---
title: "Webhosting - Best Practices für den E-Mail-Versand"
description: "Erfahren Sie, warum die PHP-Funktion mail() auf Shared Hosting nicht empfohlen wird und wie Sie den authentifizierten SMTP-Versand konfigurieren"
url: https://docs.ovhcloud.com/de/guides/web-cloud/web-hosting/email-sending-best-practices
lang: de
lastUpdated: 2026-07-15
---
# Webhosting - Best Practices für den E-Mail-Versand

## Ziel

Damit Ihre E-Mails Ihre Empfänger erreichen, betreibt OVHcloud eine dedizierte Infrastruktur für den ausgehenden Versand mit automatischer Anti-Spam-Filterung und kontinuierlicher Überwachung der Server-Reputation. Um diese optimal zu nutzen, empfehlen wir, Ihre E-Mails über **authentifizierten SMTP** anstatt über die native PHP-Funktion `mail()` zu versenden. Dieser Ansatz stellt sicher, dass jede E-Mail mit einer überprüfbaren Identität versendet wird, was die Zustellbarkeit deutlich verbessert und das Risiko verringert, als Spam eingestuft zu werden.

**Diese Anleitung erläutert die Best Practices und Empfehlungen von OVHcloud, um E-Mails zuverlässig und sicher von einem Shared-Hosting-Paket aus zu versenden, egal ob Sie eine WordPress-Website, ein anderes CMS oder eine PHP-Anwendung verwalten.**

## Voraussetzungen

- Sie verfügen über ein [OVHcloud Webhosting](https://www.ovhcloud.com/de/web-hosting/)-Paket.
- Sie verfügen über eine E-Mail-Adresse, die mit Ihrer Domain verknüpft ist (<Region zones={['eu']}>Lösung MX Plan, E-Mail Pro oder Exchange</Region><Region zones={['ca']}>Lösung MX Plan oder Exchange</Region><Region zones={['apac']}>Lösung MX Plan</Region>). Falls Sie noch keine haben, lesen Sie die Anleitung [E-Mail-Accounts mit MX Plan erstellen](/de/guides/web-cloud/email-and-collaborative-solutions/mx-plan/email-creation.md).


***

### Zugriff auf das OVHcloud Kundencenter

- **Direkter Link:** <ManagerLink to="/#/web/hosting">Hosting-Pakete</ManagerLink>
- **Navigationspfad:** <code className="action">Web Cloud</code> > <code className="action">Hosting-Pakete</code> > Wählen Sie Ihr Webhosting aus

***


## In der praktischen Anwendung

### 1. `mail()` oder authentifizierter SMTP: Welchen Unterschied macht das für Sie?

#### Was OVHcloud unternimmt, um Ihren Versand zu schützen

OVHcloud überwacht kontinuierlich die Reputation seiner Versandserver und filtert automatisch verdächtige Nachrichten heraus, damit Ihre legitimen E-Mails nicht darunter leiden. Dieser Schutz hat jedoch eine Grenze: Die PHP-Funktion `mail()` führt keinerlei Prüfung der in der E-Mail angegebenen Absenderidentität (das Feld `From:`) durch. Eine über `mail()` versendete E-Mail kann daher scheinbar von jeder beliebigen Adresse stammen, was ausreicht, um die Filter der Empfängerserver (Gmail, Outlook usw.) auszulösen und die Zustellbarkeit **Ihrer eigenen E-Mails** zu beeinträchtigen.

#### E-Mails ohne zuverlässige Signatur

Die Funktion `mail()` versendet E-Mails, ohne die Identität des Absenders zu garantieren. Empfängerserver (Gmail, Outlook usw.) prüfen anhand der **SPF**- und **DKIM**-Einträge, ob die E-Mail tatsächlich von einem für Ihre Domain autorisierten Server stammt. Mit `mail()` schlägt diese Prüfung häufig fehl: Die Nachricht landet dann möglicherweise im Spam oder wird abgewiesen.

Der Versand über authentifizierten SMTP löst dieses Problem: Die E-Mail wird von dem für Ihre Domain autorisierten OVHcloud Server mit der korrekten Signatur versendet.

