Link-Tracking und E-Mail-Zustellbarkeit: so wirkt Klick-Tracking

Jeder Absender, der Klick-Tracking einschaltet, geht einen stillen Handel ein, ob bewusst oder nicht: Die Plattform darf Klicks zählen, und ein Spamfilter bekommt eine Sache mehr, über die er urteilen kann. Gut konfiguriert kostet dieser Handel nichts. In den Standardeinstellungen, die die meisten Plattformen ausliefern, wird er zu einem der häufigsten versteckten Gründe dafür, dass saubere, authentifizierte Mail trotzdem im Spam landet. Die Weiterleitung selbst war dabei nie das Problem. Entscheidend ist die Domain dahinter, wie viele Sprünge dazwischenliegen und ob diese Domain zum Rest deiner E-Mail passt.

Wie viel daran hängt, wird leicht unterschätzt. In unseren eigenen Daten enthält mehr als jede fünfte geprüfte E-Mail mindestens einen kaputten Link, und ein überraschender Teil dieser Fehler steckt in der Tracking-Weiterleitung statt in der sichtbaren URL. Nur 14 % der Absender bestehen die Prüfung auf One-Click-List-Unsubscribe, und dieser Header ist im Grunde nichts anderes als ein Link, der sich benimmt. Dieser Leitfaden nimmt deshalb den langen Weg durch das Thema: wie Tracking wirklich funktioniert, auf welchen Wegen es Filter auslöst, welche eigene Tracking-Domain fast alles davon repariert und wie du einen echten Versand testest, bevor er rausgeht.

Diagramm, wie ein E-Mail-Tracking-Link funktioniert: Der Klick eines Abonnenten geht an die Tracking-Domain der Versandplattform, die den Klick aufzeichnet und eine 302-Weiterleitung zur echten Ziel-URL ausgibt

Wenn du Klick-Tracking einschaltest, lässt deine Plattform deine Links nicht in Ruhe. Sie schreibt jedes href auf ihre eigene Tracking-Domain um und kodiert das echte Ziel in der URL. Ein Link, der im E-Mail-Text wie https://yourbrand.com/sale aussieht, zeigt in Wirklichkeit auf etwas wie das hier:

<a href="https://trk.klclick.com/CL0/https://yourbrand.com/sale/1/abc123...">
  Shop the sale
</a>

Wenn der Abonnent klickt, trifft die Anfrage zuerst die Tracking-Domain. Die Plattform protokolliert den Klick und gibt dann eine HTTP-302-Weiterleitung zum echten Ziel aus. Der Leser landet ein paar Millisekunden später auf deiner Seite und sieht den Umweg nie. Öffnungs-Tracking arbeitet nach demselben Prinzip mit einem anderen Mechanismus: In die Nachricht wird ein transparentes 1x1-Pixel eingebettet, und wenn die E-Mail dieses Bild lädt, verzeichnet die Anfrage eine Öffnung.

Eine getrackte E-Mail trägt also immer zwei prüfbare Spuren: Links, die sich über eine Weiterleitungs-Domain auflösen, und ein entferntes Bild, das beim Öffnen nach Hause telefoniert. Keins von beidem ist für sich genommen verdächtig, Filter sehen beides milliardenfach am Tag. Alles hängt daran, wessen Domain diese Weiterleitung nutzt und wie gut sie standhält.

Hier die ehrliche Version, ohne das Drumherum, in das die meisten Artikel sie verpacken: Tracking als Konzept schadet der Zustellbarkeit nicht, die Standardkonfiguration in aller Regel schon. Mailbox-Provider rechnen mit Weiterleitungen und verarbeiten täglich Milliarden getrackter Links, eine sauber umgesetzte fällt ihnen kaum auf. Weh tut Absendern die Umsetzung.

Denk daran: Filter bewerten jede Domain, die in einer Nachricht auftaucht, nicht nur die, von der du sendest, und die Domain, über die deine Links weiterleiten, steht ganz sicher auf dieser Liste. Ist sie geteilt, unpassend, verkettet oder kaputt, wird die Tracking-Ebene zur schwächsten Stelle eines ansonsten starken Versands. Bezahlen muss das die ganze Nachricht.

