DNS-Einstellungen für mail-connect Dienste

Aus all-connect Hilfe-Center
Zur Navigation springen Zur Suche springen

Dieser Artikel beschreibt die häufigsten Fehler an den DNS-Einträgen einer E-Mail-Domain, die bei der Nutzung der mail-connect CLOUD auftreten, sowie deren Behebung.

Je nach Einsatzzweck Ihres Mailservers bzw. Setup Ihrer E-Mail-Domain können die Fehlermeldungen und Lösungsansätze für Ihren Einzelfall unterschiedliche Auswirkungen und Bedeutungen haben. Die vollständigen und korrekten DNS-Einstellungen für Ihre Domain zur Nutzung der mail-connect CLOUD in der Standard-Konfiguration finden Sie unter DNS-Einstellungen für mail-connect Dienste.

Betreiben Sie für eine Domain niemals zwei parallel aktive Mailsysteme, also z.B. die mail-connect CLOUD und gleichzeitig einen anderen Anbieter wie Microsoft 365.

  • Zwei parallel aktive Mailsysteme führen dazu, dass E-Mails verloren gehen können und/oder in alten Postfächern landen.
  • Falls Sie zukünftig nicht über die mail-connect CLOUD versenden möchten oder bereits einen anderen E-Mail-Dienst nutzen, empfehlen wir Ihnen, den mail-connect CLOUD Dienst für Ihre Domain deaktivieren zu lassen. Sie können das inaktive Setup jederzeit als Backup-Option behalten und bei Bedarf re-aktivieren lassen.
  • Bitte prüfen Sie außerdem, ob DNS-Einträge Ihrer Domain kürzlich geändert wurden (z.B. durch Ihren Domain-Anbieter oder einen anderen IT-Dienstleister). Falls ja, müssen die korrekten Einträge für die mail-connect CLOUD wiederhergestellt werden oder Ihr Mailserver in der mail-connect CLOUD muss deaktiviert werden.



Fehler an MX-Einträgen

Der MX-Eintrag gibt an, welcher Mailserver bzw. welcher Cloud-Anbieter für Ihre E-Mails aktiv sein soll. Sie können immer nur einen "aktiven" Anbieter für Ihre Domain definieren und so festlegen, wer Ihre Mails empfangen soll.

Kein MX-Eintrag vorhanden

Dies führt dazu, dass Sie über das Internet keine E-Mails empfangen können.

Mögliche Lösungsansätze:

  • Sie nutzen die mail-connect CLOUD: Tragen Sie den MX-Eintrag der mail-connect CLOUD ein, damit E-Mails korrekt zugestellt werden.
@     IN      MX 10    mx.mail-connect.net.
  • Sie nutzen einen anderen Anbieter: Tragen Sie den MX-Eintrag Ihres Anbieters ein - ohne diesen können externe Server keine E-Mails an Ihre Domain zustellen. Ihr Mailserver in der mail-connect CLOUD muss dann deaktiviert werden, um möglichen Mailverlust zu vermeiden.

MX-Eintrag zeigt auf einen anderen Anbieter, obwohl noch ein Mailserver in der mail-connect CLOUD besteht

Betrifft z.B. eine Umstellung auf Microsoft 365. Dies führt dazu, dass mail-connect in manchen Fällen nicht korrekt an den externen Anbieter routen kann - eingehende E-Mails werden dann nicht weitergeleitet und gehen verloren bzw. werden an stillgelegte Konten zugestellt.

Mögliche Lösungsansätze:

  • Sie möchten bei mail-connect bleiben: Entfernen Sie den fremden MX-Eintrag, sodass ausschließlich der mail-connect MX-Eintrag aktiv ist.
  • Sie möchten den Fremdanbieter nutzen: Kontaktieren Sie uns, damit wir den mail-connect Mailserver für Ihre Domain deaktivieren.

MX-Eintrag zeigt auf die mail-connect CLOUD, es ist dort aber kein Mailserver eingerichtet

Dies führt dazu, dass eingehende E-Mails zwar bei uns in der Cloud ankommen, dort aber nicht zugestellt werden können und verloren gehen.

Mögliche Lösungsansätze:

  • Sie möchten mail-connect nutzen: Kontaktieren Sie uns, damit wir den Mailserver für Ihre Domain in der mail-connect CLOUD einrichten bzw. aktivieren.
  • Sie möchten einen anderen Anbieter nutzen: Ersetzen Sie den MX-Eintrag durch den Eintrag Ihres Anbieters.