:::warning
Ein missbräuchlicher Einsatz der Funktion `mail()` kann zur automatischen Sperrung der ausgehenden E-Mails Ihres Hostings führen. Falls Sie feststellen, dass Ihre E-Mails nicht mehr versendet werden, lesen Sie die Anleitung [Automatische E-Mails eines Webhostings verwalten](/de/guides/web-cloud/web-hosting/mail-function-script-records.md).
:::

#### Offene Formulare: ein zusätzlicher Angriffsvektor für Missbrauch

Ein öffentlich zugängliches Kontaktformular ohne Schutzmechanismus ist ein bevorzugtes Ziel für Bots. Sie nutzen es aus, um innerhalb weniger Minuten den Versand von Tausenden E-Mails über Ihr Hosting auszulösen, wodurch die geteilte IP-Adresse gesperrt wird und alle Kunden auf dem Cluster beeinträchtigt werden.

Richten Sie die folgenden Schutzmaßnahmen für jedes Formular ein, das einen E-Mail-Versand auslöst:

- **Captcha**: Integrieren Sie ein Überprüfungssystem (Google reCAPTCHA v3, hCaptcha oder eine einfache Rechenaufgabe), um automatisierte Übermittlungen zu blockieren.
- **Rate Limiting**: Begrenzen Sie serverseitig die Anzahl der Sendevorgänge pro IP-Adresse, um Missbrauch durch Massenversand zu verhindern.
- **Strenge Eingabevalidierung**: Prüfen und bereinigen Sie jedes Formularfeld, bevor Sie es in einer E-Mail verwenden. Vertrauen Sie niemals den von Nutzern übermittelten Daten.

:::warning
Das Fehlen eines Captchas bei einem offenen Versandformular ist eine der häufigsten Ursachen dafür, dass Shared Hosting wegen Spam gesperrt wird. Dieser Schutz ist unabhängig von der verwendeten Versandmethode unerlässlich.
:::

### 2. Die Best Practice: Verwenden Sie einen OVHcloud E-Mail-Account mit authentifiziertem SMTP

#### Prinzip

Versenden Sie Ihre E-Mails über eine **authentifizierte SMTP**-Verbindung zum OVHcloud Mailserver, indem Sie einen E-Mail-Account verwenden, der mit Ihrer Domain verknüpft ist (zum Beispiel `contact@mydomain.ovh`).

Dieser Ansatz bietet drei wesentliche Vorteile:

- **Garantierte Authentifizierung**: Der OVHcloud Server überprüft Ihre Identität, bevor er die E-Mail annimmt.
- **Funktionierende SPF- und DKIM-Einträge**: Die E-Mail wird von einem für Ihre Domain autorisierten Server versendet und korrekt signiert.
- **Nachverfolgbarkeit**: Jeder Versand ist mit einem identifizierten Account verknüpft, was ein schnelles Eingreifen im Missbrauchsfall ermöglicht.

#### Warum das Feld `From:` zu Ihrer Domain gehören muss

Das Feld `From:` Ihrer E-Mail muss **zwingend** eine Adresse enthalten, die zu Ihrer Domain gehört (zum Beispiel `contact@mydomain.ovh`), und diese Adresse muss mit dem für die Authentifizierung verwendeten SMTP-Account übereinstimmen.

Wenn das Feld `From:` nicht mit der im SPF-Eintrag autorisierten Domain übereinstimmt oder wenn die DKIM-Signatur nicht passt, können die Empfängerserver (Gmail, Outlook usw.) die E-Mail abweisen oder als Spam einstufen.

:::tip
Um die Zustellbarkeit zu maximieren, stellen Sie sicher, dass die Einträge SPF, DKIM und DMARC in Ihrer DNS-Zone korrekt konfiguriert sind. Gmail und Yahoo Mail setzen sie mittlerweile für Massenversender voraus. Lesen Sie unsere Anleitungen:

- [E-Mail-Sicherheit durch SPF-Eintrag verbessern](/de/guides/web-cloud/domains/dns-zone-spf.md)
- [E-Mail-Sicherheit durch DKIM-Eintrag verbessern](/de/guides/web-cloud/domains/dns-zone-dkim.md)
- [E-Mail-Sicherheit durch DMARC-Eintrag verbessern](/de/guides/web-cloud/domains/dns-zone-dmarc.md)

:::

#### Kontaktformulare: festes Feld `From:` und Feld `Reply-To:` des Nutzers

Ein häufiger Fehler besteht darin, die vom Nutzer im Formular eingegebene E-Mail-Adresse direkt in das Feld `From:` einzutragen. Beispielsweise gibt ein Besucher `nutzer@gmail.com` ein und das Skript verwendet diese Adresse als Absender.