Ein Filter hört nicht bei deiner From-Adresse auf. Er folgt deinen Links und beurteilt dich danach, wohin sie führen.

1. Geteilte Tracking-Domains, die du nicht kontrollierst

Standardmäßig leiten die meisten Plattformen deine Links über eine geteilte Tracking-Domain, die alle anderen Kunden im selben Tarif ebenfalls nutzen. Klaviyo nutzt trk.klclick.com, SendGrid nutzt ct.sendgrid.net, ActiveCampaign nutzt activehosted.com, HubSpot nutzt hubspotlinks.com, und Mailchimp schreibt Links über usX.list-manage.com um. Diese Domain zu teilen heißt, ihre Reputation mit Tausenden Absendern zu teilen, die du nie getroffen hast, und manche von ihnen versenden deutlich schlechtere Mail als du. An dem Tag, an dem einer von ihnen die Domain markiert bekommt, erben deine Links die Markierung, und an dieser Rechnung ändert dein eigenes Verhalten nichts.

Einige dieser geteilten Domains haben eine dokumentierte Phishing-Vergangenheit, aus dem einfachen Grund, dass Angreifer ein schädliches Ziel gern hinter einem vertrauenswürdigen Weiterleiter verstecken. Diese Vergangenheit bleibt nicht beim Angreifer. Sie begleitet jeden legitimen Absender, der noch auf der Domain sitzt.

Vergleich einer geteilten Tracking-Domain mit einer eigenen Tracking-Domain: Die geteilte Domain trägt eine Reputation, die du dir mit Tausenden Absendern teilst, und passt nicht zu deiner From-Domain, während die eigene Domain eine Subdomain deiner eigenen Domain ist, zu deiner From-Domain passt und eine Reputation trägt, die du kontrollierst

Phishing hat einen Signaturzug: Die Nachricht gibt sich als eine Marke aus, während die Links leise woanders hinführen. Auf dieses Muster sind Filter seit Jahren trainiert. Wenn deine Mail also sagt, sie komme von yourbrand.com, aber jeder Link auf trk.klclick.com zeigt, zeigst du genau die Silhouette, der zu misstrauen sie gelernt haben, so legitim du auch bist. Bring die Links mit deiner eigenen Domain in Einklang, und das Signal verschwindet einfach.

3. Weiterleitungsketten und URL-Shortener

Jeder zusätzliche Sprung liest sich wie ein weiterer Versuch zu verschleiern, wohin ein Link wirklich führt. Eine Tracking-Weiterleitung, die auf einen bit.ly-Link zeigt, der auf noch eine Weiterleitung zeigt, bevor es endlich zu deiner Seite geht, sieht für einen Filter aus wie eine Kette, die das Ziel verbergen soll, denn genau so verhält sich echtes Phishing. Öffentliche URL-Shortener wecken schon für sich Misstrauen, gestapelt auf Tracking-Weiterleitungen verstärken sie es. Ein Sprung, von der Tracking-Domain direkt zum Ziel, über HTTPS, nichts dazwischen.

Ein Tracking-Link, der einen Fehler wirft, auf eine tote Weiterleitung zeigt oder still abgelaufen ist, ist schlimmer als gar kein Tracking: Leser laufen gegen eine Wand, und Filter lesen kaputte Links als Aussage über deine Qualitätskontrolle. Das passiert weit häufiger, als Absender annehmen. Rund 22 % der E-Mails, die wir prüfen, enthalten mindestens einen kaputten Link, und Tracking-Weiterleitungen sind genau deshalb ein häufiger Übeltäter, weil sie eine Ebene hinzufügen, die unabhängig von der echten URL scheitern kann.

Schlichtes HTTP auf einem Tracking-Link wird von modernen Filtern wie von Browsern als unsicher markiert, und es untergräbt leise das Vertrauen, das deine Authentifizierung verdient hat. Jeder Link sollte über HTTPS aufgelöst werden, mit Tracking oder ohne. Die meisten Plattformen machen das inzwischen richtig, durchrutschen kann es noch bei eigenen Setups und älteren Templates, also nimm dir die Minute und prüf es nach.

