DNS-Einträge für Vereine richtig einrichten: MX, SPF, DKIM und DMARC als Grundlage für zuverlässige E-Mail-Zustellung und Schutz vor Spoofing auf dem eigenen Virtualmin-Server
Lerne, wie du als Verein die DNS-Einträge MX, SPF, DKIM und DMARC richtig einrichtest, um zuverlässige E-Mail-Zustellung zu gewährleisten und Spoofing zu verhindern. Schritt-für-Schritt-Anleitung für Virtualmin.
Warum DNS-Einträge für Vereine so wichtig sind
Als Verein bist du auf zuverlässige E-Mail-Kommunikation angewiesen: Einladungen zu Versammlungen, Newsletter an Mitglieder oder der Austausch mit Behörden – all das läuft über E-Mails. Doch ohne die richtigen DNS-Einträge landen deine Nachrichten oft im Spam-Ordner oder werden gefälscht. In diesem Artikel zeigen wir dir, wie du als Verein mit einem eigenen Virtualmin-Server die DNS-Einträge MX, SPF, DKIM und DMARC korrekt einrichtest.
Grundlagen: Was sind MX, SPF, DKIM und DMARC?
Bevor wir in die Praxis einsteigen, klären wir die Begriffe:
- MX (Mail Exchange): Bestimmt, welcher Server E-Mails für deine Domain empfangen soll.
- SPF (Sender Policy Framework): Legt fest, welche Server E-Mails im Namen deiner Domain versenden dürfen.
- DKIM (DomainKeys Identified Mail): Fügt E-Mails eine digitale Signatur hinzu, um deren Echtheit zu überprüfen.
- DMARC (Domain-based Message Authentication, Reporting and Conformance): Gibt Anweisungen, wie mit E-Mails umzugehen ist, die SPF- oder DKIM-Prüfungen nicht bestehen.
Diese vier Einträge bilden das Fundament für eine vertrauenswürdige E-Mail-Kommunikation.
Vorbereitung: Domain und Virtualmin-Server
Du benötigst eine Domain, die du über Dezhost-Domains registrieren kannst, und einen Virtualmin-Server. Falls du noch keinen hast, kannst du einen virtuellen Server bei Dezhost mieten. Alternativ kannst du auch Webhosting nutzen, wenn du keinen eigenen Server verwalten möchtest.
Stelle sicher, dass du Zugriff auf die DNS-Verwaltung deiner Domain hast. Bei Dezhost findest du diese im Kundenbereich.
Schritt 1: MX-Einträge richtig setzen
Der MX-Eintrag ist der wichtigste Eintrag für den E-Mail-Empfang. Er zeigt an, an welchen Server E-Mails für deine Domain zugestellt werden sollen.
So setzt du den MX-Eintrag:
- Melde dich bei deinem DNS-Anbieter an.
- Erstelle einen MX-Eintrag mit dem Hostnamen deines Mailservers (z. B.
mail.dein-verein.de). - Setze die Priorität auf 10 (oder einen anderen Wert, falls du mehrere Mailserver hast).
- Speichere die Änderung.
Tipp: Wenn du Virtualmin verwendest, kannst du den MX-Eintrag auch automatisch setzen lassen, indem du die Domain in Virtualmin hinzufügst und die DNS-Verwaltung aktivierst.
Schritt 2: SPF-Eintrag konfigurieren
Der SPF-Eintrag ist ein TXT-Eintrag, der definiert, welche Server E-Mails für deine Domain versenden dürfen. Ohne SPF können Spammer deine Domain fälschen.
Beispiel für einen SPF-Eintrag:
v=spf1 mx a:mail.dein-verein.de ~all
Erklärung:
v=spf1: Kennzeichnet den Eintrag als SPF.mx: Erlaubt allen Servern, die im MX-Eintrag stehen, E-Mails zu versenden.a:mail.dein-verein.de: Erlaubt zusätzlich den A-Eintrag des Mailservers.~all: Alle anderen Server werden als „softfail“ markiert (E-Mails werden wahrscheinlich abgelehnt).
Füge diesen TXT-Eintrag in deiner DNS-Verwaltung hinzu.
Schritt 3: DKIM einrichten
DKIM signiert deine E-Mails mit einem privaten Schlüssel. Der öffentliche Schlüssel wird als TXT-Eintrag in deinem DNS gespeichert.
DKIM in Virtualmin aktivieren:
- Öffne Virtualmin und wähle deine Domain aus.
- Gehe zu E-Mail-Einstellungen > DKIM.
- Klicke auf DKIM aktivieren. Virtualmin generiert automatisch ein Schlüsselpaar.
- Kopiere den angezeigten öffentlichen Schlüssel.
- Erstelle einen TXT-Eintrag mit dem Namen
default._domainkey.dein-verein.deund dem Wertv=DKIM1; k=rsa; p=DEIN_ÖFFENTLICHER_SCHLÜSSEL.
Nach der Veröffentlichung im DNS kannst du die Signatur testen, indem du eine E-Mail an eine Adresse wie check-auth@verifier.port25.com sendest.
Schritt 4: DMARC-Richtlinie festlegen
DMARC baut auf SPF und DKIM auf und teilt Empfängern mit, wie sie mit nicht authentifizierten E-Mails umgehen sollen. Zudem erhältst du Berichte über missbräuchliche Nutzung deiner Domain.
DMARC-Eintrag erstellen:
Füge einen TXT-Eintrag mit dem Namen _dmarc.dein-verein.de und folgendem Inhalt hinzu:
v=DMARC1; p=quarantine; rua=mailto:dmarc@dein-verein.de; ruf=mailto:dmarc@dein-verein.de; fo=1
Erklärung:
v=DMARC1: Version des DMARC-Eintrags.p=quarantine: E-Mails, die SPF/DKIM nicht bestehen, werden in Quarantäne verschoben (empfohlen für den Anfang).rua: Adresse für aggregierte Berichte.ruf: Adresse für forensische Berichte.fo=1: Berichte bei Fehlern in SPF oder DKIM.
Beginne mit p=none, um zunächst Berichte zu sammeln, und erhöhe später auf quarantine oder reject.
Testen und Überwachen
Nachdem du alle Einträge gesetzt hast, solltest du sie testen. Nutze dafür Tools wie MXToolbox oder dmarcian. Überwache die DMARC-Berichte, um sicherzustellen, dass legitime E-Mails nicht blockiert werden.
Bei Problemen kannst du dich an unseren Support wenden oder in der Wissensdatenbank nach weiteren Anleitungen suchen.
Fazit
Die korrekte Einrichtung von MX, SPF, DKIM und DMARC ist für Vereine unerlässlich, um E-Mails zuverlässig zuzustellen und Spoofing zu verhindern. Mit einem Virtualmin-Server und den hier gezeigten Schritten bist du gut gerüstet. Denke daran, regelmäßig zu überprüfen und bei Bedarf anzupassen.
Wenn du noch keinen Server hast, schau dir unsere virtuellen Server oder Webhosting-Pakete an. Bei Fragen steht dir unser Team gerne zur Verfügung.
