Der SMTP-Server Ihres E-Mail-Programms hängt ausschließlich von Ihrem Anbieter ab: Jeder Dienst legt seinen eigenen Host und Port fest, mit einer eigenen Verschlüsselungsmethode. Kein universeller Wert funktioniert für alle. Bei Gmail lautet er smtp.gmail.com auf Port 587. Bei Orange smtp.orange.fr auf Port 465. Die folgende Tabelle vereint die geprüften Einstellungen von 14 Anbietern, mit den Menüpfaden, um sie in Ihrem E-Mail-Programm wiederzufinden, und einem Befehl, um die Verbindung zu testen, bevor Sie irgendetwas konfigurieren. Diese Einstellung gehört zur Funktionsweise des SMTP-Protokolls: Sie ist die Adresse, an der Ihre Mail-Software jede Nachricht vor dem Versand hinterlegt.

Die SMTP-Einstellungen von 14 E-Mail-Diensten, Anbieter für Anbieter geprüft

Jede Zeile der Tabelle stammt aus der Dokumentation oder dem Hilfecenter des jeweiligen Anbieters. Die Werte ändern sich mit der Zeit: La Poste hat seine unverschlüsselten Verbindungen abgeschaltet im Juli 2023, und IONOS akzeptiert seit dem 29. Januar 2024 keine Absender mehr außerhalb der Domain des Postfachs. Ein Screenshot aus einem Forum von 2019 ist mit hoher Wahrscheinlichkeit veraltet.

Server, Port, Verschlüsselung und SMTP-Authentifizierung je Anbieter
Anbieter SMTP-Server Port Verschlüsselung Authentifizierung
Gmail / Google Workspace smtp.gmail.com 587 (oder 465) STARTTLS (SSL/TLS auf 465) App-Passwort oder OAuth 2.0
Outlook, Hotmail, Microsoft 365 smtp-mail.outlook.com 587 STARTTLS OAuth 2.0 (einfaches Passwort bei den meisten Konten deaktiviert)
Yahoo Mail smtp.mail.yahoo.com 587 (oder 465) STARTTLS (SSL auf 465) App-Passwort erforderlich
AOL Mail smtp.aol.com 465 (oder 587) SSL (STARTTLS auf 587) App-Passwort erforderlich
iCloud Mail smtp.mail.me.com 587 Nur STARTTLS App-Passwort, generiert auf appleid.apple.com
Proton Mail 127.0.0.1 über Proton Mail Bridge (oder direkt smtp.protonmail.ch bei kostenpflichtigen Plänen mit eigener Domain) Lokaler, von Bridge zugewiesener Port (oder 587 direkt) STARTTLS Eigener SMTP-Token, getrennt vom Kontopasswort
Orange smtp.orange.fr 465 (oder 587) SSL/TLS (STARTTLS auf 587) Im Kundenbereich generierter App-Schlüssel
Free smtp.free.fr 587 (oder 465) STARTTLS (SSL auf 465) Vollständige Adresse + Kontopasswort
SFR smtp.sfr.fr 465 (oder 587) SSL/TLS (STARTTLS auf 587) Vollständige Adresse + Kontopasswort
Bouygues Telecom (Bbox) smtp.bbox.fr 587 (oder 465) SSL/TLS Adresse @bbox.fr + Passwort des Kundenbereichs
La Poste (laposte.net) smtp.laposte.net 587 SSL/TLS oder STARTTLS Vollständige Adresse + Passwort
OVH (Angebot MX Plan) smtp.mail.ovh.net (oder ssl0.ovh.net) 465 SSL/TLS Vollständige Adresse + Passwort
IONOS smtp.ionos.fr 465 (oder 587) SSL/TLS (STARTTLS auf 587) Vollständige Adresse + Passwort, Absender auf die Domain des Postfachs beschränkt
Gandi mail.gandi.net 587 (oder 465) STARTTLS (SSL auf 465) Vollständige Adresse + Passwort

Zwei Sonderfälle verdienen eine genaue Lektüre. Proton Mail funktioniert nicht wie die anderen: Ohne den Umweg über Proton Mail Bridge kann kein Drittanbieter-Client über Ihr Postfach versenden, es sei denn, Sie besitzen einen kostenpflichtigen Plan mit eigener Domain und aktivieren SMTP Submission direkt. Der genaue zu verwendende Port hängt von Ihrem Anbieter und Ihrem Client ab. Die Wahl zwischen 587 und 465 wird von Fall zu Fall danach entschieden, was der Anbieter tatsächlich akzeptiert.

Diese Einstellungen in Outlook, Thunderbird, Apple Mail, iOS und Android wiederfinden

Jedes E-Mail-Programm speichert diese Informationen im Konfigurationsbildschirm des Kontos, niemals in den allgemeinen Einstellungen.

Am Computer: Outlook, Thunderbird, Apple Mail

  1. Öffnen Sie das Kontenmenü: „Datei > Kontoeinstellungen“ bei Outlook Windows, „Outlook > Einstellungen > Konten“ bei Mac, „Konten-Einstellungen“ im Bearbeiten-Menü von Thunderbird, „Mail > Einstellungen > Accounts“ bei Apple Mail.
  2. Wählen Sie das betreffende Konto in der Liste aus.
  3. Suchen Sie den Block „Postausgangsserver“ oder „SMTP“: Das lange Feld enthält den Hostnamen, das kurze Feld daneben zeigt den Port an.
  4. Klicken Sie auf „Erweitert“ oder „Weitere Einstellungen“, falls die Verschlüsselungsart (SSL, STARTTLS) nicht direkt angezeigt wird.