Security-Gateways: das Problem mit dem Firmen-Posteingang

Es gibt einen sechsten Fehlermodus, und der trifft gezielt geschäftliche Empfänger. Security-Gateways für Unternehmen wie Microsoft Defender for Office 365, Proofpoint und Mimecast schreiben Links um und scannen sie vorab, indem sie jeder URL in einer Nachricht folgen, bevor der Empfänger überhaupt klickt. Wenn deine Links über eine geteilte Tracking-Domain laufen, der eines dieser Gateways misstraut, kann die ganze Nachricht in Quarantäne wandern, nachdem deine Plattform sie als versendet gemeldet hat. Du siehst saubere Zustellung an Gmail und Yahoo und danach Stille aus den Firmendomains. Auslöser ist fast nie deine Authentifizierung, die besteht, sondern die geteilte Link-Domain. Am häufigsten trifft es Absender auf Plattformen, die Links über einen geteilten Weiterleiter verpacken, und die Lösung ist dieselbe wie bei den Problemen im privaten Posteingang: Hol deine Links auf deine eigene Domain. Die plattformspezifische Fassung findest du in den Zustellbarkeits-Leitfäden zu ActiveCampaign und HubSpot.

Öffnungs-Tracking, das Pixel und Apple Mail Privacy Protection

Öffnungs-Tracking kostet weniger Zustellbarkeit als Klick-Tracking, stellt dir aber eine eigene Falle. Das 1x1-Pixel ist eine Anfrage nach einem entfernten Bild, und eine Nachricht, die fast nur aus Bildern besteht, mit einem einsamen Tracking-Pixel und wenig echtem Text, driftet in genau das Profil, dem Filter misstrauen. Das größere Problem ist heute allerdings die Messung, nicht die Platzierung. Seit Apple Mail Privacy Protection gestartet ist, lädt Apple das Pixel für seine Nutzer schon bei der Zustellung vor und protokolliert eine Öffnung, ob je ein Mensch die Nachricht gelesen hat oder nicht. Ein großer Teil der Öffnungen kommt inzwischen von Apple, also laufen die Öffnungsraten über die meisten Listen hinweg aufgebläht.

Alles, was du auf Öffnungen automatisiert hast, geht damit kaputt. Engagement-Segmente füllen sich mit Leuten, die dich nie wirklich lesen, und Sunset-Flows, die Nicht-Öffner unterdrücken sollen, lösen nicht mehr aus, wenn sie es sollten. Verlege deine Engagement- und Unterdrückungsregeln auf Klicks und echtes Verhalten auf deiner Website, das sich weit schwerer fälschen lässt, und stufe Öffnungen zu einem weichen Richtungssignal herab. Unser Leitfaden zu E-Mail-Engagement-Metriken sortiert, welche Signale noch etwas bedeuten.

Geteilte gegenüber eigener Tracking-Domain

Eine eigene Tracking-Domain (du findest sie auch als Custom Tracking Domain oder Custom Link Domain) ist nichts Exotischeres als eine Subdomain deiner eigenen Domain, die auf deine Plattform zeigt, sodass Links über links.yourbrand.com statt über trk.klclick.com aufgelöst werden. Für etwas so Kleines ist sie die mit Abstand wirksamste Zustellbarkeits-Korrektur rund um Tracking, und der Vergleich ist nicht einmal knapp.

