WordPress-Mails über den twosteps-Mailserver versenden
Bei twosteps müssen Websites E-Mails über den offiziellen Mailserver versenden. Das schützt die Infrastruktur, reduziert Spam und stellt sicher, dass Absenderprüfung, SPF und DMARC möglichst zuverlässig funktionieren.
Die direkte PHP-Funktion mail() ist deshalb eingeschränkt. WordPress-Websites müssen den Mailversand über einen SMTP-Server konfigurieren.
Es gibt dafür zwei Möglichkeiten:
- Ein geeignetes WordPress-SMTP-Plugin verwenden.
- Die SMTP-Konfiguration dauerhaft als Must-Use-Plugin hinterlegen.
Die zweite Variante ist besonders robust: Sie ist unabhängig vom aktiven Theme und kann nicht versehentlich im WordPress-Backend deaktiviert werden.
Voraussetzungen
Sie benötigen ein funktionsfähiges E-Mail-Postfach auf dem twosteps-Mailserver, zum Beispiel:
Verwenden Sie für den Versand ausschließlich Zugangsdaten eines Postfachs, das zur jeweiligen Website bzw. Domain gehört. Das Passwort darf nicht im Plugin selbst gespeichert werden.
Die folgenden SMTP-Daten werden verwendet:
| Einstellung | Wert |
|---|---|
| SMTP-Server | mail.twosteps.net |
| Port | 587 |
| Verschlüsselung | STARTTLS |
| Anmeldung | Ja |
| Benutzername | Vollständige E-Mail-Adresse |
| Passwort | Passwort des Postfachs |
Variante 1: SMTP-Plugin verwenden
Sie können ein WordPress-Plugin für SMTP verwenden, etwa ein etabliertes SMTP-Plugin aus dem offiziellen WordPress-Verzeichnis.
Tragen Sie dort folgende Daten ein:
| Feld im Plugin | Eintrag |
|---|---|
| SMTP Host | mail.twosteps.net |
| Encryption / Verschlüsselung | TLS bzw. STARTTLS |
| SMTP Port | 587 |
| Authentication | aktiviert |
| SMTP Username | vollständige E-Mail-Adresse, z. B. shop@ihre-domain.tld |
| SMTP Password | Passwort des Postfachs |
| From Email | dieselbe E-Mail-Adresse wie der SMTP-Benutzer |
| Force From Email | aktivieren, falls verfügbar |
Wichtig: Der Absender sollte dem SMTP-Konto entsprechen. Ein abweichender Absender kann zu SPF-/DMARC-Problemen führen oder dazu, dass Nachrichten bei Empfängern im Spam landen bzw. abgelehnt werden.
Variante 2: Must-Use-Plugin einrichten
Diese Variante leitet alle WordPress-Mails, die über wp_mail() versendet werden, automatisch über den konfigurierten SMTP-Server.
1. Verzeichnis anlegen
Prüfen Sie, ob das Verzeichnis bereits vorhanden ist:
wp-content/mu-plugins/
Falls nicht, legen Sie es an.
Must-Use-Plugins werden von WordPress automatisch geladen. Sie erscheinen im Backend unter Plugins → Installierte Plugins → Must-Use, können dort aber nicht wie normale Plugins deaktiviert werden.
2. Plugin-Datei erstellen
Legen Sie folgende Datei an:
wp-content/mu-plugins/ts-smtp.php
<?php
/**
* Plugin Name: twosteps – SMTP-Versand
* Description: Leitet wp_mail() über authentifiziertes SMTP statt mail().
