DNS-Einstellungen für mail-connect Dienste
Dieser Artikel beschreibt die häufigsten Fehler an den DNS-Einträgen einer E-Mail-Domain, die bei der Nutzung der mail-connect CLOUD auftreten, sowie deren Behebung.
Je nach Einsatzzweck Ihres Mailservers bzw. Setup Ihrer E-Mail-Domain können die Fehlermeldungen und Lösungsansätze für Ihren Einzelfall unterschiedliche Auswirkungen und Bedeutungen haben. Die vollständigen und korrekten DNS-Einstellungen für Ihre Domain zur Nutzung der mail-connect CLOUD in der Standard-Konfiguration finden Sie unter DNS-Einstellungen für mail-connect Dienste.
|
Betreiben Sie für eine Domain niemals zwei parallel aktive Mailsysteme, also z.B. die mail-connect CLOUD und gleichzeitig einen anderen Anbieter wie Microsoft 365.
|
Fehler an MX-Einträgen
Der MX-Eintrag gibt an, welcher Mailserver bzw. welcher Cloud-Anbieter für Ihre E-Mails aktiv sein soll. Sie können immer nur einen "aktiven" Anbieter für Ihre Domain definieren und so festlegen, wer Ihre Mails empfangen soll.
Kein MX-Eintrag vorhanden
Dies führt dazu, dass Sie über das Internet keine E-Mails empfangen können.
Mögliche Lösungsansätze:
- Sie nutzen die mail-connect CLOUD: Tragen Sie den MX-Eintrag der mail-connect CLOUD ein, damit E-Mails korrekt zugestellt werden.
@ IN MX 10 mx.mail-connect.net.
- Sie nutzen einen anderen Anbieter: Tragen Sie den MX-Eintrag Ihres Anbieters ein - ohne diesen können externe Server keine E-Mails an Ihre Domain zustellen. Ihr Mailserver in der mail-connect CLOUD muss dann deaktiviert werden, um möglichen Mailverlust zu vermeiden.
MX-Eintrag zeigt auf einen anderen Anbieter, obwohl noch ein Mailserver in der mail-connect CLOUD besteht
Betrifft z.B. eine Umstellung auf Microsoft 365. Dies führt dazu, dass mail-connect in manchen Fällen nicht korrekt an den externen Anbieter routen kann - eingehende E-Mails werden dann nicht weitergeleitet und gehen verloren bzw. werden an stillgelegte Konten zugestellt.
Mögliche Lösungsansätze:
- Sie möchten bei mail-connect bleiben: Entfernen Sie den fremden MX-Eintrag, sodass ausschließlich der mail-connect MX-Eintrag aktiv ist.
- Sie möchten den Fremdanbieter nutzen: Kontaktieren Sie uns, damit wir den mail-connect Mailserver für Ihre Domain deaktivieren.
MX-Eintrag zeigt auf die mail-connect CLOUD, es ist dort aber kein Mailserver eingerichtet
Dies führt dazu, dass eingehende E-Mails zwar bei uns in der Cloud ankommen, dort aber nicht zugestellt werden können und verloren gehen.
Mögliche Lösungsansätze:
- Sie möchten mail-connect nutzen: Kontaktieren Sie uns, damit wir den Mailserver für Ihre Domain in der mail-connect CLOUD einrichten bzw. aktivieren.
- Sie möchten einen anderen Anbieter nutzen: Ersetzen Sie den MX-Eintrag durch den Eintrag Ihres Anbieters.
Fehler am SPF-Eintrag
Der SPF-Eintrag legt fest, welche Mailserver berechtigt sind, E-Mails im Namen Ihrer Domain zu versenden. Fehlt ein Eintrag oder ist ein falscher hinterlegt, kann es dazu kommen, dass E-Mails als Spam eingestuft oder abgewiesen werden.
Hinweis:
- Neben dem hier genannten Eintrag sind viele weitere Einstellungen möglich - eine technische Beschreibung zur Syntax finden Sie unter https://de.wikipedia.org/wiki/Sender_Policy_Framework
Kein SPF-Eintrag vorhanden
Dies führt dazu, dass der Versand über die mail-connect CLOUD von vielen Empfängern als unsicher eingestuft wird und Ihre E-Mails möglicherweise im Spam-Ordner beim Empfänger landen bzw. abgewiesen werden.
