Postfix: Unterschied zwischen den Versionen
imported>Import Version 139 |
// via Wikitext Extension for VSCode |
||
| Zeile 4: | Zeile 4: | ||
== Mailserver Setup Guide == | == Mailserver Setup Guide == | ||
=== 0. Installation der Basis-Pakete & | === 0. Installation der Basis-Pakete & Firewall === | ||
System aktualisieren und Postfix sowie Hilfswerkzeuge installieren: | System aktualisieren und Postfix sowie Hilfswerkzeuge installieren: | ||
<syntaxhighlight lang="bash">sudo apt update | <syntaxhighlight lang="bash"> | ||
sudo apt update | |||
sudo apt install -y postfix mailutils libsasl2-2 libsasl2-modules opendkim opendkim-tools | sudo apt install -y postfix mailutils libsasl2-2 libsasl2-modules opendkim opendkim-tools | ||
| Zeile 14: | Zeile 14: | ||
sudo ufw allow Postfix | sudo ufw allow Postfix | ||
sudo ufw allow "Postfix SMTPS" | sudo ufw allow "Postfix SMTPS" | ||
sudo ufw allow "Postfix Submission"</syntaxhighlight> | sudo ufw allow "Postfix Submission" | ||
</syntaxhighlight> | |||
=== 1. Postfix SSL/TLS Konfiguration (main.cf) === | === 1. Postfix SSL/TLS Konfiguration (main.cf) === | ||
Konfiguration der Zertifikatspfade und TLS-Einstellungen: | |||
sudo nano etc/postfix/main.cf | |||
<syntaxhighlight lang="bash"> | |||
postconf -e "smtpd_tls_cert_file=/etc/letsencrypt/live/mail.deinedomain.de/fullchain.pem" | |||
<syntaxhighlight lang="bash">postconf -e "smtpd_tls_cert_file=/etc/letsencrypt/live/mail.deinedomain.de/fullchain.pem" | |||
postconf -e "smtpd_tls_key_file=/etc/letsencrypt/live/mail.deinedomain.de/privkey.pem" | postconf -e "smtpd_tls_key_file=/etc/letsencrypt/live/mail.deinedomain.de/privkey.pem" | ||
postconf -e "smtpd_use_tls=yes" | postconf -e "smtpd_use_tls=yes" | ||
| Zeile 25: | Zeile 28: | ||
postconf -e "smtp_tls_security_level=may" | postconf -e "smtp_tls_security_level=may" | ||
postconf -e "smtpd_tls_auth_only=yes" | postconf -e "smtpd_tls_auth_only=yes" | ||
systemctl restart postfix</syntaxhighlight> | systemctl restart postfix | ||
</syntaxhighlight> | |||
=== 2. DNS Einstellungen für Google/Gmail Akzeptanz === | === 2. DNS Einstellungen für Google/Gmail Akzeptanz === | ||
Diese Einträge müssen im DNS-Panel deines Domain-Anbieters gesetzt werden: | Diese Einträge müssen im DNS-Panel deines Domain-Anbieters gesetzt werden: | ||
{| class="wikitable" | {| class="wikitable" | ||
! Typ !! Host !! Wert !! Beschreibung | |||
|- | |- | ||
| '''A''' || <code>mail</code> || <code><DEINE_SERVER_IP></code> || Host-Eintrag für den Mailserver | |||
| '''A''' | |||
| <code>mail</code> | |||
| <DEINE_SERVER_IP> | |||
| Host-Eintrag für den Mailserver | |||
|- | |- | ||
| '''MX''' | | '''MX''' || <code>@</code> || <code>10 mail.deinedomain.de.</code> || Mail Exchange Record | ||
| <code>@</code> | |||
| <code>10 mail.deinedomain.de.</code> | |||
| Mail Exchange Record | |||
|- | |- | ||
| '''TXT''' | | '''TXT''' || <code>@</code> || <code>v=spf1 mx a -all</code> || '''SPF''': Verhindert Spoofing | ||
| <code>@</code> | |||
| <code>v=spf1 mx a -all</code> | |||
| '''SPF''': Verhindert Spoofing | |||
|- | |- | ||
| '''TXT''' | | '''TXT''' || <code>mail._domainkey</code> || <code>v=DKIM1; k=rsa; p=<DEIN_PUBLIC_KEY></code> || '''DKIM''': Signiert E-Mails | ||
| <code>mail._domainkey</code> | |||
| <code>v=DKIM1; k=rsa; p=</code> | |||
| '''DKIM''': Signiert E-Mails | |||
|- | |- | ||
| '''TXT''' | | '''TXT''' || <code>_dmarc</code> || <code>v=DMARC1; p=quarantine; adkim=s; aspf=s</code> || '''DMARC''': Richtlinie für Prüfungsfehler | ||
| <code>_dmarc</code> | |||
| <code>v=DMARC1; p=quarantine; adkim=s; aspf=s</code> | |||
| '''DMARC''': Richtlinie für Prüfungsfehler | |||
|} | |} | ||
=== PTR === | ===PTR=== | ||
Jeder Anbieter handhabt das leider anders. | Jeder Anbieter handhabt das leider anders. | ||
====bero-host.de==== | |||
