josephusflavius
Goto Top

SPF UND DKIM einrichten

Hallo,

ich würde gerne auf unseren Testserver SPF und DKIM einrichten.

Mit SPF können Empfänger-Server prüfen, ob der sendende Mailserver überhaupt berechtigt ist, für die Email-Domäne des Absenders Mails zu versenden. Hierzu prüft der Empfänger via DNS ob es für die Absenderdomäne einen TXT-Record gibt der mit v=spf1 anfängt. Anschließend an diesen Text können dann verschiedene Angaben zu erlaubten IP-Adressen oder Servern folgen sowie eine Angabe, wie verfahren werden soll, wenn der sendende Server nicht zu den erlaubten gehört.

Allerdings hat diese Verfahren auch einen Nachteil: Wird eine Email weitergeleitet, bleibt der Absender ja gleich, der sendende Server gehört aber u.U. zu einer anderen Domäne (z.B. Weiterleitung eine Mail von x@gmail.com an y@web.de an das Postfach z@gmz.de ). Daher kann man guten Gewissens SPF eigentlich nur dazu verwenden, die Spamfilter zu unterstützen und meldet darüber eine "Positivliste". Z.B. "alle über den MX-Record der Domäne ermittelten Mailserver dürfen schicken, alle anderen sollten nicht.

Hier ist das Firmennetz quasi das Außen-Netz (Internet) daher sind hier die DNS-Server der Firmendomäne auf den Produktiv-DCs relevant. Hier ist in der Forward-Zone für die Domäne testserver.de ein TXT-Record anzulegen.

Die Frage ist wie genau ich so einen TXT-Record mit "v=spf1 mx ~all" anlege?

spf

Vielen Dank für eure Rückmeldungen.

Gr. I.

Content-ID: 2474189727

Url: https://administrator.de/forum/spf-und-dkim-einrichten-2474189727.html

Ausgedruckt am: 10.04.2025 um 10:04 Uhr

godlie
Lösung godlie 11.04.2022 um 13:43:54 Uhr
Goto Top
Hallo,

klick doch mal auf Weitere neue Einträge ...
JosephusFlavius
JosephusFlavius 11.04.2022 um 13:57:49 Uhr
Goto Top
Hi Godlie,

du hast mir mit scharfem Blick und Verstand den entscheidenden Tipp gegeben. Weiter so ...

Gr. JoFla
Dani
Dani 11.04.2022 um 14:11:33 Uhr
Goto Top
Moin,
ich würde gerne auf unseren Testserver SPF und DKIM einrichten.
DKIM ohne DNSSEC ist nur die Hälfte wert...


Gruß,
Dani
LordGurke
LordGurke 12.04.2022 um 11:57:15 Uhr
Goto Top
Zitat von @Dani:
DKIM ohne DNSSEC ist nur die Hälfte wert...

Verwechselst du das eventuell mit DANE? Da ist DNSSEC durchaus vorgeschrieben, bei DKIM nicht unbedingt.
Dani
Dani 12.04.2022 um 12:43:50 Uhr
Goto Top
Moin,
Nein, verwechsel ich nicht. Darum habe ich "Hälfte" wert.


Gruß,
Dani