Auf dem Smartphone bleibt die Logik gleich, aber die Menüs heißen anders. Beim iPhone: Einstellungen > Mail > Accounts > Ihr Konto > SMTP, im Bereich Postausgangsserver. Bei Android: Einstellungen der E-Mail-App > Ihre Adresse > Erweiterte Einstellungen > Postausgangsserver-Einstellungen. Das ist alles.

Das App-Passwort, der Schritt, der die Hälfte aller Konfigurationen blockiert

Gmail verweigert seit 2022 SMTP-Verbindungen von Drittanbietern mit dem üblichen Passwort. Um Gmail in Thunderbird, Outlook oder einer Business-Anwendung einzurichten, aktivieren Sie die Zwei-Faktor-Authentifizierung in Ihrem Google-Konto und generieren Sie anschließend ein 16-stelliges App-Passwort: Dieser Code, nicht Ihr Google-Passwort, kommt in das Feld „Passwort“ des Clients. iCloud verlangt dieselbe Regel über appleid.apple.com. Outlook und Microsoft 365 sind noch weiter gegangen: Die meisten Konten verlangen mittlerweile eine OAuth-2.0-Authentifizierung, was bedeutet, dass die Anwendung über ein Microsoft-Anmeldefenster autorisiert wird, statt ein Passwort einzugeben.

Proton unterscheidet die beiden Zugangsdaten noch deutlicher. Die offizielle Dokumentation ist in diesem Punkt eindeutig, hier übersetzt:

Ihre Proton-Mail-Anmeldedaten oder Ihr Postfach-Passwort funktionieren nicht mit SMTP: Verwenden Sie sie niemals mit einem Drittanbieter-Client.

Ein SMTP-Token wird separat generiert, unter Einstellungen > IMAP/SMTP. Dieselbe Strenge gilt auch anderswo: Seit Februar 2024 verlangen Gmail und Yahoo SPF, DKIM und DMARC auf der Domain jedes Absenders, der mehr als 5.000 Nachrichten pro Tag versendet, andernfalls droht eine sichtbare Ablehnung im Gmail Postmaster Tool. Bei einem professionellen Versand in großem Volumen geht die Frage schnell über das einfache Paar Host-Port hinaus: Sie betrifft die Sender Reputation und das IP-Warming, zwei Themen, die ein dediziertes SMTP-Relay besser handhabt als ein Massenmarkt-Postfach.

Prüfen, ob der Server antwortet, bevor Sie irgendetwas konfigurieren

Ein einziger Befehl genügt, um zu wissen, ob der SMTP-Server Verbindungen akzeptiert, ohne Ihr E-Mail-Programm anzufassen. Über ein Terminal:

openssl s_client -starttls smtp -connect smtp.gmail.com:587

Eine Antwort, die mit dem Code 220 beginnt, bestätigt, dass der Server antwortet und einen EHLO-Befehl erwartet. Ein Timeout oder ein Verbindungsfehler deutet auf eine Netzwerksperre hin (Firewall, geschlossener Port auf Seiten der Box oder des Unternehmens) oder auf eine falsche Serveradresse. An diesem Punkt ist nichts weiter nötig. Auf einem Windows-Rechner ohne installiertes OpenSSL liefert der Befehl telnet smtp.ihredomain.de 587 ein vergleichbares Ergebnis, weniger detailliert bei der Verschlüsselung, aber ausreichend, um zu bestätigen, dass eine Verbindung zustande kommt.

Der Server bleibt unauffindbar: die Checkliste, bevor Sie den Support anrufen

Ein falsch identifizierter SMTP-Server erklärt auch manche Nachrichten, die im Spam-Ordner landen, ohne dass ein Tool Ihnen sagt, warum: Diese Spur verdient es, geprüft zu werden, bevor Sie Ihren Inhalt oder Ihre Versandplattform verdächtigen. Drei Ansätze, der Reihe nach.

  • Eine eigene Domain (OVH, IONOS, Gandi oder ein anderer) verweist auf den Kundenbereich des Hosters: Die SMTP-Einstellungen finden sich dort im Bereich E-Mail, niemals in der allgemeinen Dokumentation des Webhostings.
  • Eine geschäftliche Adresse unter Microsoft 365 oder Google Workspace im Unternehmen läuft über die IT-Abteilung: Diese Umgebungen blockieren den SMTP-Zugriff für Drittanbieter-Anwendungen oft standardmäßig, ein Ticket genügt, um ihn freizugeben.
  • Das Webmail des Anbieters bleibt eine funktionierende Übergangslösung: Es nutzt das SMTP-Protokoll nicht direkt und versendet die Nachrichten weiterhin, während die Konfiguration des Clients läuft.

Führt keiner der drei Ansätze zum Ziel, kontaktieren Sie den Support mit der genauen Fehlermeldung und dem getesteten Port. Die Antwort kommt mit diesen beiden Informationen schneller als mit einer bloßen Problembeschreibung.

Nicolas Forni
Author

Als Gründer von Captain Verify arbeite ich seit 2015 an der Prüfung von E-Mail-Adressen und Mobilnummern. In diesem Blog schreibe ich über Zustellbarkeit, die Hygiene von Kontaktdatenbanken, die Regeln der Mailbox-Anbieter und SMS-Marketing. Konkrete Artikel für Marketingteams, die jede Woche versenden.