Fehler am SPF-Eintrag

Der SPF-Eintrag legt fest, welche Mailserver berechtigt sind, E-Mails im Namen Ihrer Domain zu versenden. Fehlt ein Eintrag oder ist ein falscher hinterlegt, kann es dazu kommen, dass E-Mails als Spam eingestuft oder abgewiesen werden.

Hinweis:

Kein SPF-Eintrag vorhanden

Dies führt dazu, dass der Versand über die mail-connect CLOUD von vielen Empfängern als unsicher eingestuft wird und Ihre E-Mails möglicherweise im Spam-Ordner beim Empfänger landen bzw. abgewiesen werden.

Mögliche Lösungsansätze:

  • Sie nutzen die mail-connect CLOUD: Tragen Sie mindestens folgenden SPF-Eintrag ein.
@     IN      TXT      v=spf1 include:_spf.mail-connect.net ?all
  • Sie nutzen einen anderen oder weitere andere Anbieter (z.B. für Newsletter): Tragen Sie zusätzlich den SPF-Eintrag Ihres Anbieters ein.

SPF-Eintrag enthält nur einen Fremdanbieter, während die mail-connect CLOUD noch aktiv ist

Solange mail-connect noch aktiv ist und E-Mails über unsere Server versendet werden, erkennen empfangende Mailserver diese E-Mails als nicht autorisiert - da unsere Server nicht im SPF-Eintrag stehen. Dies kann dazu führen, dass Ihre E-Mails beim Empfänger im Spam-Ordner landen oder vollständig abgewiesen werden.

Mögliche Lösungsansätze:

  • Wie oben unter Kein SPF-Eintrag vorhanden.

Es existieren zwei separate TXT-Einträge für SPF

Betrifft Domains, für die zwei TXT-Einträge mit v=spf1 hinterlegt sind. Dies führt dazu, dass die SPF-Prüfung beim Empfänger komplett fehlschlagen kann - E-Mails werden ggf. abgewiesen oder als Spam eingestuft.

Mögliche Lösungsansätze:

  • Sie möchten beide Anbieter nutzen: Fassen Sie beide SPF-Einträge zu einem einzigen TXT-Eintrag zusammen, z.B.
@     IN      TXT      v=spf1 include:_spf.mail-connect.net include:Zweiter-Anbieter-Eintrag ?all
  • Sie möchten nur einen Anbieter nutzen: Löschen Sie den nicht benötigten SPF-Eintrag, sodass nur noch ein TXT-Eintrag vorhanden ist.

Fehler an DKIM-Einträgen

DKIM ist ein Verfahren, das die Mailserver-Herkunft von E-Mails beim Versand digital signiert. Empfangende Mailserver können anhand der hinterlegten öffentlichen DKIM-Schlüssel prüfen, ob die Herkunft einer E-Mail über den jeweiligen Mailserver (Anbieter) legitimiert ist.

DKIM-Eintrag fehlt komplett

Dies führt dazu, dass empfangende Mailserver nicht verifizieren können, ob E-Mails legitim über die mail-connect CLOUD versendet werden - E-Mails können als Spam eingestuft oder abgewiesen werden und die Reputation der mail-connect CLOUD kann beeinträchtigt werden.

Mögliche Lösungsansätze:

  • Sie möchten mail-connect nutzen: Tragen Sie den korrekten DKIM-Eintrag in Ihren DNS-Einstellungen ein.
mail-connect._domainkey     IN      TXT      v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDCdG1MYcrYYxCb3fcCSfgs6GyprlkaKNJ1qCsru1B0/ndQD7iLFECzU2UPGXlSsevM56HxvAQNodjA0zvyrPbAKKdStEeLj1IbySxUoqRjCQOviLS4SI8duVtTd53kum1ugvQtGd7byj6THGkIvJEpI22QzhF2uMfh9ijCiesjAQIDAQAB
  • Sie möchten mail-connect nicht nutzen: Kontaktieren Sie uns, damit wir den mail-connect Dienst für Ihre Domain deaktivieren.

Hinweis:

  • Bitte beachten Sie, dass Sie die o.g. graue Zeile in Ihrem Nameserver nur als eine einzige Zeile ohne Zeilenumbruch eintragen.

DKIM-Eintrag vorhanden, aber Schlüssel falsch oder verändert

Dies führt dazu, dass die Signaturprüfung fehlschlägt. Die Auswirkungen sind identisch mit einem fehlenden DKIM-Eintrag.

Mögliche Lösungsansätze:

  • Sie möchten mail-connect nutzen: Ersetzen Sie den vorhandenen Eintrag durch den korrekten Schlüssel (s.o.).
  • Sie möchten mail-connect nicht nutzen: Kontaktieren Sie uns, damit wir den mail-connect Dienst für Ihre Domain deaktivieren.