Mögliche Lösungsansätze:
- Sie nutzen die mail-connect CLOUD: Tragen Sie mindestens folgenden SPF-Eintrag ein.
@ IN TXT v=spf1 include:_spf.mail-connect.net ?all
- Sie nutzen einen anderen oder weitere andere Anbieter (z.B. für Newsletter): Tragen Sie zusätzlich den SPF-Eintrag Ihres Anbieters ein.
SPF-Eintrag enthält nur einen Fremdanbieter, während die mail-connect CLOUD noch aktiv ist
Solange mail-connect noch aktiv ist und E-Mails über unsere Server versendet werden, erkennen empfangende Mailserver diese E-Mails als nicht autorisiert - da unsere Server nicht im SPF-Eintrag stehen. Dies kann dazu führen, dass Ihre E-Mails beim Empfänger im Spam-Ordner landen oder vollständig abgewiesen werden.
Mögliche Lösungsansätze:
- Wie oben unter Kein SPF-Eintrag vorhanden.
Es existieren zwei separate TXT-Einträge für SPF
Betrifft Domains, für die zwei TXT-Einträge mit v=spf1 hinterlegt sind. Dies führt dazu, dass die SPF-Prüfung beim Empfänger komplett fehlschlagen kann - E-Mails werden ggf. abgewiesen oder als Spam eingestuft.
Mögliche Lösungsansätze:
- Sie möchten beide Anbieter nutzen: Fassen Sie beide SPF-Einträge zu einem einzigen TXT-Eintrag zusammen, z.B.
@ IN TXT v=spf1 include:_spf.mail-connect.net include:Zweiter-Anbieter-Eintrag ?all
- Sie möchten nur einen Anbieter nutzen: Löschen Sie den nicht benötigten SPF-Eintrag, sodass nur noch ein TXT-Eintrag vorhanden ist.
Fehler an DKIM-Einträgen
DKIM ist ein Verfahren, das die Mailserver-Herkunft von E-Mails beim Versand digital signiert. Empfangende Mailserver können anhand der hinterlegten öffentlichen DKIM-Schlüssel prüfen, ob die Herkunft einer E-Mail über den jeweiligen Mailserver (Anbieter) legitimiert ist.
DKIM-Eintrag fehlt komplett
Dies führt dazu, dass empfangende Mailserver nicht verifizieren können, ob E-Mails legitim über die mail-connect CLOUD versendet werden - E-Mails können als Spam eingestuft oder abgewiesen werden und die Reputation der mail-connect CLOUD kann beeinträchtigt werden.
Mögliche Lösungsansätze:
- Sie möchten mail-connect nutzen: Tragen Sie den korrekten DKIM-Eintrag in Ihren DNS-Einstellungen ein.
mail-connect._domainkey IN TXT v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDCdG1MYcrYYxCb3fcCSfgs6GyprlkaKNJ1qCsru1B0/ndQD7iLFECzU2UPGXlSsevM56HxvAQNodjA0zvyrPbAKKdStEeLj1IbySxUoqRjCQOviLS4SI8duVtTd53kum1ugvQtGd7byj6THGkIvJEpI22QzhF2uMfh9ijCiesjAQIDAQAB
- Sie möchten mail-connect nicht nutzen: Kontaktieren Sie uns, damit wir den mail-connect Dienst für Ihre Domain deaktivieren.
Hinweis:
- Bitte beachten Sie, dass Sie die o.g. graue Zeile in Ihrem Nameserver nur als eine einzige Zeile ohne Zeilenumbruch eintragen.
DKIM-Eintrag vorhanden, aber Schlüssel falsch oder verändert
Dies führt dazu, dass die Signaturprüfung fehlschlägt. Die Auswirkungen sind identisch mit einem fehlenden DKIM-Eintrag.
Mögliche Lösungsansätze:
- Sie möchten mail-connect nutzen: Ersetzen Sie den vorhandenen Eintrag durch den korrekten Schlüssel (s.o.).
- Sie möchten mail-connect nicht nutzen: Kontaktieren Sie uns, damit wir den mail-connect Dienst für Ihre Domain deaktivieren.