*/
defined('ABSPATH') || exit;
add_action('phpmailer_init', static function (PHPMailer\PHPMailer\PHPMailer $mailer): void {
// Zugangsdaten ausschließlich aus wp-config.php – nie im Plugin hinterlegen
if (!defined('TS_SMTP_HOST') || !defined('TS_SMTP_USER') || !defined('TS_SMTP_PASS')) {
return; // ohne Konfiguration nichts verändern
}
$mailer->isSMTP();
$mailer->Host = TS_SMTP_HOST;
$mailer->Port = defined('TS_SMTP_PORT') ? (int) TS_SMTP_PORT : 587;
$mailer->SMTPAuth = true;
$mailer->Username = TS_SMTP_USER;
$mailer->Password = TS_SMTP_PASS;
$mailer->SMTPSecure = PHPMailer\PHPMailer\PHPMailer::ENCRYPTION_STARTTLS; // Port 587
$mailer->Timeout = 10; // kurzer Timeout, damit das Backend bei SMTP-Problemen nicht hängt
// Absender auf das SMTP-Konto setzen (inkl. Envelope-Sender), sonst drohen SPF/DMARC-Fehler
$mailer->setFrom(
TS_SMTP_USER,
wp_specialchars_decode(get_bloginfo('name'), ENT_QUOTES),
true
);
});
Öffnen Sie die Datei wp-config.php im WordPress-Hauptverzeichnis.
/* That's all, stop editing! Happy publishing. */
// SMTP-Versand über den twosteps-Mailserver
define('TS_SMTP_HOST', 'mail.twosteps.net');
define('TS_SMTP_PORT', 587);
define('TS_SMTP_USER', 'shop@ihre-domain.tld');
define('TS_SMTP_PASS', 'Ihr-sicheres-Postfach-Passwort');
Ersetzen Sie dabei:
shop@ihre-domain.tlddurch die vollständige E-Mail-Adresse des eingerichteten Postfachs.Ihr-sicheres-Postfach-Passwortdurch das Passwort dieses Postfachs.
Funktion testen
Nach dem Einrichten sollten Sie den Versand testen, zum Beispiel über:
- Das Kontaktformular der Website.
- Die Funktion „Passwort vergessen“ im WordPress-Login.
- Eine Bestellbestätigung in WooCommerce.
- Die Testmail-Funktion eines installierten SMTP-Plugins, sofern dieses verwendet wird.
Prüfen Sie dabei nicht nur, ob die Mail beim Empfänger ankommt, sondern auch:
- Ist der sichtbare Absender korrekt?
- Wird die E-Mail nicht als Spam eingeordnet?
- Stimmen
From,Return-Pathund die SMTP-Authentifizierung? - Funktioniert der Versand auch bei Formularen, WooCommerce und Passwort-Reset-Mails?
Häufige Probleme
Keine Mail wird versendet
Prüfen Sie zuerst:
- Existiert das verwendete Postfach?
- Sind E-Mail-Adresse und Passwort korrekt?
- Ist als Host
mail.twosteps.neteingetragen? - Wird Port
587mit STARTTLS verwendet? - Liegt die Datei wirklich unter
wp-content/mu-plugins/ts-smtp.php? - Sind die Konstanten in der tatsächlich verwendeten
wp-config.phpdefiniert?
WordPress-Backend reagiert beim Versand langsam
Das Must-Use-Plugin verwendet bewusst einen SMTP-Timeout von zehn Sekunden. Ist der Mailserver nicht erreichbar oder sind die Zugangsdaten falsch, wartet WordPress höchstens begrenzt lange, bevor der Versand fehlschlägt.
Prüfen Sie dann insbesondere Erreichbarkeit, Zugangsdaten und Portkonfiguration.
Absenderadresse ist falsch oder E-Mails landen im Spam
Der Absender wird absichtlich auf das konfigurierte SMTP-Konto gesetzt. Das ist wichtig, damit Absender, SMTP-Anmeldung und Envelope-Sender zusammenpassen.
Verwenden Sie daher keine beliebige oder fremde Absenderadresse. Wenn eine Website beispielsweise als shop@ihre-domain.tld senden soll, sollte genau dieses Postfach für die SMTP-Anmeldung verwendet werden.
Andere Plugins überschreiben die SMTP-Einstellungen
Manche Newsletter-, Formular- oder SMTP-Plugins konfigurieren PHPMailer selbst und können Einstellungen nachträglich verändern. Verwenden Sie deshalb nur eine SMTP-Lösung gleichzeitig.
Wenn das Must-Use-Plugin eingesetzt wird, sollten andere SMTP-Plugins deaktiviert bzw. deren SMTP-Konfiguration entfernt werden.