Dieses Verhalten ist aus zwei Gründen falsch:

- Der SPF-Eintrag Ihrer Domain autorisiert die Gmail-Server (oder die eines anderen Drittanbieters) nicht, in Ihrem Namen zu versenden → Fehlschlagen der SPF-Prüfung.
- Sie versenden "im Namen" einer Adresse, die Ihnen nicht gehört → hohes Risiko, als Spam eingestuft oder abgewiesen zu werden.

**Das korrekte Muster für ein Kontaktformular:**

| E-Mail-Feld | Wert                                                         | Rolle                                               |
| ----------- | ------------------------------------------------------------ | --------------------------------------------------- |
| `From:`     | `contact@mydomain.ovh` (feste Adresse der Website)           | Authentifizierter Absender – ändert sich nie        |
| `Reply-To:` | Vom Nutzer im Formular eingegebene Adresse                   | Ermöglicht es Ihnen, direkt dem Nutzer zu antworten |
| `Subject:`  | Betreff der Nachricht, mit Präfix (zum Beispiel `[Contact]`) | Macht Formularnachrichten leicht erkennbar          |

Auf diese Weise sendet Ihr Mailprogramm, wenn Sie auf die empfangene E-Mail antworten, die Antwort über das Feld `Reply-To:` an die Adresse des Nutzers, ohne die SPF/DKIM-Authentifizierung zu beeinträchtigen.

So passen Sie das PHPMailer-Beispiel für ein Kontaktformular an:

```php
// Vom Benutzer bereitgestellte Daten (vor Verwendung validieren und bereinigen)
$userEmail = filter_var($_POST['email'], FILTER_VALIDATE_EMAIL);
$userName  = htmlspecialchars(strip_tags($_POST['name']));
$message   = htmlspecialchars(strip_tags($_POST['message']));

if (!$userEmail) {
    die('Invalid email address.');
}

// From: immer fest — die Adresse Ihrer Website, niemals die des Benutzers
$mail->setFrom('contact@mydomain.ovh', 'My Website');

// Reply-To: die Adresse des Benutzers, damit Sie ihm direkt antworten können
$mail->addReplyTo($userEmail, $userName);

// Empfänger: Sie selbst (Sie erhalten die Formularnachricht)
$mail->addAddress('contact@mydomain.ovh', 'My Website');

$mail->Subject = '[Contact] ' . $userName;
$mail->Body    = "Name: $userName\nEmail: $userEmail\n\nMessage:\n$message";
```

:::tip
Übergeben Sie Formulardaten niemals ohne vorherige Validierung direkt an PHPMailer. Verwenden Sie `filter_var()` für die E-Mail-Adresse und `htmlspecialchars()` + `strip_tags()` für Textfelder, um E-Mail-Header-Injection zu verhindern.
:::

#### OVHcloud SMTP-Einstellungen

Verwenden Sie die folgenden Einstellungen für Ihren MX Plan E-Mail-Account (in Ihrem Webhosting enthalten):

| Einstellung           | Wert                                                              |
| --------------------- | ----------------------------------------------------------------- |
| **SMTP-Server**       | `smtp.mail.ovh.net`                                               |
| **Port (SSL/TLS)**    | `465` _(empfohlen)_                                               |
| **Port (STARTTLS)**   | `587`                                                             |
| **Verschlüsselung**   | `SSL/TLS` (Port 465) oder `STARTTLS` (Port 587)                   |
| **Authentifizierung** | Erforderlich                                                      |
| **Benutzername**      | Vollständige E-Mail-Adresse (zum Beispiel `contact@mydomain.ovh`) |
| **Passwort**          | Passwort des OVHcloud E-Mail-Accounts                             |


:::tip
Für **E-Mail Pro**- oder **Exchange**-Lösungen ist der SMTP-Server unterschiedlich. Lesen Sie die Dokumentation der jeweiligen Lösung für die genauen Einstellungen.
:::


#### Wo Sie Ihre SMTP-Zugangsdaten finden

Der **SMTP-Benutzername** ist Ihre vollständige E-Mail-Adresse (zum Beispiel `contact@mydomain.ovh`).

Das **Passwort** ist das bei der Erstellung der Adresse festgelegte oder das im OVHcloud Kundencenter geänderte Passwort. Falls Sie es vergessen haben oder zurücksetzen möchten, lesen Sie die Anleitung [Passwort eines E-Mail-Accounts ändern](/de/guides/web-cloud/email-and-collaborative-solutions/mx-plan/email-change-password.md).

