DNS- und Firewall-Einstellungen für mail-connect Dienste
Dieser Artikel beschreibt die notwendigen DNS Einstellungen für E-Mail Server, welche als VHost über die mail-connect Server betrieben werden (sollen).
In den folgenden Abschnitten wird die Domain "beispieldomain.eu" als Referenz für die benötigten DNS-Einträge verwendet. Passen Sie die DNS-Einträge so an, dass Sie auf Ihren gewünschten Domain-Namen passen.
|
MX Records
Diese DNS-Einträge werden benötigt, um für beispieldomain.eu E-Mails empfangen zu können. Bitte tragen Sie diese auch ein, wenn Sie nur Mailings versenden möchten, da dies für Rückläufer und Anti-Spam Maßnahmen benötigt wird.
@ IN MX 10 mx.mail-connect.net.
Hinweis:
- Weitere MX-Einträge werden nicht benötigt, weil unser Hostname mx.mail-connect.net bereits mehrere MX-Nodes redundant im DNS führt. Dies ist sinnvoll, damit wir bei Wartungen oder Störungen selbständig das Routing bestimmen können und Sie nicht Ihrerseits DNS-Einstellungen ändern müssen.
- Bitte achten Sie auf den abschließenden Punkt "." nach mx.mail-connect.net.
SPF Records
Diese DNS-Einträge werden benötigt, um für ausgehende E-Mails von beispieldomain.eu unsere Mailserver als autorisiert zu markieren. So kann der Empfänger Ihrer Mails überprüfen, ob die jeweils fragliche wirklich von Ihnen stammt oder ob möglicherweise fremde Dritte Ihre Domain missbrauchen (Spam oder Phishing Mails).
@ IN TXT v=spf1 include:_spf.mail-connect.net ?all
Hinweis:
- Wenn Sie für Ihre Domain noch weitere Mailserver verwenden, die als Absender @beispieldomain.eu besitzen, dann sind diese Mailserver (weiterhin) ebenfalls in den SPF Eintrag aufzuführen. Denken Sie z.B. an Ihren Webshop, der vielleicht E-Mails als Bestellbestätigung versendet.
DKIM Records
Diese DNS-Einträge werden zum selben Zweck wie SPF Records benötigt. DKIM ist ein moderneres Verfahren, das auf Verschlüsselung basiert und somit den Empfänger "sicherer" vor Spam oder Phishing schützt.
mail-connect._domainkey IN TXT v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDCdG1MYcrYYxCb3fcCSfgs6GyprlkaKNJ1qCsru1B0/ndQD7iLFECzU2UPGXlSsevM56HxvAQNodjA0zvyrPbAKKdStEeLj1IbySxUoqRjCQOviLS4SI8duVtTd53kum1ugvQtGd7byj6THGkIvJEpI22QzhF2uMfh9ijCiesjAQIDAQAB
Hinweis:
- Es können mehrere DKIM Records in Ihrer Zone verwendet werden und parallel existieren. Für mail-connect wird zur Zeit nur dieser Eintrag verwendet.
- Beachten Sie, dass der o.g. Eintrag als Text-Eintrag markiert ist, da noch vstl. bis Ende 2013 eine Migrationsphase anhält, in der alle bestehenden Mailserver auf DKIM umgestellt werden. Während der Migrationsphase müssen unsere Mailserver zeitweise die DKIM Signatur anwenden oder entfallen lassen.
- Die Umstellung auf einen scharfe DKIM Records wird nach Freigabe vstl. Anfang 2014 unsererseits automatisch erfolgen. Von Ihnen verwaltete Domains können dann ebenfalls nach und nach umgeschaltet werden, um DKIM endgültig zu aktivieren. Gerne informieren wir Sie hierüber zu gegebener Zeit.