Postfix: Unterschied zwischen den Versionen

Aus Dokument
Zur Navigation springen Zur Suche springen
imported>Import
Version 139
// via Wikitext Extension for VSCode
 
Zeile 4: Zeile 4:
== Mailserver Setup Guide ==
== Mailserver Setup Guide ==


=== 0. Installation der Basis-Pakete & Firewall ===
=== 0. Installation der Basis-Pakete & Firewall ===
 
System aktualisieren und Postfix sowie Hilfswerkzeuge installieren:
System aktualisieren und Postfix sowie Hilfswerkzeuge installieren:


<syntaxhighlight lang="bash">sudo apt update
<syntaxhighlight lang="bash">
sudo apt update
sudo apt install -y postfix mailutils libsasl2-2 libsasl2-modules opendkim opendkim-tools
sudo apt install -y postfix mailutils libsasl2-2 libsasl2-modules opendkim opendkim-tools


Zeile 14: Zeile 14:
sudo ufw allow Postfix
sudo ufw allow Postfix
sudo ufw allow "Postfix SMTPS"
sudo ufw allow "Postfix SMTPS"
sudo ufw allow "Postfix Submission"</syntaxhighlight>
sudo ufw allow "Postfix Submission"
</syntaxhighlight>
 
=== 1. Postfix SSL/TLS Konfiguration (main.cf) ===
=== 1. Postfix SSL/TLS Konfiguration (main.cf) ===
Konfiguration der Zertifikatspfade und TLS-Einstellungen:
sudo nano etc/postfix/main.cf


Konfiguration der Zertifikatspfade und TLS-Einstellungen: sudo nano etc/postfix/main.cf
<syntaxhighlight lang="bash">
 
postconf -e "smtpd_tls_cert_file=/etc/letsencrypt/live/mail.deinedomain.de/fullchain.pem"
<syntaxhighlight lang="bash">postconf -e "smtpd_tls_cert_file=/etc/letsencrypt/live/mail.deinedomain.de/fullchain.pem"
postconf -e "smtpd_tls_key_file=/etc/letsencrypt/live/mail.deinedomain.de/privkey.pem"
postconf -e "smtpd_tls_key_file=/etc/letsencrypt/live/mail.deinedomain.de/privkey.pem"
postconf -e "smtpd_use_tls=yes"
postconf -e "smtpd_use_tls=yes"
Zeile 25: Zeile 28:
postconf -e "smtp_tls_security_level=may"
postconf -e "smtp_tls_security_level=may"
postconf -e "smtpd_tls_auth_only=yes"
postconf -e "smtpd_tls_auth_only=yes"
systemctl restart postfix</syntaxhighlight>
systemctl restart postfix
</syntaxhighlight>
 
=== 2. DNS Einstellungen für Google/Gmail Akzeptanz ===
=== 2. DNS Einstellungen für Google/Gmail Akzeptanz ===
Diese Einträge müssen im DNS-Panel deines Domain-Anbieters gesetzt werden:
Diese Einträge müssen im DNS-Panel deines Domain-Anbieters gesetzt werden:


{| class="wikitable"
{| class="wikitable"
! Typ !! Host !! Wert !! Beschreibung
|-
|-
! Typ
| '''A''' || <code>mail</code> || <code><DEINE_SERVER_IP></code> || Host-Eintrag für den Mailserver
! Host
! Wert
! Beschreibung
|-
| '''A'''
| <code>mail</code>
| <DEINE_SERVER_IP>
| Host-Eintrag für den Mailserver
|-
|-
| '''MX'''
| '''MX''' || <code>@</code> || <code>10 mail.deinedomain.de.</code> || Mail Exchange Record
| <code>@</code>
| <code>10 mail.deinedomain.de.</code>
| Mail Exchange Record
|-
|-
| '''TXT'''
| '''TXT''' || <code>@</code> || <code>v=spf1 mx a -all</code> || '''SPF''': Verhindert Spoofing
| <code>@</code>
| <code>v=spf1 mx a -all</code>
| '''SPF''': Verhindert Spoofing
|-
|-
| '''TXT'''
| '''TXT''' || <code>mail._domainkey</code> || <code>v=DKIM1; k=rsa; p=<DEIN_PUBLIC_KEY></code> || '''DKIM''': Signiert E-Mails
| <code>mail._domainkey</code>
| <code>v=DKIM1; k=rsa; p=</code><DEIN_PUBLIC_KEY>
| '''DKIM''': Signiert E-Mails
|-
|-
| '''TXT'''
| '''TXT''' || <code>_dmarc</code> || <code>v=DMARC1; p=quarantine; adkim=s; aspf=s</code> || '''DMARC''': Richtlinie für Prüfungsfehler
| <code>_dmarc</code>
| <code>v=DMARC1; p=quarantine; adkim=s; aspf=s</code>
| '''DMARC''': Richtlinie für Prüfungsfehler
|}
|}


=== PTR ===
===PTR===


Jeder Anbieter handhabt das leider anders.
Jeder Anbieter handhabt das leider anders.
 
====bero-host.de====
==== bero-host.de ====
Melde dich im Kundenportal von bero-host.de an und gehe oben auf "Meine Produkte". Klicke darauf, um die Produktübersicht zu öffnen. Suche in der Mitte der Seite den Bereich "Verwaltung" und wähle ihn aus. Navigiere anschließend zum Menüpunkt "Netzwerk". Dort findest du eine Übersicht aller IP-Adressen deiner Server. Suche die gewünschte IP-Adresse heraus und ändere den rDNS- (Reverse-DNS-) Eintrag auf deine gewünschte Domain, z. B. <code>mail.deinedomain.de</code>.
 
