7 praktische Schritte, um MX Records für Office 365 einzurichten
Erfahre, wie du MX-Records für Office 365 in 7 praktischen Schritten einrichtest. Vermeide Routing-Probleme, verhindere E-Mail-Zustellungsfehler und sorge für einen stabilen Mailfluss.
Erfahre, wie du MX-Records für Office 365 in 7 praktischen Schritten einrichtest. Vermeide Routing-Probleme, verhindere E-Mail-Zustellungsfehler und sorge für einen stabilen Mailfluss.

Risotto ist führend im Runtime-First Zero Trust mit eBPF-Monitoring, dynamischer Least-Privilege-Durchsetzung und Compliance-Automatisierung.
Risotto ist führend im Runtime-First Zero Trust mit eBPF-Monitoring, dynamischer Least-Privilege-Durchsetzung und Compliance-Automatisierung.
Risotto ist führend im Runtime-First Zero Trust mit eBPF-Monitoring, dynamischer Least-Privilege-Durchsetzung und Compliance-Automatisierung.
Alle Mailbox-Anbieter haben ihre eigenen technischen Anforderungen für die Domain-Einrichtung und MX-Record-Konfiguration. Diese Details spielen eine entscheidende Rolle dabei, wie E-Mails geroutet und zugestellt werden. Microsoft 365 ist da keine Ausnahme und erfordert die genaue Konfiguration spezifischer MX-Records, damit E-Mails wie gewünscht funktionieren.
Da MX-Records bestimmen, wohin eingehende E-Mails zugestellt werden, können selbst kleine Fehlkonfigurationen zu unzustellbaren Nachrichten, verzögerter Zustellung oder Dienstunterbrechungen führen. Deshalb zeigen wir dir in diesem Blogbeitrag sieben praktische Schritte, wie du MX-Records für Microsoft 365 korrekt konfigurierst und so einen stabilen Mailfluss sowie einen reibungslosen Übergang bei der Einrichtung oder Migration sicherstellst.
Jeder Mailbox-Anbieter hat ein einzigartiges MX-Record-Setup, und Office 365 erfordert spezifische Konfigurationen. Ein klares Verständnis dieser Grundlagen hilft, Fehlkonfigurationen zu vermeiden und ein zuverlässiges E-Mail-Routing von Anfang an zu gewährleisten.
Microsoft 365 benötigt einen spezifischen MX-Record-Wert, der E-Mails über die E-Mail-Schutzinfrastruktur von Microsoft leitet. Das Format sieht typischerweise so aus:
your-domain.mail.protection.outlook.com
Dieser Wert ist für jeden Tenant einzigartig. Die Wiederverwendung eines MX-Records von einer anderen Domain oder Umgebung ist eine häufige Ursache für E-Mail-Zustellungsprobleme.
Jeder MX-Record enthält auch einen Prioritätswert. Microsoft empfiehlt oft Priorität 0, aber viele DNS-Anbieter verwenden standardmäßig 10 oder niedrigere Zahlen. Das wichtigste Prinzip ist: Die niedrigste Zahl hat immer die höchste Priorität. Probleme treten häufig auf, wenn der MX-Record eines alten Anbieters eine niedrigere Prioritätszahl als Microsoft hat oder wenn mehrere MX-Records mit derselben Priorität konfiguriert sind.
Genaues Routing ist die grundlegende Voraussetzung für eine zuverlässige E-Mail-Zustellung. Die Zustellung in den Posteingang hängt davon ab, was nach dem Routing passiert, einschließlich Authentifizierungs- und Reputationssignalen. Deshalb validieren Teams oft den Mailflow zusammen mit dem Verhalten der Inbox-Platzierung während eines Deliverability-Tests.
Da Routing-Probleme oft zusammen mit der Inbox-Platzierung und dem Authentifizierungsverhalten diagnostiziert werden, validieren Teams den Mailflow typischerweise als Teil eines umfassenderen Deliverability-Checks.