FaktorGeteilte Tracking-DomainEigene Tracking-Domain
ReputationMit Tausenden unbekannten Absendern geteiltAllein deine, an deine eigene Domain gebunden
Abgleich mit der From-DomainPasst nicht, liest sich phishing-nahPasst, eine einheitliche Domain
Blacklist-RisikoErbt jede Listung, die sich der Pool einhandeltNur dein eigenes Verhalten wirkt darauf
Phishing-VergangenheitTrägt die Vergangenheit der geteilten DomainSauber, startet bei deiner Reputation
KontrolleKeine, die Plattform verwaltet sieDer DNS-Eintrag gehört dir

So richtest du eine eigene Tracking-Domain ein

Auf den meisten Plattformen ist die Einrichtung ein einziger DNS-Eintrag. Du legst eine Subdomain an, fügst einen CNAME-Eintrag hinzu, der auf den Wert deiner Plattform zeigt, und aktivierst die eigene Domain dann in der Plattform. Bei Klaviyo zum Beispiel veröffentlichst du einen CNAME wie diesen und verbindest ihn in den Einstellungen zum Klick-Tracking:

links.yourbrand.com.   CNAME   dct.klaviyodns.com.

Nimm die Subdomain, die dir gefällt: links, trk, email und click sind alle gebräuchlich, und die Wahl ist rein kosmetisch. Wichtig ist nur, dass sie unter deiner eigenen registrierten Domain liegt, damit sie zu deiner From-Domain passt. Hier siehst du, wo die geteilte Standard-Domain auf den großen Plattformen liegt und ob es eine eigene Option gibt:

PlattformGeteilte Standard-DomainEigene Tracking-Domain
Klaviyotrk.klclick.comJa, CNAME auf dct.klaviyodns.com (kostenpflichtig)
SendGridct.sendgrid.netJa, eine Link-Subdomain lässt sich branden
ActiveCampaignactivehosted.comJa, in den höheren Tarifen
HubSpothubspotlinks.comJa, eine Click tracking domain setzen
MailchimpusX.list-manage.comKeine eigene Link-Domain beim Standardversand
Amazon SESStandardmäßig keineEigenes Tracking oder ein Configuration Set

Zwei Eigenheiten solltest du kennen, bevor du dich auf diese Tabelle verlässt. Mailchimp bietet für Standardkampagnen keine eigene Link-Tracking-Domain an, das kann nur das separate Produkt Transactional, weshalb ein streng geschäftliches Publikum dort eine echte Einschränkung bedeutet. Amazon SES steht am anderen Ende: Links werden überhaupt nicht umgeschrieben, solange du nicht über ein Configuration Set Öffnungs- und Klick-Tracking hinzufügst. SES-Absender starten damit beim Standard mit dem geringsten Risiko und nehmen das Risiko einer Tracking-Domain nur bewusst auf sich.

Nicht jede Nachricht sollte überhaupt Tracking tragen. Bei transaktionaler Mail und Sicherheitsmail kann es aktiv etwas kaputtmachen, und der Mechanismus ist banal: Passwort-Resets, E-Mail-Verifizierung und Magic-Login-Links sind von Haus aus für eine einmalige Nutzung gebaut, während Sicherheitsscanner in Unternehmen jedem Link in einer Nachricht folgen, bevor der Empfänger die Chance dazu bekommt. Lässt ein Scanner einen Einmal-Link vorab anklicken, der in eine Tracking-Weiterleitung verpackt ist, kann er ihn verbrauchen oder verfallen lassen. Der echte Nutzer landet dann auf einem toten Link, kann sein Passwort nicht zurücksetzen und verbucht das Erlebnis unter „dein Produkt ist kaputt“.

Schalte Klick-Tracking deshalb bei Passwort-Resets, Verifizierungen und anderen Einmal-Links ab, oder stelle sicher, dass diese Links mehr als einen Abruf vertragen. Die Auswertung, die du bei einer Passwort-Reset-Mail verlierst, ist ohnehin wertlos, die verhinderten fehlgeschlagenen Logins sind es nicht. Behalte Tracking dort, wo es sich verdient, bei Marketing-Kampagnen, in denen Klickdaten echte Entscheidungen steuern, und lass es weg, wo es nur Risiko hinzufügt.