:::warning
Die im Webhosting enthaltene MX Plan Lösung unterliegt **Versandkontingenten** (etwa 200 E-Mails pro Stunde pro Account). E-Mail-Lösungen sind nicht für den Massenversand ausgelegt: Verwenden Sie für hohe Volumen – Newsletter oder transaktionale Massen-E-Mails – einen externen Dienst für transaktionalen Versand, der für diesen Zweck ausgelegt ist.
:::

#### PHP-Codebeispiel mit PHPMailer

[PHPMailer](https://github.com/PHPMailer/PHPMailer) ist die Referenz-PHP-Bibliothek für den E-Mail-Versand über SMTP. Installieren Sie sie über Composer:

```bash
composer require phpmailer/phpmailer
```

Hier ein vollständiges Beispiel für den authentifizierten SMTP-Versand:

```php
<?php
use PHPMailer\PHPMailer\PHPMailer;
use PHPMailer\PHPMailer\SMTP;
use PHPMailer\PHPMailer\Exception;

require 'vendor/autoload.php';

$mail = new PHPMailer(true);

try {
    // Einstellungen des OVHcloud SMTP-Servers
    $mail->isSMTP();
    $mail->Host       = 'smtp.mail.ovh.net';
    $mail->SMTPAuth   = true;
    $mail->Username   = 'contact@mydomain.ovh'; // Ihre OVHcloud E-Mail-Adresse
    $mail->Password   = 'your_password';         // Passwort des E-Mail-Accounts
    $mail->SMTPSecure = PHPMailer::ENCRYPTION_SMTPS; // SSL/TLS
    $mail->Port       = 465;

    // Absender: muss zu Ihrer Domain gehören
    $mail->setFrom('contact@mydomain.ovh', 'My Website');
    $mail->addReplyTo('contact@mydomain.ovh', 'My Website');

    // Empfänger
    $mail->addAddress('mary.johnson@example.com', 'Recipient Name');

    // Inhalt
    $mail->isHTML(true);
    $mail->Subject = 'Your email subject';
    $mail->Body    = 'Email body in <b>HTML</b>';
    $mail->AltBody = 'Email body in plain text (fallback)';

    $mail->send();
    echo 'Email sent successfully.';
} catch (Exception $e) {
    echo "Error while sending: {$mail->ErrorInfo}";
}
```


:::warning
Speichern Sie das Passwort Ihres E-Mail-Accounts niemals im Klartext in einer versionierten PHP-Datei. Verwenden Sie eine Konfigurationsdatei, die von Ihrem Git-Repository ausgeschlossen ist (`.gitignore`).
:::

:::info
Mit dieser Konfiguration ist jede von Ihrer Website versendete E-Mail:

- **authentifiziert** über den OVHcloud Server,
- **signiert** mit den SPF- und DKIM-Einträgen Ihrer Domain,
- **nachverfolgbar** im Fall von Missbrauch oder eines Zustellbarkeitsproblems.

:::

### 3. WordPress und andere CMS: Verwenden Sie ein SMTP-Plugin

#### 3.1 Das Problem mit WordPress in der Standardkonfiguration

Die Funktion `wp_mail()` in WordPress verwendet im Hintergrund die PHP-Funktion `mail()`. Sie erbt daher alle im vorherigen Abschnitt beschriebenen Probleme: keine Authentifizierung, unkontrolliertes Feld `From:`, Spam-Risiko.

Die Lösung besteht darin, ein **SMTP-Plugin** zu installieren, das `wp_mail()` durch eine authentifizierte SMTP-Verbindung zu Ihrem OVHcloud Mailserver ersetzt.

#### 3.2 WP Mail SMTP konfigurieren

[WP Mail SMTP](https://de.wordpress.org/plugins/wp-mail-smtp/) ist das am häufigsten verwendete Plugin für diese Konfiguration.

**Installation:**

1. Gehen Sie in Ihrer WordPress-Administration zu **Plugins** > **Neues Plugin hinzufügen**.
2. Suchen Sie nach `WP Mail SMTP` und klicken Sie auf **Jetzt installieren** und anschließend auf **Aktivieren**.

