Postfix: Unterschied zwischen den Versionen
// via Wikitext Extension for VSCode |
imported>Import Version 139 |
||
| Zeile 4: | Zeile 4: | ||
== Mailserver Setup Guide == | == Mailserver Setup Guide == | ||
=== 0. Installation der Basis-Pakete & Firewall === | === 0. Installation der Basis-Pakete & Firewall === | ||
System aktualisieren und Postfix sowie Hilfswerkzeuge installieren: | System aktualisieren und Postfix sowie Hilfswerkzeuge installieren: | ||
<syntaxhighlight lang="bash"> | <syntaxhighlight lang="bash">sudo apt update | ||
sudo apt update | |||
sudo apt install -y postfix mailutils libsasl2-2 libsasl2-modules opendkim opendkim-tools | sudo apt install -y postfix mailutils libsasl2-2 libsasl2-modules opendkim opendkim-tools | ||
| Zeile 14: | Zeile 14: | ||
sudo ufw allow Postfix | sudo ufw allow Postfix | ||
sudo ufw allow "Postfix SMTPS" | sudo ufw allow "Postfix SMTPS" | ||
sudo ufw allow "Postfix Submission" | sudo ufw allow "Postfix Submission"</syntaxhighlight> | ||
</syntaxhighlight> | === 1. Postfix SSL/TLS Konfiguration (main.cf) === | ||
Konfiguration der Zertifikatspfade und TLS-Einstellungen: sudo nano etc/postfix/main.cf | |||
Konfiguration der Zertifikatspfade und TLS-Einstellungen: | |||
sudo nano etc/postfix/main.cf | |||
<syntaxhighlight lang="bash"> | <syntaxhighlight lang="bash">postconf -e "smtpd_tls_cert_file=/etc/letsencrypt/live/mail.deinedomain.de/fullchain.pem" | ||
postconf -e "smtpd_tls_cert_file=/etc/letsencrypt/live/mail.deinedomain.de/fullchain.pem" | |||
postconf -e "smtpd_tls_key_file=/etc/letsencrypt/live/mail.deinedomain.de/privkey.pem" | postconf -e "smtpd_tls_key_file=/etc/letsencrypt/live/mail.deinedomain.de/privkey.pem" | ||
postconf -e "smtpd_use_tls=yes" | postconf -e "smtpd_use_tls=yes" | ||
| Zeile 28: | Zeile 25: | ||
postconf -e "smtp_tls_security_level=may" | postconf -e "smtp_tls_security_level=may" | ||
postconf -e "smtpd_tls_auth_only=yes" | postconf -e "smtpd_tls_auth_only=yes" | ||
systemctl restart postfix | systemctl restart postfix</syntaxhighlight> | ||
</syntaxhighlight> | === 2. DNS Einstellungen für Google/Gmail Akzeptanz === | ||
Diese Einträge müssen im DNS-Panel deines Domain-Anbieters gesetzt werden: | Diese Einträge müssen im DNS-Panel deines Domain-Anbieters gesetzt werden: | ||
{| class="wikitable" | {| class="wikitable" | ||
|- | |- | ||
! Typ | |||
! Host | |||
! Wert | |||
! Beschreibung | |||
|- | |- | ||
| ''' | | '''A''' | ||
| <code>mail</code> | |||
| <DEINE_SERVER_IP> | |||
| Host-Eintrag für den Mailserver | |||
|- | |- | ||
| ''' | | '''MX''' | ||
| <code>@</code> | |||
| <code>10 mail.deinedomain.de.</code> | |||
| Mail Exchange Record | |||
|- | |- | ||
| '''TXT''' | | '''TXT''' | ||
| <code>@</code> | |||
| <code>v=spf1 mx a -all</code> | |||
| '''SPF''': Verhindert Spoofing | |||
|- | |- | ||
| '''TXT''' || <code>_dmarc</code> | | '''TXT''' | ||
| <code>mail._domainkey</code> | |||
| <code>v=DKIM1; k=rsa; p=</code><DEIN_PUBLIC_KEY> | |||
| '''DKIM''': Signiert E-Mails | |||
|- | |||
| '''TXT''' | |||
| <code>_dmarc</code> | |||
| <code>v=DMARC1; p=quarantine; adkim=s; aspf=s</code> | |||
| '''DMARC''': Richtlinie für Prüfungsfehler | |||
|} | |} | ||
===PTR=== | === PTR === | ||
====bero-host.de==== | |||
Melde dich im Kundenportal von bero-host.de an und gehe oben auf | Jeder Anbieter handhabt das leider anders. | ||
==== bero-host.de ==== | |||
Melde dich im Kundenportal von bero-host.de an und gehe oben auf “Meine Produkte”. Klicke darauf, um die Produktübersicht zu öffnen. Suche in der Mitte der Seite den Bereich “Verwaltung” und wähle ihn aus. Navigiere anschließend zum Menüpunkt “Netzwerk”. Dort findest du eine Übersicht aller IP-Adressen deiner Server. Suche die gewünschte IP-Adresse heraus und ändere den rDNS- (Reverse-DNS-) Eintrag auf deine gewünschte Domain, z. B. <code>mail.deinedomain.de</code>. | |||