Die Auswertung deiner Plattform kann diese Frage nicht beantworten, sie zeigt dir den Versand, nie, wie ein echter Posteingang damit umgegangen ist. Teste also die Nachricht selbst:

  1. Schick eine echte Kampagne über deinen normalen Versandweg an eine Test-Adresse aus einem kostenlosen Spam-Test oder einem Inbox-Placement-Test, damit die Links genau so verpackt sind, wie ein Abonnent sie bekommen würde.
  2. Sieh dir die verpackten Links in der zugestellten Nachricht an. Bestätige, dass die Tracking-Domain eine Subdomain deiner eigenen Domain ist und keine geteilte, und dass sich jeder Link in einem einzigen HTTPS-Sprung auflöst, ohne Shortener in der Kette.
  3. Prüfe auf kaputte Links, die der Spam-Test markiert, und stelle sicher, dass kein Link einen Fehler oder eine Unsicherheitswarnung zurückgibt.
  4. Lies pro Anbieter, wo die Mail landet. Sind Gmail und Yahoo sauber, aber Firmendomains filtern dich weg, ist die geteilte Link-Domain der Hauptverdächtige.

Eine E-Mail-Heatmap zeigt dir danach, ob Leser deine Links wirklich erreichen und anklicken, sobald die Platzierung stimmt, und das Zustellbarkeits-Monitoring achtet auf die Reputationsdrift, die eine schlechte Tracking-Domain mit der Zeit verursacht. Für die inhaltliche Seite desselben Problems fängt der Spam-Wörter-Check Texte ab, die das Linkrisiko zusätzlich verschärfen.

Referenzkarte der geteilten Standard-Tracking-Domains je Plattform: Klaviyo trk.klclick.com, SendGrid ct.sendgrid.net, ActiveCampaign activehosted.com, HubSpot hubspotlinks.com, Mailchimp usX.list-manage.com und Amazon SES ohne Standard-Tracking-Domain, jeweils zusammen mit der Angabe, ob eine eigene Domain verfügbar ist

  • Klick- und Öffnungs-Tracking über eine eigene Tracking-Domain unter deiner eigenen Domain leiten
  • Bestätigen, dass deine Link-Domain zu deiner From-Domain passt (beide unter yourbrand.com)
  • Jeden Link auf einem einzigen HTTPS-Sprung halten, keine URL-Shortener in der Kette
  • Kaputte und abgelaufene Tracking-Links vor jedem Versand reparieren
  • Klick-Tracking bei Passwort-Resets, Verifizierungen und Einmal-Links abschalten
  • Engagement- und Sunset-Regeln auf Klicks und Verhalten auf der Website stützen, nicht auf Öffnungen
  • Einen echten Versand an ein Test-Postfach testen und die verpackten Links pro Anbieter prüfen

Behalte das Tracking. Klickdaten sagen dir, was dein Publikum wirklich interessiert, und sie sind eines der wenigen Engagement-Signale, die Apples Datenschutzänderungen nicht verdorben haben. Das Ziel war nie, Tracking herauszureißen, sondern es so aussehen zu lassen, wie es ehrlich betrachtet ist: deine eigene Domain, die deine eigenen Abonnenten auf deine eigenen Seiten schickt. Bring die Tracking-Domain in Ordnung, und der Rest deiner Zustellbarkeits-Arbeit sickert nicht länger durch deine Links weg. Neugierig, wie sich die Links deiner nächsten Kampagne schlagen? Starte einen kostenlosen Spam-Test und lies das Ergebnis in rund 30 Sekunden, ohne Anmeldung.

Häufige Fragen

Schadet Link-Tracking der E-Mail-Zustellbarkeit?

Für sich genommen nicht. Die Weiterleitung, die einen Klick aufzeichnet, ist normal, und jeder große Mailbox-Provider sieht täglich Milliarden getrackter Links. Was schadet, ist die übliche Konfiguration: Links, die über eine geteilte Tracking-Domain verpackt werden, deren Reputation du nicht kontrollierst, eine Link-Domain, die nicht zu deiner From-Domain passt, zusätzliche Weiterleitungssprünge oder URL-Shortener sowie kaputte oder abgelaufene Tracking-Links. Behebe das, vor allem durch den Wechsel auf eine eigene Tracking-Domain unter deiner eigenen Domain, und Tracking wird für Filter nahezu unsichtbar.