Wenn du verstehen möchtest, wie diese Signale in der Praxis bewertet werden, führt dich dieser Guide zum Thema E-Mail-Deliverability-Testing und wie man es richtig macht Schritt für Schritt durch den Prozess und hilft dir dabei, herauszufinden, wo die Zustellung über die MX-Konfiguration hinaus scheitert.
Den richtigen MX-Record für deine Domain findest du im Microsoft 365 Admin Center. Nach dem Anmelden gehst du zu Einstellungen, dann zu Domains, wählst deine Domain aus und öffnest den Bereich DNS-Records. Microsoft zeigt den genauen MX-Wert an, der deinem Tenant zugewiesen ist, zusammen mit einer empfohlenen Priorität.
In komplexeren oder hybriden Umgebungen verwalten Administratoren das Mail-Routing oft über die Exchange Admin Tools von Microsoft. Diese Tools zeigen denselben MX-Record-Wert an, der auch im Microsoft 365 Admin Center zu sehen ist, da Microsoft einen einzigen Tenant-spezifischen Endpunkt für eingehende Mails zuweist.
Bevor du MX-Records aktualisierst, ist es wichtig, ein paar wichtige Voraussetzungen zu prüfen. Diese Prüfungen helfen, Unsicherheiten während der Umstellung zu minimieren und ermöglichen eine schnellere Wiederherstellung, falls der Mailflow nicht wie erwartet funktioniert.
Die Konfiguration von MX-Records für Office 365 erfordert Präzision und die richtige Abfolge von Schritten. Die folgenden Schritte beschreiben einen klaren, praktischen Ansatz, um eine genaue Einrichtung und einen unterbrechungsfreien E-Mail-Fluss zu gewährleisten.
Bevor du MX-Records für Office 365 konfigurierst, muss Microsoft bestätigen, dass du die Domain kontrollierst. Dieser Verifizierungsschritt ist erforderlich, bevor Routing-Änderungen wirksam werden. Er verändert weder den Mailflow noch beeinflusst er bestehende Nachrichten.
Die Verifizierung erfolgt im Microsoft 365 Admin Center. Nach dem Anmelden öffnest du die Domainverwaltung und fügst die Domain hinzu, die du für E-Mails verwenden möchtest. Microsoft führt dich durch einen kurzen Verifizierungsprozess, der mit deinem DNS verknüpft ist.
Die gängigste Methode verwendet einen TXT-Record. Microsoft generiert einen einzigartigen Wert, den du bei deinem DNS-Provider veröffentlichst. Sobald dieser Record sichtbar ist, prüft Microsoft ihn, um die Inhaberschaft zu bestätigen. Diese Prüfung ist passiv. Sie leitet keine E-Mails um und unterbricht die Zustellung nicht.
Die meisten Verifizierungsfehler entstehen durch einfache Probleme:
Den Eintrag zu korrigieren und dem DNS Zeit zur Verbreitung zu geben, löst die meisten Probleme. Die Überprüfung ist oft innerhalb von 15 Minuten abgeschlossen, aber manche DNS-Anbieter brauchen dafür bis zu 72 Stunden.
Bevor du Microsoft 365 in dein DNS integrierst, brauchst du einen klaren Überblick darüber, wie E-Mails aktuell geleitet werden. In diesem Schritt geht es um Transparenz, nicht um Änderungen.
Beginne beim DNS-Anbieter, der deine Domain kontrolliert. Das ist normalerweise der Registrar, bei dem du die Domain gekauft hast, oder ein DNS-Dienst, auf den die Domain später umgeleitet wurde, wie GoDaddy, Namecheap oder Cloudflare. Die Oberfläche ist unterschiedlich, aber das Ziel ist immer, auf die Zonendatei zuzugreifen, in der die Mail-Einträge gespeichert sind.
Sobald du in der DNS-Verwaltung bist, schau dir nur die MX-Einträge an. Bearbeite noch nichts.
Halte die aktuelle Konfiguration fest:
Eine schnelle Möglichkeit, das zu strukturieren, ist, das, was du siehst, in einer einfachen Tabelle zu dokumentieren.
