Erste Schritte
DNS-Einträge veröffentlichen
Die erforderlichen Einträge, ihre Funktion und die Bestätigung der Veröffentlichung.
Aktualisiert:
Diese Übersetzung dient der Bequemlichkeit. Im Falle von Abweichungen ist die englische Fassung maßgeblich.
Inhaltsverzeichnis
Die Veröffentlichung im DNS erfolgt durch die Domainadministration. Solange die Einträge nicht aufgelöst werden, wird an die Domain adressierte Mail an den bisherigen Anbieter zugestellt, und aus Beskos versendete Mail scheitert auf dem empfangenden Server an der Authentifizierung. Die Verwaltungsoberfläche prüft die Einträge.
Aufrufpfad
Verwaltung → Domains → die Domain. Die Ansicht führt jeden Eintrag mit seinem exakten Wert auf. Ein Export im BIND-Format steht zur Verfügung und wird von Cloudflare, Route 53 und den meisten DNS-Oberflächen direkt akzeptiert.
Eintragssatz
Die Einträge benennen die Domain der Organisation und enthalten deren DKIM-Schlüssel. Das Format lautet:
acme.com. IN MX 10 mail.beskos.com.
acme.com. IN TXT "v=spf1 mx include:_spf.beskos.com -all"
beskos._domainkey.acme.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBg..."
_dmarc.acme.com. IN TXT "v=DMARC1; p=reject; rua=mailto:postmaster@acme.com"
mta-sts.acme.com. IN CNAME mta-sts.beskos.com.
_mta-sts.acme.com. IN TXT "v=STSv1; id=138449342089700316"
_smtp._tls.acme.com. IN TXT "v=TLSRPTv1; rua=mailto:postmaster@acme.com"Funktion der einzelnen Einträge
Alle Einträge sind für Zustellung und Authentifizierung von Mail erforderlich.
- MX — das Ziel für Mail, die an die Domain adressiert ist.
- SPF — die Server, die im Namen der Domain senden dürfen.
- DKIM — signiert ausgehende Mail, sodass Empfänger prüfen können, dass sie nicht verändert wurde.
- DMARC — weist Empfänger an, wie mit Nachrichten zu verfahren ist, die die vorstehenden Prüfungen nicht bestehen. Die veröffentlichte Richtlinie lautet p=reject.
- MTA-STS — verpflichtet andere Server zur Verschlüsselung bei der Zustellung an die Domain.
- TLS-Reporting — meldet fehlgeschlagene Versuche, eine verschlüsselte Verbindung aufzubauen.
- SRV und autoconfig — ermöglichen Outlook und Thunderbird die Selbstkonfiguration anhand der Adresse.
Verbreitungsdauer
Die MX- und DKIM-Einträge bestimmen den Zeitpunkt, zu dem die Domain aktiv wird. Die Aktivierung ist in der Regel innerhalb einer Minute abgeschlossen, nachdem diese Einträge aufgelöst werden. Der zuletzt erfasste Test war 31 Sekunden nach der Veröffentlichung mit einem funktionsfähigen Postfach abgeschlossen.
Längere Verzögerungen entstehen meist durch DNS-Caching. Eine vor der Veröffentlichung gestellte Abfrage kann von Resolvern mehrere Stunden vorgehalten werden. Die Verwaltungsoberfläche gibt an, welcher Eintrag noch abgefragt wird.
Unabhängige Prüfung
Die Mail-Prüfung liest dieselben Einträge außerhalb der Plattform und meldet das Ergebnis, das ein empfangender Server erhält. Sie steht ohne Konto zur Verfügung.