EMZETT.
Login

Resend

Kurz: Ein Dienst zum Versenden transaktionaler E-Mails (Bestätigungen, Passwort-Reset, Newsletter) aus einer eigenen Domain heraus.

Genauer: Damit E-Mails nicht im Spam landen und als “echt” von der eigenen Domain erkannt werden, müssen bestimmte DNS-Einträge gesetzt werden — u. a. ein DKIM-Eintrag (digitale Signatur) und SPF (welche Server im Namen der Domain mailen dürfen). Optional lässt sich eine Tracking-Subdomain einrichten, über die Resend erfasst, ob E-Mails geöffnet oder Links darin angeklickt wurden.

Kontext bei uns: Musste komplett auf einen eigenen Resend-Account umgezogen werden — inklusive Löschen der alten DKIM/SPF-Einträge (die noch auf den Partner-Account zeigten) und Eintragen neuer in OVH.

Im Detail

E-Mail-Zustellbarkeit ist historisch ein Vertrauensproblem: theoretisch kann jeder Server behaupten, im Namen einer beliebigen Domain zu mailen (die Absenderadresse im From-Feld lässt sich frei setzen), weshalb E-Mail-Anbieter wie Gmail oder Outlook zusätzliche Nachweise verlangen, bevor sie eine Mail nicht als Spam einstufen. Drei DNS-Einträge bilden dafür das Standard-Trio:

  • SPF (Sender Policy Framework) — ein TXT-Eintrag, der auflistet, welche Server-IPs im Namen der Domain mailen dürfen.
  • DKIM (DomainKeys Identified Mail) — jede versendete Mail wird kryptografisch signiert; der öffentliche Schlüssel zum Prüfen dieser Signatur liegt als DNS-Eintrag bereit, sodass der Empfänger die Signatur verifizieren kann.
  • DMARC — legt fest, was passieren soll, wenn SPF/DKIM fehlschlagen (Mail trotzdem zustellen, in Spam verschieben, oder ganz ablehnen), plus eine Adresse für Berichte über fehlgeschlagene Prüfungen.

Fehlen diese Einträge oder zeigen sie (wie im Emzett-Fall) noch auf einen fremden Account, werden E-Mails entweder gar nicht zugestellt oder landen zuverlässig im Spam-Ordner — ein Fehlerbild, das sich rein im eigenen Code nicht diagnostizieren lässt, da der Versand selbst technisch erfolgreich ist.

Bounces und Complaints

Zwei Rückmeldungsarten sind für die langfristige Zustellbarkeit entscheidend: ein Bounce bedeutet, die Zieladresse existiert nicht (mehr) oder das Postfach ist voll — ein Hard Bounce (Adresse existiert dauerhaft nicht) sollte die Adresse sofort aus künftigen Versänden ausschließen, ein Soft Bounce (temporäres Problem, z. B. volles Postfach) erlaubt spätere erneute Versuche. Eine Complaint bedeutet, der Empfänger hat die Mail explizit als Spam markiert. Sendedienste wie Resend werten beide Signale aus und können den Absender-Ruf (Sender Reputation) der gesamten Domain herabstufen, wenn die Bounce-/Complaint-Rate zu hoch wird — betrifft dann ALLE künftigen Mails von dieser Domain, nicht nur die betroffene Adresse. Deshalb ist es wichtig, Bounces aktiv aus der eigenen Empfängerliste zu entfernen statt sie stumm zu ignorieren.

Webhooks für Zustellstatus

Statt selbst regelmäßig nachzufragen, ob eine Mail zugestellt wurde, lässt sich ein Webhook einrichten: Resend sendet bei jedem Status-Wechsel (zugestellt, geöffnet, Link geklickt, Bounce, Complaint) einen HTTP-Request an eine selbst definierte URL mit den Details im Body — so lässt sich z. B. in der eigenen Anwendung anzeigen, ob eine Bestätigungsmail tatsächlich angekommen ist, ohne Polling.

Siehe auch: DNS-Records, DNS-Einträge, TXT-Eintrag, E-Mails