Dieser Überblick ist wichtiger, als die meisten Teams erwarten. Konflikte bei Office 365-Migrationen entstehen meist durch alte MX-Einträge, die nie entfernt wurden, oder durch Prioritätswerte, die immer noch einen früheren Anbieter bevorzugen.
Melde dich bei dem DNS-Anbieter an, der deine Domain verwaltet, und öffne den Bereich, in dem MX-Einträge bearbeitet werden. Die meisten Anbieter bezeichnen dies als DNS-Verwaltung, Zoneneinstellungen oder Mail-Einträge. Die Bezeichnungen sind unterschiedlich, aber das Ziel ist dasselbe.
Füge einen neuen MX-Eintrag hinzu, mit den Werten, die von Microsoft 365 bereitgestellt werden.
Microsoft empfiehlt oft Priorität 0, aber viele DNS-Anbieter nutzen standardmäßig 10 oder andere Nummerierungskonventionen. Wichtig ist die Reihenfolge. Der Microsoft 365 MX-Record muss die niedrigste Nummer haben, damit er zuerst versucht wird.
TTL-Einstellungen werden oft falsch verstanden. Kleinere Werte wie 300 oder 600 Sekunden sind beim Testen in Ordnung, aber TTL steuert nicht die globale Verbreitungsgeschwindigkeit. Es beeinflusst nur, wie lange Resolver den Record im Cache speichern. Den Standardwert des Anbieters beizubehalten, reicht meistens aus.
Einige DNS-Plattformen haben Eigenheiten, die zu kleinen Fehlern führen können:
Nachdem du den Record gespeichert hast, überprüfe den Wert noch einmal auf Tippfehler und Formatierungsprobleme. Schon ein einziges fehlendes Zeichen reicht aus, um die Zustellbarkeit zu beeinträchtigen.
MX-Records werden nach Priorität bewertet. Die Regel ist einfach: Kleinere Nummern werden zuerst versucht. Wenn mehrere MX-Records existieren, empfängt der mit dem niedrigsten Wert E-Mails vor den anderen.
Microsoft empfiehlt oft, Priorität 0 für seinen MX-Record zu verwenden, aber das ist keine strikte Vorgabe. Einige Registrare nutzen standardmäßig 5 oder 10, und andere erlauben 0 überhaupt nicht. Wichtig ist nicht die Zahl selbst, sondern dass der MX-Record von Microsoft den niedrigsten Prioritätswert unter allen aktiven MX-Records für die Domain hat.
Wenn die Priorität nicht richtig eingestellt ist, können eingehende E-Mails weiterhin an den vorherigen Anbieter geleitet werden, obwohl der Microsoft 365 Record existiert. Deshalb sehen Migrationen manchmal oberflächlich erfolgreich aus, während Nachrichten immer noch im alten System ankommen.
Es ist normal, mehr als einen MX-Record zu haben. Höhere Prioritätswerte werden häufig für Fallback-Routing verwendet, und in einigen Umgebungen teilen sich mehrere MX-Records absichtlich dieselbe Priorität für das Load Balancing. Probleme treten nur auf, wenn gleiche Prioritäten unbeabsichtigt und ohne einen klaren Routing-Plan hinzugefügt werden.
Bei gestuften Migrationen oder Hybrid-Setups ist es oft sicherer, den alten MX-Record vorübergehend zu behalten. Weise ihm in diesem Fall eine höhere Prioritätsnummer zu, damit er nur E-Mails empfängt, wenn die Server von Microsoft nicht erreichbar sind.
Sobald Microsoft 365 erfolgreich E-Mails empfängt, ist die nächste Überlegung, wie du den MX-Record des alten Anbieters verwaltest. Die richtige Wahl hängt davon ab, wie sicher du dir beim aktuellen Mail-Fluss bist und ob die Umgebung einfach oder hybrid ist.