=== 3. Postfix Neustart === | === 3. Postfix Neustart === | ||
Nachdem alle Konfigurationen abgeschlossen sind, den Dienst neu starten: | Nachdem alle Konfigurationen abgeschlossen sind, den Dienst neu starten: | ||
<syntaxhighlight lang="bash"> | <syntaxhighlight lang="bash">systemctl restart postfix</syntaxhighlight> | ||
systemctl restart postfix | === Jetzt genau Überprüfen === | ||
</syntaxhighlight> | |||
=== Mit Postmaster Tools von Google === | |||
Die Google Postmaster Tools sind ein kostenloses Analysewerkzeug von Google, mit dem Administratoren die Zustellbarkeit und Reputation ihrer E-Mails überwachen können. Sie helfen dabei, Probleme mit der Zustellung an Gmail-Adressen zu erkennen und zu beheben. | |||
Hier ist der Link: [https://postmaster.google.com/ Postmaster] | |||
---- | ---- | ||
''Hinweis: Diese Inhalte wurden mit Unterstützung von Künstlicher Intelligenz erstellt und redaktionell überprüft (Transparenzhinweis gemäß Art. 50 EU AI Act).'' | ''Hinweis: Diese Inhalte wurden mit Unterstützung von Künstlicher Intelligenz erstellt und redaktionell überprüft (Transparenzhinweis gemäß Art. 50 EU AI Act).'' | ||
Version vom 14. Januar 2026, 15:47 Uhr
Hinweis: Diese Inhalte wurden mit Unterstützung von Künstlicher Intelligenz erstellt und redaktionell überprüft (Transparenzhinweis gemäß Art. 50 EU AI Act).
Mailserver Setup Guide
0. Installation der Basis-Pakete & Firewall
System aktualisieren und Postfix sowie Hilfswerkzeuge installieren:
sudo apt update
sudo apt install -y postfix mailutils libsasl2-2 libsasl2-modules opendkim opendkim-tools
# Firewall-Regeln für Mail-Verkehr anpassen (UFW)
sudo ufw allow Postfix
sudo ufw allow "Postfix SMTPS"
sudo ufw allow "Postfix Submission"
1. Postfix SSL/TLS Konfiguration (main.cf)
Konfiguration der Zertifikatspfade und TLS-Einstellungen: sudo nano etc/postfix/main.cf
postconf -e "smtpd_tls_cert_file=/etc/letsencrypt/live/mail.deinedomain.de/fullchain.pem"
postconf -e "smtpd_tls_key_file=/etc/letsencrypt/live/mail.deinedomain.de/privkey.pem"
postconf -e "smtpd_use_tls=yes"
postconf -e "smtpd_tls_security_level=may"
postconf -e "smtp_tls_security_level=may"
postconf -e "smtpd_tls_auth_only=yes"
systemctl restart postfix
2. DNS Einstellungen für Google/Gmail Akzeptanz
Diese Einträge müssen im DNS-Panel deines Domain-Anbieters gesetzt werden:
| Typ | Host | Wert | Beschreibung |
|---|---|---|---|
| A | mail
|
<DEINE_SERVER_IP> | Host-Eintrag für den Mailserver |
| MX | @
|
10 mail.deinedomain.de.
|
Mail Exchange Record |
| TXT | @
|
v=spf1 mx a -all
|
SPF: Verhindert Spoofing |
| TXT | mail._domainkey
|
v=DKIM1; k=rsa; p=<DEIN_PUBLIC_KEY>
|
DKIM: Signiert E-Mails |
| TXT | _dmarc
|
v=DMARC1; p=quarantine; adkim=s; aspf=s
|
DMARC: Richtlinie für Prüfungsfehler |
PTR
Jeder Anbieter handhabt das leider anders.
bero-host.de
Melde dich im Kundenportal von bero-host.de an und gehe oben auf “Meine Produkte”. Klicke darauf, um die Produktübersicht zu öffnen. Suche in der Mitte der Seite den Bereich “Verwaltung” und wähle ihn aus. Navigiere anschließend zum Menüpunkt “Netzwerk”. Dort findest du eine Übersicht aller IP-Adressen deiner Server. Suche die gewünschte IP-Adresse heraus und ändere den rDNS- (Reverse-DNS-) Eintrag auf deine gewünschte Domain, z. B. mail.deinedomain.de.
3. Postfix Neustart
Nachdem alle Konfigurationen abgeschlossen sind, den Dienst neu starten:
systemctl restart postfix
Jetzt genau Überprüfen
Mit Postmaster Tools von Google
Die Google Postmaster Tools sind ein kostenloses Analysewerkzeug von Google, mit dem Administratoren die Zustellbarkeit und Reputation ihrer E-Mails überwachen können. Sie helfen dabei, Probleme mit der Zustellung an Gmail-Adressen zu erkennen und zu beheben.
Hier ist der Link: Postmaster
Hinweis: Diese Inhalte wurden mit Unterstützung von Künstlicher Intelligenz erstellt und redaktionell überprüft (Transparenzhinweis gemäß Art. 50 EU AI Act).