Melde dich im Kundenportal von bero-host.de an und gehe oben auf “Meine Produkte”. Klicke darauf, um die Produktübersicht zu öffnen. Suche in der Mitte der Seite den Bereich “Verwaltung” und wähle ihn aus. Navigiere anschließend zum Menüpunkt “Netzwerk”. Dort findest du eine Übersicht aller IP-Adressen deiner Server. Suche die gewünschte IP-Adresse heraus und ändere den rDNS- (Reverse-DNS-) Eintrag auf deine gewünschte Domain, z. B. <code>mail.deinedomain.de</code>.


=== 3. Postfix Neustart ===
=== 3. Postfix Neustart ===
Nachdem alle Konfigurationen abgeschlossen sind, den Dienst neu starten:


Nachdem alle Konfigurationen abgeschlossen sind, den Dienst neu starten:
<syntaxhighlight lang="bash">
systemctl restart postfix
</syntaxhighlight>


<syntaxhighlight lang="bash">systemctl restart postfix</syntaxhighlight>
===Jetzt genau Überprüfen===
=== Jetzt genau Überprüfen ===


=== Mit Postmaster Tools von Google ===
===Mit Postmaster Tools von Google===


Die Google Postmaster Tools sind ein kostenloses Analysewerkzeug von Google, mit dem Administratoren die Zustellbarkeit und Reputation ihrer E-Mails überwachen können. Sie helfen dabei, Probleme mit der Zustellung an Gmail-Adressen zu erkennen und zu beheben.
Die Google Postmaster Tools sind ein kostenloses Analysewerkzeug von Google, mit dem Administratoren die Zustellbarkeit und Reputation ihrer E-Mails überwachen können. Sie helfen dabei, Probleme mit der Zustellung an Gmail-Adressen zu erkennen und zu beheben.

Aktuelle Version vom 14. Januar 2026, 15:47 Uhr

Hinweis: Diese Inhalte wurden mit Unterstützung von Künstlicher Intelligenz erstellt und redaktionell überprüft (Transparenzhinweis gemäß Art. 50 EU AI Act).


Mailserver Setup Guide

0. Installation der Basis-Pakete & Firewall

System aktualisieren und Postfix sowie Hilfswerkzeuge installieren:

sudo apt update
sudo apt install -y postfix mailutils libsasl2-2 libsasl2-modules opendkim opendkim-tools

# Firewall-Regeln für Mail-Verkehr anpassen (UFW)
sudo ufw allow Postfix
sudo ufw allow "Postfix SMTPS"
sudo ufw allow "Postfix Submission"

1. Postfix SSL/TLS Konfiguration (main.cf)

Konfiguration der Zertifikatspfade und TLS-Einstellungen: sudo nano etc/postfix/main.cf

postconf -e "smtpd_tls_cert_file=/etc/letsencrypt/live/mail.deinedomain.de/fullchain.pem"
postconf -e "smtpd_tls_key_file=/etc/letsencrypt/live/mail.deinedomain.de/privkey.pem"
postconf -e "smtpd_use_tls=yes"
postconf -e "smtpd_tls_security_level=may"
postconf -e "smtp_tls_security_level=may"
postconf -e "smtpd_tls_auth_only=yes"
systemctl restart postfix

2. DNS Einstellungen für Google/Gmail Akzeptanz

Diese Einträge müssen im DNS-Panel deines Domain-Anbieters gesetzt werden:

Typ Host Wert Beschreibung
A mail <DEINE_SERVER_IP> Host-Eintrag für den Mailserver
MX @ 10 mail.deinedomain.de. Mail Exchange Record
TXT @ v=spf1 mx a -all SPF: Verhindert Spoofing
TXT mail._domainkey v=DKIM1; k=rsa; p=<DEIN_PUBLIC_KEY> DKIM: Signiert E-Mails
TXT _dmarc v=DMARC1; p=quarantine; adkim=s; aspf=s DMARC: Richtlinie für Prüfungsfehler

PTR

Jeder Anbieter handhabt das leider anders.

bero-host.de

Melde dich im Kundenportal von bero-host.de an und gehe oben auf "Meine Produkte". Klicke darauf, um die Produktübersicht zu öffnen. Suche in der Mitte der Seite den Bereich "Verwaltung" und wähle ihn aus. Navigiere anschließend zum Menüpunkt "Netzwerk". Dort findest du eine Übersicht aller IP-Adressen deiner Server. Suche die gewünschte IP-Adresse heraus und ändere den rDNS- (Reverse-DNS-) Eintrag auf deine gewünschte Domain, z. B. mail.deinedomain.de.

3. Postfix Neustart

Nachdem alle Konfigurationen abgeschlossen sind, den Dienst neu starten:

systemctl restart postfix

Jetzt genau Überprüfen

Mit Postmaster Tools von Google

Die Google Postmaster Tools sind ein kostenloses Analysewerkzeug von Google, mit dem Administratoren die Zustellbarkeit und Reputation ihrer E-Mails überwachen können. Sie helfen dabei, Probleme mit der Zustellung an Gmail-Adressen zu erkennen und zu beheben.

Hier ist der Link: Postmaster


Hinweis: Diese Inhalte wurden mit Unterstützung von Künstlicher Intelligenz erstellt und redaktionell überprüft (Transparenzhinweis gemäß Art. 50 EU AI Act).