josephusflavius
Goto Top

SPF UND DKIM einrichten

Hallo,

ich würde gerne auf unseren Testserver SPF und DKIM einrichten.

Mit SPF können Empfänger-Server prüfen, ob der sendende Mailserver überhaupt berechtigt ist, für die Email-Domäne des Absenders Mails zu versenden. Hierzu prüft der Empfänger via DNS ob es für die Absenderdomäne einen TXT-Record gibt der mit v=spf1 anfängt. Anschließend an diesen Text können dann verschiedene Angaben zu erlaubten IP-Adressen oder Servern folgen sowie eine Angabe, wie verfahren werden soll, wenn der sendende Server nicht zu den erlaubten gehört.

Allerdings hat diese Verfahren auch einen Nachteil: Wird eine Email weitergeleitet, bleibt der Absender ja gleich, der sendende Server gehört aber u.U. zu einer anderen Domäne (z.B. Weiterleitung eine Mail von x@gmail.com an y@web.de an das Postfach z@gmz.de ). Daher kann man guten Gewissens SPF eigentlich nur dazu verwenden, die Spamfilter zu unterstützen und meldet darüber eine "Positivliste". Z.B. "alle über den MX-Record der Domäne ermittelten Mailserver dürfen schicken, alle anderen sollten nicht.

Hier ist das Firmennetz quasi das Außen-Netz (Internet) daher sind hier die DNS-Server der Firmendomäne auf den Produktiv-DCs relevant. Hier ist in der Forward-Zone für die Domäne testserver.de ein TXT-Record anzulegen.

Die Frage ist wie genau ich so einen TXT-Record mit "v=spf1 mx ~all" anlege?

spf

Vielen Dank für eure Rückmeldungen.

Gr. I.

Content-Key: 2474189727

Url: https://administrator.de/contentid/2474189727

Printed on: April 26, 2024 at 17:04 o'clock

Member: godlie
Solution godlie Apr 11, 2022 at 11:43:54 (UTC)
Goto Top
Hallo,

klick doch mal auf Weitere neue Einträge ...
Member: JosephusFlavius
JosephusFlavius Apr 11, 2022 at 11:57:49 (UTC)
Goto Top
Hi Godlie,

du hast mir mit scharfem Blick und Verstand den entscheidenden Tipp gegeben. Weiter so ...

Gr. JoFla
Member: Dani
Dani Apr 11, 2022 at 12:11:33 (UTC)
Goto Top
Moin,
ich würde gerne auf unseren Testserver SPF und DKIM einrichten.
DKIM ohne DNSSEC ist nur die Hälfte wert...


Gruß,
Dani
Member: LordGurke
LordGurke Apr 12, 2022 at 09:57:15 (UTC)
Goto Top
Zitat von @Dani:
DKIM ohne DNSSEC ist nur die Hälfte wert...

Verwechselst du das eventuell mit DANE? Da ist DNSSEC durchaus vorgeschrieben, bei DKIM nicht unbedingt.
Member: Dani
Dani Apr 12, 2022 at 10:43:50 (UTC)
Goto Top
Moin,
Nein, verwechsel ich nicht. Darum habe ich "Hälfte" wert.


Gruß,
Dani