==== bero-host.de ==== | Melde dich im Kundenportal von bero-host.de an und gehe oben auf "Meine Produkte". Klicke darauf, um die Produktübersicht zu öffnen. Suche in der Mitte der Seite den Bereich "Verwaltung" und wähle ihn aus. Navigiere anschließend zum Menüpunkt "Netzwerk". Dort findest du eine Übersicht aller IP-Adressen deiner Server. Suche die gewünschte IP-Adresse heraus und ändere den rDNS- (Reverse-DNS-) Eintrag auf deine gewünschte Domain, z. B. <code>mail.deinedomain.de</code>. | ||
Melde dich im Kundenportal von bero-host.de an und gehe oben auf | |||
=== 3. Postfix Neustart === | === 3. Postfix Neustart === | ||
Nachdem alle Konfigurationen abgeschlossen sind, den Dienst neu starten: | |||
<syntaxhighlight lang="bash"> | |||
systemctl restart postfix | |||
</syntaxhighlight> | |||
===Jetzt genau Überprüfen=== | |||
=== Jetzt genau Überprüfen === | |||
=== Mit Postmaster Tools von Google === | ===Mit Postmaster Tools von Google=== | ||
Die Google Postmaster Tools sind ein kostenloses Analysewerkzeug von Google, mit dem Administratoren die Zustellbarkeit und Reputation ihrer E-Mails überwachen können. Sie helfen dabei, Probleme mit der Zustellung an Gmail-Adressen zu erkennen und zu beheben. | Die Google Postmaster Tools sind ein kostenloses Analysewerkzeug von Google, mit dem Administratoren die Zustellbarkeit und Reputation ihrer E-Mails überwachen können. Sie helfen dabei, Probleme mit der Zustellung an Gmail-Adressen zu erkennen und zu beheben. | ||
Aktuelle Version vom 14. Januar 2026, 15:47 Uhr
Hinweis: Diese Inhalte wurden mit Unterstützung von Künstlicher Intelligenz erstellt und redaktionell überprüft (Transparenzhinweis gemäß Art. 50 EU AI Act).
Mailserver Setup Guide
0. Installation der Basis-Pakete & Firewall
System aktualisieren und Postfix sowie Hilfswerkzeuge installieren:
sudo apt update
sudo apt install -y postfix mailutils libsasl2-2 libsasl2-modules opendkim opendkim-tools
# Firewall-Regeln für Mail-Verkehr anpassen (UFW)
sudo ufw allow Postfix
sudo ufw allow "Postfix SMTPS"
sudo ufw allow "Postfix Submission"
1. Postfix SSL/TLS Konfiguration (main.cf)
Konfiguration der Zertifikatspfade und TLS-Einstellungen: sudo nano etc/postfix/main.cf
postconf -e "smtpd_tls_cert_file=/etc/letsencrypt/live/mail.deinedomain.de/fullchain.pem"
postconf -e "smtpd_tls_key_file=/etc/letsencrypt/live/mail.deinedomain.de/privkey.pem"
postconf -e "smtpd_use_tls=yes"
postconf -e "smtpd_tls_security_level=may"
postconf -e "smtp_tls_security_level=may"
postconf -e "smtpd_tls_auth_only=yes"
systemctl restart postfix
2. DNS Einstellungen für Google/Gmail Akzeptanz
Diese Einträge müssen im DNS-Panel deines Domain-Anbieters gesetzt werden:
| Typ | Host | Wert | Beschreibung |
|---|---|---|---|
| A | mail |
<DEINE_SERVER_IP> |
Host-Eintrag für den Mailserver |
| MX | @ |
10 mail.deinedomain.de. |
Mail Exchange Record |
| TXT | @ |
v=spf1 mx a -all |
SPF: Verhindert Spoofing |
| TXT | mail._domainkey |
v=DKIM1; k=rsa; p=<DEIN_PUBLIC_KEY> |
DKIM: Signiert E-Mails |
| TXT | _dmarc |
v=DMARC1; p=quarantine; adkim=s; aspf=s |
DMARC: Richtlinie für Prüfungsfehler |
PTR
Jeder Anbieter handhabt das leider anders.
bero-host.de
Melde dich im Kundenportal von bero-host.de an und gehe oben auf "Meine Produkte". Klicke darauf, um die Produktübersicht zu öffnen. Suche in der Mitte der Seite den Bereich "Verwaltung" und wähle ihn aus. Navigiere anschließend zum Menüpunkt "Netzwerk". Dort findest du eine Übersicht aller IP-Adressen deiner Server. Suche die gewünschte IP-Adresse heraus und ändere den rDNS- (Reverse-DNS-) Eintrag auf deine gewünschte Domain, z. B. mail.deinedomain.de.
3. Postfix Neustart
Nachdem alle Konfigurationen abgeschlossen sind, den Dienst neu starten:
systemctl restart postfix
Jetzt genau Überprüfen
Mit Postmaster Tools von Google
Die Google Postmaster Tools sind ein kostenloses Analysewerkzeug von Google, mit dem Administratoren die Zustellbarkeit und Reputation ihrer E-Mails überwachen können. Sie helfen dabei, Probleme mit der Zustellung an Gmail-Adressen zu erkennen und zu beheben.
Hier ist der Link: Postmaster
Hinweis: Diese Inhalte wurden mit Unterstützung von Künstlicher Intelligenz erstellt und redaktionell überprüft (Transparenzhinweis gemäß Art. 50 EU AI Act).