Wenn mehrere SPF-Records existieren, müssen sie zu einem einzigen Record zusammengeführt werden. Wenn mehr als ein SPF-Record vorhanden ist, schlägt die Authentifizierung fehl. Nach dem Update des Records lohnt es sich, das Endergebnis mit einem SPF-Checker zu überprüfen, um zu bestätigen, dass der Record korrekt aufgelöst wird und alle erforderlichen Absender enthält.
DKIM überprüft, ob der E-Mail-Inhalt während der Zustellung nicht verändert wurde. Microsoft 365 nutzt DKIM über CNAME-Records, nicht über TXT-Records.
Die Selektor-Werte werden von Microsoft generiert und sind für jeden Tenant einzigartig. Beide CNAME-Records müssen hinzugefügt werden, bevor DKIM erfolgreich aktiviert werden kann. Sobald sie veröffentlicht sind, kann ein DKIM-Checker helfen zu bestätigen, dass die Selektoren korrekt aufgelöst werden und für empfangende Mailserver sichtbar sind.
DMARC verbindet SPF und DKIM miteinander und teilt empfangenden Servern mit, wie sie mit Authentifizierungsfehlern umgehen sollen.
Während Migrationen ist eine grundlegende Überwachungsrichtlinie empfehlenswert. Sie gibt dir Einblick in die Authentifizierungsergebnisse, ohne die Zustellung zu beeinflussen, während sich der Mailflow stabilisiert.
Nachdem du die MX-Records aktualisiert hast, musst du im letzten Schritt bestätigen, dass die Änderung propagiert wurde und E-Mails wie erwartet in Microsoft 365 fließen. Die DNS-Propagation ist nicht sofort. Je nach DNS-Provider und den vorherigen TTL-Werten können Updates zwischen ein paar Minuten und 72 Stunden nach der Änderung sichtbar werden.
Die Propagation geschieht auch nicht gleichmäßig. Verschiedene DNS-Resolver können während des Übergangs unterschiedliche Ergebnisse liefern, weshalb die Validierung sowohl DNS-Lookups als auch echte Mailflow-Tests umfassen sollte.
Um den Propagation-Status zu überprüfen, nutze eine Kombination von Tools:
Eine erfolgreiche DNS-Überprüfung zeigt den Microsoft 365 MX-Record mit dem korrekten Wert mail.protection.outlook.com und der erwarteten Priorität. Wenn noch ältere MX-Records auftauchen, ist die Propagation noch im Gange oder das Update wurde nicht richtig angewendet.
Eine DNS-Bestätigung allein reicht nicht aus. Validiere immer den tatsächlichen Mailflow.
Sobald Test-E-Mails konsistent ankommen und die Header bestätigen, dass Microsoft die Zustellung übernommen hat, ist die Propagation für den realen Versand effektiv abgeschlossen.
MX-Records steuern das Routing. Die Zustellbarkeit (Deliverability) entscheidet, ob die E-Mail angenommen und korrekt platziert wird, sobald sie ankommt. Nach der Konfiguration solltest du dich auf die Validierung und das Monitoring konzentrieren.
Sende Test-E-Mails von deiner Domain an verschiedene Posteingangsanbieter:
Überprüfe den Posteingang und die Spam-Ordner und sieh dir dann die Nachrichten-Header an, um zu bestätigen, dass SPF, DKIM und DMARC erfolgreich sind. Fehler in diesem Stadium deuten normalerweise auf Authentifizierungs- oder DNS-Probleme hin, nicht auf den Inhalt.
Nutze Microsofts Message Header Analyzer, um zu überprüfen, wie Nachrichten verarbeitet wurden. Überprüfe den Blacklist-Status, um vererbte oder historische Reputationsprobleme auszuschließen.
Inbox placement Tests sorgen für mehr Transparenz. Ein Inbox placement Test zeigt dir, wo deine Nachrichten bei verschiedenen Anbietern landen und deckt frühzeitig Authentifizierungs- oder Reputationsprobleme auf. Das Spam Test Tool von MailReach hilft dir, Placement-Signale an einem Ort zu überprüfen, anstatt dich auf Annahmen zu verlassen.
