O365 SMTP Dane und DNSSEC
Hallo zusammen,
ich bin gerade dabei Inbound SMTP Dane und DNSSEC bei meinem privaten Tenant zu aktivieren.
Das klappt soweit auch alles. Allerdings hätte ich dazu eine Verständnisfrage. Muss ich DNSSEC zwingend auch für die Domain bei meinem Hoster aktivieren?
Der DNSSEC Test beim MX Eintrag ist ja grün. Das verwirrt mich gerade ein bisschen.
Die DANE Fehler sind ja laut Microsoft normal, solange wenigstens 1 TLSA Eintrag okay ist.
Danke vorab
ich bin gerade dabei Inbound SMTP Dane und DNSSEC bei meinem privaten Tenant zu aktivieren.
Das klappt soweit auch alles. Allerdings hätte ich dazu eine Verständnisfrage. Muss ich DNSSEC zwingend auch für die Domain bei meinem Hoster aktivieren?
Der DNSSEC Test beim MX Eintrag ist ja grün. Das verwirrt mich gerade ein bisschen.
Die DANE Fehler sind ja laut Microsoft normal, solange wenigstens 1 TLSA Eintrag okay ist.
Danke vorab
Please also mark the comments that contributed to the solution of the article
Content-ID: 669671
Url: https://administrator.de/contentid/669671
Printed on: December 5, 2024 at 16:12 o'clock
8 Comments
Latest comment
Moin,
ähh DNSSEC betrifft doch ausschliesslich den DNS-Server.
Ein Web-System sollte damit gar nichts zu tun haben.
Quelle: https://de.wikipedia.org/wiki/Domain_Name_System_Security_Extensions
Die Domain Name System Security Extensions (DNSSEC) sind eine Reihe von Internetstandards, die das Domain Name System (DNS) um Sicherheitsmechanismen zur Gewährleistung der Authentizität und Integrität der Daten erweitern.
DANE ist eine Erweiterung für SMTP mit TLSA zusammen.
Quelle: https://dmarcadvisor.com/de/dane-fuer-smtp/
Dies betrifft Deine Mail-Server. Aber keine Web-Server (solange diese keine Mails) senden.
Hast Du SPF, DKIM und DMARC schon?
Stefan
ähh DNSSEC betrifft doch ausschliesslich den DNS-Server.
Ein Web-System sollte damit gar nichts zu tun haben.
Quelle: https://de.wikipedia.org/wiki/Domain_Name_System_Security_Extensions
Die Domain Name System Security Extensions (DNSSEC) sind eine Reihe von Internetstandards, die das Domain Name System (DNS) um Sicherheitsmechanismen zur Gewährleistung der Authentizität und Integrität der Daten erweitern.
DANE ist eine Erweiterung für SMTP mit TLSA zusammen.
Quelle: https://dmarcadvisor.com/de/dane-fuer-smtp/
Dies betrifft Deine Mail-Server. Aber keine Web-Server (solange diese keine Mails) senden.
Hast Du SPF, DKIM und DMARC schon?
Stefan