Beitrag teilen:

WordPress sendet keine E-Mails – Passwort-Reset-Mails reparieren

Du willst Dein WordPress-Passwort zurücksetzen, wartest auf die E-Mail und es passiert nichts. Keine Nachricht im Posteingang, nichts im Spam, kein Hinweis im Backend. Gerade bei Passwort-Reset-Mails fühlt sich das schnell nach einem größeren Problem an, meistens ist die Ursache aber deutlich unspektakulärer: WordPress kann E-Mails nicht zuverlässig zustellen.

Wenn WordPress sendet keine E-Mails zu Deinem akuten Problem passt, ist die gute Nachricht: In vielen Fällen lässt sich das sauber beheben, ohne die Website neu aufzusetzen. Entscheidend ist, dass WordPress nicht mehr über die einfache Serverfunktion mail() sendet, sondern über einen echten, authentifizierten SMTP-Mailserver.

WordPress sendet keine E-Mails beim Passwort-Reset auf einem Laptop-Arbeitsplatz

Warum WordPress sendet keine E-Mails: die häufigsten Ursachen

WordPress nutzt standardmäßig die PHP-Funktion mail(), sofern keine andere Mail-Lösung eingerichtet ist. Diese Funktion übergibt E-Mails direkt an den Webserver. Das kann funktionieren, ist aber nicht besonders verlässlich: Manche Hoster blockieren den Versand, begrenzen ihn stark oder konfigurieren ihn so, dass empfangende Mailserver den Nachrichten misstrauen.

Das Problem ist also oft nicht, dass WordPress die Passwort-Reset-Mail nicht erzeugt. Häufig wird sie nur nicht akzeptiert, landet im Spam oder wird unterwegs abgewiesen. Besonders kritisch ist das, wenn als Absender eine Adresse verwendet wird, die nicht zur Domain passt oder wenn wichtige DNS-Einträge fehlen.

  • Der Webserver darf keine Mails über PHP mail() versenden.
  • Die Nachricht wird ohne saubere Authentifizierung verschickt.
  • Die Absenderadresse passt nicht zur Website-Domain.
  • SPF- oder DKIM-Einträge fehlen oder sind falsch gesetzt.
  • Ein Sicherheits- oder Formular-Plugin blockiert den Versand.
  • Die Mail landet im Spam oder wird vom Empfänger-Server verworfen.

Der Unterschied: Server-mail() gegen SMTP

PHP mail() ist die einfache Standardvariante: WordPress übergibt eine Nachricht an den Server und hofft, dass sie korrekt weitergeleitet wird. Dabei fehlen häufig saubere Authentifizierung, nachvollziehbare Absenderprüfung und eine klare Verbindung zu Deinem echten Postfach. Für moderne Mailserver ist das ein Warnsignal.

SMTP funktioniert anders. Dabei verbindet sich WordPress mit einem echten Mailserver, ähnlich wie ein Mailprogramm. Der Versand läuft mit Benutzername, Passwort oder App-Passwort über ein authentifiziertes Konto. Genau das erhöht die Zustellbarkeit deutlich, weil empfangende Server besser prüfen können, ob die E-Mail wirklich von Deiner Domain stammen darf.

Schritt-für-Schritt: Passwort-Reset-Mails wieder zustellen

Wenn WordPress sendet keine E-Mails und Du wieder Zugriff auf Passwort-Reset, Formularbenachrichtigungen oder Shop-Mails brauchst, geh strukturiert vor. Arbeite die Schritte der Reihe nach ab, damit Du nicht nur eine einzelne Test-Mail reparierst, sondern die Ursache sauber beseitigst.

  1. Prüfe zuerst den Spam-Ordner und suche nach Absendern wie wordpress@deinedomain.de oder nach dem Seitennamen.
  2. Teste, ob andere WordPress-Mails ankommen, zum Beispiel Formularmails, Kommentarbenachrichtigungen oder Shop-Benachrichtigungen.
  3. Installiere ein SMTP-Plugin wie ein etabliertes WordPress-SMTP-Plugin aus dem offiziellen Plugin-Verzeichnis.
  4. Trage die SMTP-Daten Deines Mailanbieters ein: Server, Port, Verschlüsselung, Benutzername und Passwort oder App-Passwort.
  5. Nutze als Absender eine Adresse Deiner eigenen Domain, zum Beispiel info@deinedomain.de oder wordpress@deinedomain.de.
  6. Sende eine Test-Mail aus dem SMTP-Plugin und prüfe, ob sie im Posteingang ankommt.
  7. Teste anschließend den Passwort-Reset erneut über die WordPress-Login-Seite.

Welche Absenderadresse Du verwenden solltest

Verwende möglichst keine fremde Adresse wie eine private Gmail-, GMX- oder Outlook-Adresse als Absender, wenn Deine Website unter einer eigenen Domain läuft. Besser ist eine Adresse derselben Domain, zum Beispiel kontakt@deine-domain.de. Dadurch stimmen Website, Absender und DNS-Konfiguration besser zusammen.

SPF und DKIM nicht überspringen

SPF und DKIM sind DNS-Einträge, mit denen Mailserver prüfen können, ob ein bestimmter Server im Namen Deiner Domain E-Mails senden darf und ob die Nachricht unverändert angekommen ist. Viele Mailanbieter zeigen Dir die passenden Werte im Kundenkonto an. Diese Werte müssen dann in der DNS-Verwaltung Deiner Domain eingetragen werden.