Überwache die Deliverability nach der Änderung genau:
Viele Probleme tauchen schnell auf, auch wenn sie sich von selbst lösen. Das Dokumentieren von Auffälligkeiten hilft, Muster zu erkennen.
Ein email warmup ist nicht allein deshalb nötig, weil sich die MX-Einträge geändert haben. In Fällen, in denen sich die Sendemuster ändern, zum Beispiel beim Starten neuer Mailboxen oder bei einer Volumensteigerung, hilft ein strukturierter Warm-up-Prozess, konsistente Reputationssignale wieder aufzubauen.
MailReach Email Warmup ist genau für diese Phase konzipiert: Es automatisiert den schrittweisen Volumenaufbau und erzeugt gleichzeitig echte Engagement-Signale, auf die Inbox-Provider achten. So können Teams das Inbox Placement stabilisieren, bevor sie wieder im vollen Umfang senden, ohne das Warm-up manuell verwalten oder plötzliche Reputationsverluste riskieren zu müssen.
Inbox-Provider bewerten die Reputation basierend auf Konsistenz, Volumen und Engagement. Wenn sich diese Signale zurücksetzen oder stark ändern, hilft ein kontrollierter Aufbau, das Placement zu stabilisieren, bevor der volle Versand wieder aufgenommen wird.
Das Einrichten von MX-Einträgen für Office 365 ist eine Präzisionsaufgabe. Die sieben Schritte in diesem Leitfaden sollen dir helfen, E-Mails korrekt weiterzuleiten, DNS-Konflikte zu vermeiden und die Zustellung zu überprüfen, bevor die Migration als abgeschlossen gilt.
Allerdings ist die MX-Konfiguration nur der Ausgangspunkt. Inbox-Provider bewerten die Sender-Reputation auch nach der Änderung weiter, basierend auf Authentifizierung, Konsistenz und der Entwicklung der Sendemuster. Hier stoßen viele Migrationen still und leise auf Deliverability-Probleme, selbst wenn das technische Setup korrekt aussieht.
Wenn eine Office 365 Migration mit neuen Domains, neuen Mailboxen oder Änderungen im Sende-Volumen zusammenfällt, braucht die Sender-Reputation oft Zeit, um sich zu stabilisieren. Ein kontrollierter Warm-up, kombiniert mit echter Transparenz beim Inbox Placement, reduziert das Risiko plötzlicher Filterung oder Engagement-Rückgänge.
MailReach hilft Teams, die Deliverability nach der Migration zu schützen, indem es das Sender-Vertrauen schrittweise wieder aufbaut, das Inbox Placement in Echtzeit überwacht und sicher skaliert, wenn der Versand wieder aufgenommen wird. Um die Deliverability über den ersten Tag hinaus zu sichern, kannst du die tatsächliche Zustellung mit einem Inbox Placement Test überprüfen oder die Reputation mit einem strukturierten email warmup stabilisieren, während dein Microsoft 365 Versand hochfährt.
Jede E-Mail im Spam bedeutet einen potenziellen Kunden weniger. Beginne noch heute mit der Verbesserung deiner Inbox-Platzierung mit MailReach Spam Testing und Warmup.
Es reicht nicht, sich an die Regeln zu halten – wisse, wo deine E-Mails landen und was sie zurückhält. Überprüfe deinen Spam-Score mit unserem kostenlosen Test und verbessere die Deliverability mit MailReach Warmup.

Was macht eine gute E-Mail-Betreffzeile aus?

Die Top 5 Tools für die Posteingangsplatzierung, um die Spam-Rate im Jahr 2026 zu reduzieren

Top 4 Inbox Ally Alternativen im Jahr 2026

B2B Sales E-Mail-Verifizierungstechniken im Jahr 2026

Spamfilter begrenzen die Anzahl der Cold Emails, die du pro Tag versenden kannst. Hier findest du Details zu den Cold Emailing-Limits und unsere Tipps zur Automatisierung des Prozesses.

DKIM für Office 365 einrichten: Eine Schritt-für-Schritt-Anleitung