DNS-Einträge für Mailhosting auf ITEG-Mailcow mit selbst verwalteter Domain

DNS-Einträge für Mailhosting auf ITEG-Mailcow mit selbst verwalteter Domain

Einleitung

Mailhosting durch ITEG erfolgt meistens für Domains bei denen ITEG auch die DNS (Nameserver) betreibt.

Für Domains bei denen die Nameserver woanders liegen muss ggfs. der Kunde (oder dessen IT-Abteilung, IT-Dienstleister, die Webagentur, …) entsprechd DNS-Einträge erstellen bzw. ändern.

Folgend sind die nötigen und empfohlenen Einträge beschrieben.

DNS-Einträge für Mailhosting auf ITEG-Mailcow

Notwendige DNS-Einträge

Bezeichnung

Hostname

Art

Wert

Anmerkung

Bezeichnung

Hostname

Art

Wert

Anmerkung

MX-Record

nichts oder @

MX

Kurzfassung für meisten UIs: mailcow.iteg.at

Bei rohen UIs mit Priority und trailing dot 10 mailcow.iteg.at.

Pflicht

SPF-Record (TXT-Variante)

nichts oder @

TXT

Streng (empfohlen): "v=spf1 include:strictspf.iteg.at -all"

Lockerer: : "v=spf1 include:defaultspf.iteg.at ~all"

Ggfs. um eigene Systeme erweitern, z.b. +myoffice.tirol. aber VOR -all
Theoretisch optional, praktisch nicht mehr.

DMARC-Record

_dmarc

TXT

"v=DMARC1;p=none;"

Theoretisch optional, praktisch nicht mehr.

DKIM-Record

dkim._domainkey

TXT

Wird individuell nach Einrichtung der Domain auf der Mailcow bekanntgegeben.
Verkürztes Beispiel: "v=DKIM1;k=rsa;t=s;s=email;p=MII...AQAB"

Bzw. bei manchen Systemen wegen der Länge auf 2 Strings verteilt:
"v=DKIM1;k=rsa;t=s;s=email;p=MII...9nt/" "Aa...AB"

Theoretisch optional, praktisch nicht mehr.

Bei manchen Systemen muss man wegen der Länger über 256 Zeichen zwischendurch mit “ “ halbieren.

Empfohlene DNS-Einträge für weitgehend automatische Konfiguration bei Einrichtung im Mail-Client

Basis: Offiziellen Mailcow-Dokumentation zur (teils eigentlich optionalen) minimalen DNS-Konfiguration zur erweiterten DNS-Konfiguration und konkretes ITEG-Setup.

Die folgenden optionalen Einträge zusammen mit ITEG’s Mailcow-Setup können Mail-Clients helfen einige bis alle Einstellungen (abgesehen von User und Passwort) automatisch zu erkennen. Leider ist der Support dieser Automatismen nicht besonders breit, aber manchmal geht’s.

Manche DNS-Verwaltungs-UIs erlauben bei SRV-Records eine strukturierte Eingabe, Details würden hier aber zu weit führen, wer DNS-Einträge verwaltet muß wissen was er tut.

Hostname

Art

Wert

Anmerkung / Zweck

Hostname

Art

Wert

Anmerkung / Zweck

autodiscover

CNAME

mailcow.iteg.at.

für automatische Konfiguration

autoconfig

CNAME

mailcow.iteg.at.

für automatische Konfiguration

_autodiscover._tcp

SRV

0 1 443 mailcow.iteg.at.

für automatische Konfiguration

_caldavs._tcp

SRV

0 1 443 mailcow.iteg.at.

für inoffizielles Kalender-Feature

_caldavs._tcp

TXT

"path=/SOGo/dav/"

für inoffizielles Kalender-Feature

_carddavs._tcp

SRV

0 1 443 mailcow.iteg.at.

für inoffizielles Adressbuch-Feature

_carddavs._tcp

TXT

"path=/SOGo/dav/"

für inoffizielles Adressbuch-Feature

_imap._tcp

SRV

0 1 143 mailcow.iteg.at. oder
0 1 143 .

IMAP ohne TLS, oder
kein IMAP ohne TLS

_imaps._tcp

SRV

0 1 993 mailcow.iteg.at.

IMAP mit TLS

_pop3._tcp

SRV

0 1 110 mailcow.iteg.at. oder

0 1 110 .

POP3 ohne TLS, oder
kein IMAP ohne TLS

_pop3s._tcp

SRV

0 1 995 mailcow.iteg.at.

POP3 mit TLS

_sieve._tcp

SRV

0 1 4190 mailcow.iteg.at.

für halboffizielles Sieve-Feature

_smtps._tcp

SRV

0 1 465 mailcow.iteg.at.

SMTP mit TLS

_submission._tcp

SRV

0 1 587 mailcow.iteg.at.

SMTP/Submission ohne TLS

_submissions._tcp

SRV

0 1 465 mailcow.iteg.at.

SMTP/Submission mit TLS