Mail SMTP aus:
FeldWert
Hostsmtp.mail.ovh.net
Port465
EncryptionSSL/TLS
AuthenticationJa
Usernamecontact@mydomain.ovh
PasswordPasswort Ihres OVHcloud E-Mail-Accounts
From Emailcontact@mydomain.ovh
  1. Klicken Sie auf Save Connection und senden Sie anschließend eine Test-E-Mail.

3.4 Andere CMS (Drupal, Joomla, PrestaShop)

Das Prinzip ist für jedes CMS oder Framework dasselbe: Ersetzen Sie die native Versandfunktion durch ein Modul oder eine authentifizierte SMTP-Konfiguration.

CMSEmpfohlenes Modul
DrupalSMTP Authentication Support
JoomlaNative Konfiguration: System > Globale Konfiguration > Tab Server > Bereich Mail-Einstellungen
PrestaShopErweiterte Parameter > E-Mail – wählen Sie Eigene SMTP-Parameter festlegen

In allen Fällen sind die SMTP-Einstellungen dieselben: Server smtp.mail.ovh.net, Port 465 (SSL/TLS) oder 587 (STARTTLS), mit Authentifizierung über die vollständige E-Mail-Adresse und deren Passwort.

Weiterführende Informationen

Automatische E-Mails eines Webhostings verwalten

Technische Eigenschaften von Webhostings

E-Mail-Sicherheit durch SPF-Eintrag verbessern

E-Mail-Sicherheit durch DKIM-Eintrag verbessern

E-Mail-Sicherheit durch DMARC-Eintrag verbessern

Für spezialisierte Leistungen (Referenzierung, Entwicklung usw.) wenden Sie sich an die OVHcloud Partner.

Wenn Sie Unterstützung bei der Nutzung und Konfiguration Ihrer OVHcloud Lösungen benötigen, sehen Sie sich unsere verschiedenen Support-Angebote an.

Treten Sie unserer User Community bei.

War diese Seite hilfreich?