Der SMTP-Server Ihres E-Mail-Programms hängt ausschließlich von Ihrem Anbieter ab: Jeder Dienst legt seinen eigenen Host und Port fest, mit einer eigenen Verschlüsselungsmethode. Kein universeller Wert funktioniert für alle. Bei Gmail lautet er smtp.gmail.com auf Port 587. Bei Orange smtp.orange.fr auf Port 465. Die folgende Tabelle vereint die geprüften Einstellungen von 14 Anbietern, mit den Menüpfaden, um sie in Ihrem E-Mail-Programm wiederzufinden, und einem Befehl, um die Verbindung zu testen, bevor Sie irgendetwas konfigurieren. Diese Einstellung gehört zur Funktionsweise des SMTP-Protokolls: Sie ist die Adresse, an der Ihre Mail-Software jede Nachricht vor dem Versand hinterlegt.
Die SMTP-Einstellungen von 14 E-Mail-Diensten, Anbieter für Anbieter geprüft
Jede Zeile der Tabelle stammt aus der Dokumentation oder dem Hilfecenter des jeweiligen Anbieters. Die Werte ändern sich mit der Zeit: La Poste hat seine unverschlüsselten Verbindungen abgeschaltet im Juli 2023, und IONOS akzeptiert seit dem 29. Januar 2024 keine Absender mehr außerhalb der Domain des Postfachs. Ein Screenshot aus einem Forum von 2019 ist mit hoher Wahrscheinlichkeit veraltet.
| Anbieter | SMTP-Server | Port | Verschlüsselung | Authentifizierung |
|---|---|---|---|---|
| Gmail / Google Workspace | smtp.gmail.com | 587 (oder 465) | STARTTLS (SSL/TLS auf 465) | App-Passwort oder OAuth 2.0 |
| Outlook, Hotmail, Microsoft 365 | smtp-mail.outlook.com | 587 | STARTTLS | OAuth 2.0 (einfaches Passwort bei den meisten Konten deaktiviert) |
| Yahoo Mail | smtp.mail.yahoo.com | 587 (oder 465) | STARTTLS (SSL auf 465) | App-Passwort erforderlich |
| AOL Mail | smtp.aol.com | 465 (oder 587) | SSL (STARTTLS auf 587) | App-Passwort erforderlich |
| iCloud Mail | smtp.mail.me.com | 587 | Nur STARTTLS | App-Passwort, generiert auf appleid.apple.com |
| Proton Mail | 127.0.0.1 über Proton Mail Bridge (oder direkt smtp.protonmail.ch bei kostenpflichtigen Plänen mit eigener Domain) | Lokaler, von Bridge zugewiesener Port (oder 587 direkt) | STARTTLS | Eigener SMTP-Token, getrennt vom Kontopasswort |
| Orange | smtp.orange.fr | 465 (oder 587) | SSL/TLS (STARTTLS auf 587) | Im Kundenbereich generierter App-Schlüssel |
| Free | smtp.free.fr | 587 (oder 465) | STARTTLS (SSL auf 465) | Vollständige Adresse + Kontopasswort |
| SFR | smtp.sfr.fr | 465 (oder 587) | SSL/TLS (STARTTLS auf 587) | Vollständige Adresse + Kontopasswort |
| Bouygues Telecom (Bbox) | smtp.bbox.fr | 587 (oder 465) | SSL/TLS | Adresse @bbox.fr + Passwort des Kundenbereichs |
| La Poste (laposte.net) | smtp.laposte.net | 587 | SSL/TLS oder STARTTLS | Vollständige Adresse + Passwort |
| OVH (Angebot MX Plan) | smtp.mail.ovh.net (oder ssl0.ovh.net) | 465 | SSL/TLS | Vollständige Adresse + Passwort |
| IONOS | smtp.ionos.fr | 465 (oder 587) | SSL/TLS (STARTTLS auf 587) | Vollständige Adresse + Passwort, Absender auf die Domain des Postfachs beschränkt |
| Gandi | mail.gandi.net | 587 (oder 465) | STARTTLS (SSL auf 465) | Vollständige Adresse + Passwort |
Zwei Sonderfälle verdienen eine genaue Lektüre. Proton Mail funktioniert nicht wie die anderen: Ohne den Umweg über Proton Mail Bridge kann kein Drittanbieter-Client über Ihr Postfach versenden, es sei denn, Sie besitzen einen kostenpflichtigen Plan mit eigener Domain und aktivieren SMTP Submission direkt. Der genaue zu verwendende Port hängt von Ihrem Anbieter und Ihrem Client ab. Die Wahl zwischen 587 und 465 wird von Fall zu Fall danach entschieden, was der Anbieter tatsächlich akzeptiert.
Diese Einstellungen in Outlook, Thunderbird, Apple Mail, iOS und Android wiederfinden
Jedes E-Mail-Programm speichert diese Informationen im Konfigurationsbildschirm des Kontos, niemals in den allgemeinen Einstellungen.
Am Computer: Outlook, Thunderbird, Apple Mail
- Öffnen Sie das Kontenmenü: „Datei > Kontoeinstellungen“ bei Outlook Windows, „Outlook > Einstellungen > Konten“ bei Mac, „Konten-Einstellungen“ im Bearbeiten-Menü von Thunderbird, „Mail > Einstellungen > Accounts“ bei Apple Mail.
