Oberst Server

Eine korrekte E-Mail-Authentifizierung ist unerlässlich, um sicherzustellen, dass ausgehende Nachrichten von den empfangenden Mailservern akzeptiert und nicht als Spam markiert werden. Mit Plesk können Sie wichtige Zustellbarkeitsmechanismen direkt über die DNS-Einstellungen verwalten, sodass Ihre Domain E-Mails zuverlässig senden kann.

Diese Einstellungen werden normalerweise in Umgebungen konfiguriert, die über verwaltet werden Plesk-Hosting Hier werden E-Mail-Dienste auf Domänenebene gesteuert.

Warum die Zustellbarkeit von E-Mails wichtig ist

Ohne ordnungsgemäße Authentifizierung, Von Ihrer Domain gesendete Nachrichten werden möglicherweise abgelehnt, verzögert, oder in Spam-Ordnern abgelegt werden. Moderne E-Mail-Anbieter verlassen sich in hohem Maße auf DNS-basierte Überprüfungen, um die Legitimität von E-Mail-Absendern zu überprüfen.

Die wichtigsten Mechanismen sind:

  • DKIM für Nachrichtenintegrität und Absendervalidierung
  • SPF zum Definieren autorisierter Sendeserver
  • DMARC für die Durchsetzung und Berichterstattung von Richtlinien

Wenn Sie alle drei zusammen verwenden, erzielen Sie die besten Ergebnisse.

DomainKeys Identified Mail (DKIM)

DKIM stellt sicher, dass von Ihrer Domain gesendete Nachrichten digital signiert sind und während der Zustellung nicht verändert wurden. Der empfangende Server überprüft die Signatur mithilfe eines im DNS veröffentlichten öffentlichen Schlüssels.

Wenn DKIM aktiviert ist:

  • Nachrichten werden vom sendenden Server kryptografisch signiert
  • Empfangende Server können die Authentizität des Absenders überprüfen
  • Bei gefälschten oder veränderten Nachrichten ist die Wahrscheinlichkeit höher, dass sie abgelehnt werden

In einigen verwalteten Umgebungen, DKIM ist möglicherweise nicht standardmäßig aktiviert und muss auf Serverebene aktiviert werden. Einmal aktiv, Die erforderlichen DNS-Einträge werden automatisch generiert.

Absenderrichtlinien-Framework (Lichtschutzfaktor)

SPF definiert, welche Server im Namen Ihrer Domain E-Mails senden dürfen. Dies verhindert, dass nicht autorisierte Systeme Nachrichten unter Verwendung Ihres Domainnamens fälschen.

Hinzufügen eines SPF-Eintrags

Melden Sie sich beim Plesk-Kontrollpanel an.

Aus Websites & Domänen, offen DNS-Einstellungen für die Domäne.

Fügen Sie ein neues hinzu TXT erfassen und das Feld „Domänenname“ leer lassen.

Geben Sie eine SPF-Richtlinie ein, die alle autorisierten Sendequellen umfasst. Ein einfaches Beispiel ermöglicht E-Mails von den eigenen Servern der Domäne und deklarierten MX-Einträgen.

Speichern Sie den Eintrag und lassen Sie Zeit für die DNS-Weitergabe.

SPF reduziert Spoofing und hilft, Bounce-Nachrichten zu verhindern, die durch gefälschte Absenderadressen verursacht werden.

Domänenbasierte Nachrichtenauthentifizierung, Berichterstattung, und Konformität (DMARC)

DMARC baut auf SPF und DKIM auf und definiert, wie empfangende Server mit Nachrichten umgehen sollen, die die Authentifizierungsprüfungen nicht bestehen.

Es ermöglicht auch die Berichterstattung, Dadurch erhalten Sie Einblick in die Art und Weise, wie Ihre Domain genutzt oder missbraucht wird.

Hinzufügen eines DMARC-Eintrags

In DNS-Einstellungen, ein neues hinzufügen TXT aufzeichnen.

Legen Sie den Domänennamen auf fest _dmarc.

Geben Sie eine DMARC-Richtlinie basierend auf Ihrer gewünschten Durchsetzungsstufe ein.

Zu den gängigen Ansätzen gehören::

  • Nur Überwachung, wo keine Nachrichten blockiert werden
  • Quarantäne von Nachrichten, bei denen die Authentifizierung fehlschlägt
  • Ablehnen von Nachrichten, die eindeutig die Richtlinienprüfungen nicht bestehen

Beginnen Sie mit dem Überwachungsmodus und überprüfen Sie die Berichte, bevor Sie zu einer strengeren Durchsetzung übergehen.

Nach DNS-Änderungen

DNS-Updates werden nicht sofort angewendet. Erlauben Sie bis zu 24 Es kann Stunden dauern, bis sich Änderungen weltweit verbreiten.

Nach der Vermehrung:

  • Senden Sie Testnachrichten an große Anbieter
  • Überprüfen Sie die Header, um den SPF zu bestätigen, DKIM, und DMARC-Pass
  • Überwachen Sie Berichte, wenn die DMARC-Berichterstellung aktiviert ist

Für höhere Genauigkeit und eingehende Filterung, Diese Einstellungen werden häufig mit Diensten wie kombiniert Spam-Experten.

Praktische Hinweise

  • Vermeiden Sie mehrere widersprüchliche SPF-Einträge
  • Aktivieren Sie keine strengen DMARC-Richtlinien, bevor DKIM aktiv ist
  • Überprüfen Sie die Berichte regelmäßig, um Fehlkonfigurationen zu erkennen

Eine starke E-Mail-Authentifizierung ist besonders wichtig für Domains, die auf gehostet werden Cloud-Server Dabei können mehrere Dienste E-Mails im Namen derselben Domain versenden.

 

War dieser Artikel hilfreich??