Ohne SPF und DKIM kann SMTP zwar technisch funktionieren, die Zustellbarkeit bleibt aber oft schwächer. Gerade Passwort-Reset-Mails sollten zuverlässig ankommen, weil sie im Ernstfall den Zugang zur Website sichern.

SMTP-Einstellungen und DNS-Prüfung für zuverlässige WordPress-Mailzustellung
Noch Fragen zu deiner WordPress-Seite?
Ob Fehler, Update, Tempo oder Sicherheit – wir helfen dir schnell und unkompliziert weiter.
Kontakt aufnehmen

Wenn Du keinen Zugang mehr zum WordPress-Backend hast

Schwieriger wird es, wenn Du Dich nicht einloggen kannst und die Passwort-Reset-Mail genau deshalb brauchst. Prüfe dann zuerst, ob Du über den Hoster Zugriff auf phpMyAdmin, ein WordPress-Toolkit oder eine Backup-Verwaltung hast. Viele Hoster bieten eine Möglichkeit, das Admin-Passwort direkt oder über ein Verwaltungswerkzeug zurückzusetzen.

Wenn zusätzlich ungewöhnliche Weiterleitungen, unbekannte Admin-Benutzer oder Warnmeldungen auftauchen, solltest Du nicht nur die Mailfunktion prüfen. Dann kann auch ein Sicherheitsproblem vorliegen. In solchen Fällen ist es sinnvoll, die Website bereinigen und technisch prüfen zu lassen. Captain WordPress kann im Ernstfall bei Wiederherstellung, Bereinigung und anschließender Wartung unterstützen, ohne dass Du Dich durch Serverlogs und Datenbanktabellen kämpfen musst.

Typische Fehler bei der SMTP-Einrichtung

Viele Probleme entstehen durch kleine Details: ein falscher Port, eine nicht passende Verschlüsselung oder ein normales Passwort, obwohl der Anbieter ein App-Passwort verlangt. Auch ein Absender, der nicht zum SMTP-Konto passt, kann dazu führen, dass Mails abgewiesen werden.

  • Port 465 wird meist mit SSL verwendet, Port 587 häufig mit TLS oder STARTTLS.
  • Benutzername ist oft die vollständige E-Mail-Adresse, nicht nur der Teil vor dem @.
  • Einige Anbieter verlangen ein App-Passwort statt des normalen Kontopassworts.
  • Der konfigurierte From-Absender sollte zur authentifizierten Mailadresse passen.
  • Nach DNS-Änderungen kann es dauern, bis SPF und DKIM überall wirksam sind.

Vorbeugung: damit das Problem nicht wiederkommt

Sobald der Versand funktioniert, solltest Du die Einstellung nicht einfach vergessen. Sende nach größeren Änderungen an Hosting, Domain, DNS oder Mailanbieter eine Test-Mail. Halte das SMTP-Plugin aktuell und dokumentiere, welche Mailadresse, welcher Anbieter und welche DNS-Einträge verwendet werden.

Für wichtige Websites lohnt sich außerdem regelmäßige Wartung: Updates, Backups, Sicherheitsprüfung und ein kurzer Funktionstest der wichtigsten Formulare. So fällt es früh auf, wenn WordPress sendet keine E-Mails wieder zum Thema wird, bevor Kundenanfragen, Bestellmails oder Passwort-Resets verloren gehen.

Fazit: Wenn WordPress keine Passwort-Reset-Mails verschickt, ist die Ursache meist die unzuverlässige Zustellung über PHP mail(). Mit einem SMTP-Plugin, einer passenden Domain-Absenderadresse, korrekten SPF/DKIM-Einträgen und einer Test-Mail bekommst Du den Versand in der Regel wieder stabil in den Griff.

Häufige Fragen

Warum kommt die WordPress-Passwort-Reset-Mail nicht an?

Meist liegt es an der Zustellung über PHP mail(), an blockiertem Serverversand, Spam-Filtern oder fehlender Absender-Authentifizierung. Ein SMTP-Setup behebt das in vielen Fällen.

Was ist besser: PHP mail() oder SMTP?

SMTP ist in der Regel zuverlässiger, weil WordPress über einen echten Mailserver mit Authentifizierung sendet. PHP mail() ist einfacher, wird aber häufiger blockiert oder als weniger vertrauenswürdig bewertet.

Welche Absenderadresse sollte ich für WordPress-Mails nutzen?

Am besten verwendest Du eine Adresse Deiner eigenen Domain, zum Beispiel info@deine-domain.de. Das passt besser zu SPF, DKIM und der allgemeinen Zustellprüfung.

Muss ich SPF und DKIM wirklich einrichten?

Ja, für eine stabile Zustellung ist das sehr empfehlenswert. Die Einträge helfen empfangenden Mailservern zu prüfen, ob Deine Domain die E-Mail wirklich senden darf.

Was tun, wenn ich ohne Passwort-Reset nicht mehr ins Backend komme?

Prüfe die Verwaltungswerkzeuge Deines Hosters oder die Datenbankzugänge. Wenn zusätzlich Sicherheitswarnungen oder unbekannte Benutzer auftauchen, sollte die Website technisch geprüft und gegebenenfalls bereinigt werden.

Noch Fragen zu deiner WordPress-Seite?
Ob Fehler, Update, Tempo oder Sicherheit – wir helfen dir schnell und unkompliziert weiter.
Kontakt aufnehmen