- Wählen Sie das betreffende Konto in der Liste aus.
- Suchen Sie den Block „Postausgangsserver“ oder „SMTP“: Das lange Feld enthält den Hostnamen, das kurze Feld daneben zeigt den Port an.
- Klicken Sie auf „Erweitert“ oder „Weitere Einstellungen“, falls die Verschlüsselungsart (SSL, STARTTLS) nicht direkt angezeigt wird.
Auf dem Smartphone bleibt die Logik gleich, aber die Menüs heißen anders. Beim iPhone: Einstellungen > Mail > Accounts > Ihr Konto > SMTP, im Bereich Postausgangsserver. Bei Android: Einstellungen der E-Mail-App > Ihre Adresse > Erweiterte Einstellungen > Postausgangsserver-Einstellungen. Das ist alles.
Das App-Passwort, der Schritt, der die Hälfte aller Konfigurationen blockiert
Gmail verweigert seit 2022 SMTP-Verbindungen von Drittanbietern mit dem üblichen Passwort. Um Gmail in Thunderbird, Outlook oder einer Business-Anwendung einzurichten, aktivieren Sie die Zwei-Faktor-Authentifizierung in Ihrem Google-Konto und generieren Sie anschließend ein 16-stelliges App-Passwort: Dieser Code, nicht Ihr Google-Passwort, kommt in das Feld „Passwort“ des Clients. iCloud verlangt dieselbe Regel über appleid.apple.com. Outlook und Microsoft 365 sind noch weiter gegangen: Die meisten Konten verlangen mittlerweile eine OAuth-2.0-Authentifizierung, was bedeutet, dass die Anwendung über ein Microsoft-Anmeldefenster autorisiert wird, statt ein Passwort einzugeben.
Proton unterscheidet die beiden Zugangsdaten noch deutlicher. Die offizielle Dokumentation ist in diesem Punkt eindeutig, hier übersetzt:
Ihre Proton-Mail-Anmeldedaten oder Ihr Postfach-Passwort funktionieren nicht mit SMTP: Verwenden Sie sie niemals mit einem Drittanbieter-Client.
Ein SMTP-Token wird separat generiert, unter Einstellungen > IMAP/SMTP. Dieselbe Strenge gilt auch anderswo: Seit Februar 2024 verlangen Gmail und Yahoo SPF, DKIM und DMARC auf der Domain jedes Absenders, der mehr als 5.000 Nachrichten pro Tag versendet, andernfalls droht eine sichtbare Ablehnung im Gmail Postmaster Tool. Bei einem professionellen Versand in großem Volumen geht die Frage schnell über das einfache Paar Host-Port hinaus: Sie betrifft die Sender Reputation und das IP-Warming, zwei Themen, die ein dediziertes SMTP-Relay besser handhabt als ein Massenmarkt-Postfach.
Prüfen, ob der Server antwortet, bevor Sie irgendetwas konfigurieren
Ein einziger Befehl genügt, um zu wissen, ob der SMTP-Server Verbindungen akzeptiert, ohne Ihr E-Mail-Programm anzufassen. Über ein Terminal:
openssl s_client -starttls smtp -connect smtp.gmail.com:587
Eine Antwort, die mit dem Code 220 beginnt, bestätigt, dass der Server antwortet und einen EHLO-Befehl erwartet. Ein Timeout oder ein Verbindungsfehler deutet auf eine Netzwerksperre hin (Firewall, geschlossener Port auf Seiten der Box oder des Unternehmens) oder auf eine falsche Serveradresse. An diesem Punkt ist nichts weiter nötig. Auf einem Windows-Rechner ohne installiertes OpenSSL liefert der Befehl telnet smtp.ihredomain.de 587 ein vergleichbares Ergebnis, weniger detailliert bei der Verschlüsselung, aber ausreichend, um zu bestätigen, dass eine Verbindung zustande kommt.
Der Server bleibt unauffindbar: die Checkliste, bevor Sie den Support anrufen
Ein falsch identifizierter SMTP-Server erklärt auch manche Nachrichten, die im Spam-Ordner landen, ohne dass ein Tool Ihnen sagt, warum: Diese Spur verdient es, geprüft zu werden, bevor Sie Ihren Inhalt oder Ihre Versandplattform verdächtigen. Drei Ansätze, der Reihe nach.
- Eine eigene Domain (OVH, IONOS, Gandi oder ein anderer) verweist auf den Kundenbereich des Hosters: Die SMTP-Einstellungen finden sich dort im Bereich E-Mail, niemals in der allgemeinen Dokumentation des Webhostings.
- Eine geschäftliche Adresse unter Microsoft 365 oder Google Workspace im Unternehmen läuft über die IT-Abteilung: Diese Umgebungen blockieren den SMTP-Zugriff für Drittanbieter-Anwendungen oft standardmäßig, ein Ticket genügt, um ihn freizugeben.
- Das Webmail des Anbieters bleibt eine funktionierende Übergangslösung: Es nutzt das SMTP-Protokoll nicht direkt und versendet die Nachrichten weiterhin, während die Konfiguration des Clients läuft.
Führt keiner der drei Ansätze zum Ziel, kontaktieren Sie den Support mit der genauen Fehlermeldung und dem getesteten Port. Die Antwort kommt mit diesen beiden Informationen schneller als mit einer bloßen Problembeschreibung.