Was ist eine eigene (Custom) Tracking-Domain und brauche ich sie?

Eine eigene Tracking-Domain ist eine Subdomain deiner eigenen Domain, zum Beispiel links.yourbrand.com, die du mit einem CNAME-Eintrag auf deine Plattform zeigen lässt, damit Klick- und Öffnungs-Tracking über deine Domain laufen statt über eine geteilte wie trk.klclick.com oder ct.sendgrid.net. Sie bringt deine Links mit deiner From-Domain in Einklang, verschafft dir eine Reputation, die du kontrollierst, statt einer, die du dir mit Tausenden unbekannten Absendern teilst, und beseitigt die phishing-nahe Diskrepanz, nach der Filter suchen. Wenn du E-Mail-Marketing in nennenswertem Volumen versendest, gehört eine eigene Tracking-Domain zu den wirksamsten Maßnahmen für die Zustellbarkeit überhaupt.

Sollte ich Link-Tracking bei transaktionalen E-Mails abschalten?

Oft ja. Passwort-Resets, Verifizierungslinks und andere Einmal-Links werden von Sicherheitsscannern in Unternehmen wie Microsoft Defender, Proofpoint und Mimecast vorab angeklickt, denn diese folgen jedem Link vor dem Empfänger. Ein Einmal-Link, der in eine Tracking-Weiterleitung verpackt ist, kann vom Scanner verbraucht oder zum Verfallen gebracht werden, sodass der echte Nutzer auf einen toten Link klickt. Schalte bei transaktionaler Mail entweder das Klick-Tracking ab oder stelle sicher, dass Einmal-Links mehr als einen Abruf vertragen.

Warum wirken meine Öffnungsraten aufgebläht, seit ich Tracking nutze?

Öffnungs-Tracking funktioniert über ein eingebettetes 1x1-Pixelbild, das beim Öffnen der E-Mail geladen wird. Seit dem Start von Apple Mail Privacy Protection lädt Apple dieses Pixel für seine Nutzer schon bei der Zustellung vor, egal ob jemand die Nachricht liest, was die Öffnungsraten inzwischen über die meisten Listen hinweg aufbläht. Behandle Öffnungen als weiches Signal, baue Engagement-Segmente und Sunset-Regeln stattdessen auf Klicks und echtem Verhalten auf deiner Website auf, und triff Unterdrückungsentscheidungen nie allein anhand von Öffnungen.

Verbessert das Entfernen von Link-Tracking die Zustellbarkeit?

Tracking ganz zu entfernen kann helfen, wenn du auf einer geteilten Tracking-Domain mit schlechter Reputation gesessen hast, aber es ist eine grobe Lösung, die außerdem deine Auswertung blind macht. Besser behältst du das Tracking und behebst die Ursache: Wechsle auf eine eigene Tracking-Domain, kappe Weiterleitungsketten und URL-Shortener, repariere kaputte Links und liefere jeden Link über HTTPS aus. Unverpackte Links auf deine eigene Domain haben das geringste Risiko, aber eine eigene Tracking-Domain bringt dir fast dieselbe Sicherheit, und du behältst die Klickdaten.

Wie prüfe ich, ob meine Tracking-Links der Zustellbarkeit schaden?

Schick eine echte Kampagne an eine Test-Adresse und sieh dir das Ergebnis an. Bestätige, dass die Tracking-Domain in deinen Links eine Subdomain deiner eigenen Domain ist und keine geteilte, prüfe, dass sich jeder Link in einem einzigen HTTPS-Sprung auflöst, ohne Shortener in der Kette, und halte nach kaputten Links Ausschau. Ein kostenloser Spam-Test bewertet die Nachricht und markiert riskante Links und Domains, und ein Inbox-Placement-Test zeigt, wo genau dieser Versand pro Anbieter landet, sodass du erkennst, ob die Links das Problem sind.

Sieh, wo deine Kampagne wirklich landet.

Starte einen kostenlosen Spam-Test Inbox-Placement-Test