**Konfiguration:**

1. Gehen Sie im Administrationsmenü zu **WP Mail SMTP** > **Einstellungen**.
2. Füllen Sie im Bereich **From** die folgenden Felder aus:

| Feld           | Wert                                                         |
| -------------- | ------------------------------------------------------------ |
| **From Email** | `contact@mydomain.ovh` (Adresse, die zu Ihrer Domain gehört) |
| **From Name**  | Anzeigename für Ihre Website (zum Beispiel `My Website`)     |

3. Wählen Sie im Bereich **Mailer** die Option **Other SMTP**.
4. Füllen Sie die SMTP-Einstellungen aus:

| Feld               | Wert                                    |
| ------------------ | --------------------------------------- |
| **SMTP Host**      | `smtp.mail.ovh.net`                     |
| **Encryption**     | `SSL/TLS`                               |
| **SMTP Port**      | `465`                                   |
| **Authentication** | Aktiviert                               |
| **SMTP Username**  | `contact@mydomain.ovh`                  |
| **SMTP Password**  | Passwort Ihres OVHcloud E-Mail-Accounts |


5. Klicken Sie auf **Einstellungen speichern**.
6. Verwenden Sie im Tab **Tools** die Funktion **Email Test**, um die Konfiguration zu überprüfen.

:::tip
Aktivieren Sie die Option **Force From Email**, damit alle ausgehenden E-Mails die konfigurierte Adresse verwenden, selbst wenn ein Drittanbieter-Plugin versucht, eine andere zu verwenden.
:::

#### 3.3 Alternative: FluentSMTP

[FluentSMTP](https://de.wordpress.org/plugins/fluent-smtp/) ist eine schlanke, kostenlose Alternative ohne Begrenzung des Versandvolumens.

**Installation:**

1. Gehen Sie in Ihrer WordPress-Administration zu **Plugins** > **Neues Plugin hinzufügen**.
2. Suchen Sie nach `FluentSMTP` und klicken Sie auf **Jetzt installieren** und anschließend auf **Aktivieren**.

**Konfiguration:**

1. Gehen Sie zu **FluentSMTP** > **Einstellungen**.
2. Klicken Sie auf **Add Connection** und wählen Sie **Other SMTP**.
3. Füllen Sie dieselben Einstellungen wie bei WP Mail SMTP aus:

| Feld               | Wert                                    |
| ------------------ | --------------------------------------- |
| **Host**           | `smtp.mail.ovh.net`                     |
| **Port**           | `465`                                   |
| **Encryption**     | `SSL/TLS`                               |
| **Authentication** | Ja                                      |
| **Username**       | `contact@mydomain.ovh`                  |
| **Password**       | Passwort Ihres OVHcloud E-Mail-Accounts |
| **From Email**     | `contact@mydomain.ovh`                  |


4. Klicken Sie auf **Save Connection** und senden Sie anschließend eine Test-E-Mail.

#### 3.4 Andere CMS (Drupal, Joomla, PrestaShop)

Das Prinzip ist für jedes CMS oder Framework dasselbe: Ersetzen Sie die native Versandfunktion durch ein Modul oder eine authentifizierte SMTP-Konfiguration.

| CMS            | Empfohlenes Modul                                                                                              |
| -------------- | -------------------------------------------------------------------------------------------------------------- |
| **Drupal**     | [SMTP Authentication Support](https://www.drupal.org/project/smtp)                                             |
| **Joomla**     | Native Konfiguration: **System** > **Globale Konfiguration** > Tab **Server** > Bereich **Mail-Einstellungen** |
| **PrestaShop** | **Erweiterte Parameter** > **E-Mail** – wählen Sie **Eigene SMTP-Parameter festlegen**                         |

In allen Fällen sind die zu verwendenden SMTP-Einstellungen dieselben: Server `smtp.mail.ovh.net`, Port `465` (SSL/TLS) oder `587` (STARTTLS), mit Authentifizierung über die vollständige E-Mail-Adresse und deren Passwort.


## Weiterführende Informationen

[Automatische E-Mails eines Webhostings verwalten](/de/guides/web-cloud/web-hosting/mail-function-script-records.md)

[E-Mail-Sicherheit durch SPF-Eintrag verbessern](/de/guides/web-cloud/domains/dns-zone-spf.md)

[E-Mail-Sicherheit durch DKIM-Eintrag verbessern](/de/guides/web-cloud/domains/dns-zone-dkim.md)

[E-Mail-Sicherheit durch DMARC-Eintrag verbessern](/de/guides/web-cloud/domains/dns-zone-dmarc.md)

Für spezialisierte Leistungen (Referenzierung, Entwicklung usw.) wenden Sie sich an die [OVHcloud Partner](https://partner.ovhcloud.com/de/directory/).

Wenn Sie Unterstützung bei der Nutzung und Konfiguration Ihrer OVHcloud Lösungen benötigen, sehen Sie sich unsere verschiedenen [Support-Angebote](https://www.ovhcloud.com/de/support-levels/) an.

Treten Sie unserer [User Community](https://community.ovhcloud.com/) bei.
