DKIM und DMARC bei Green
Hinweis: Dieser Hilfeartikel gilt nur für Surf Mail, Mailhosting und Hosted Exchange. Wenn Sie nicht sicher sind, welchen Maildienst Sie verwenden, finden Sie weitere Informationen im folgenden Artikel.
https://www.green.ch/de/welchen-maildienst-verwende-ich
Was sind DKIM und DMARC?
DKIM (DomainKeys Identified Mail) und DMARC (Domain-based Message Authentication, Reporting and Conformance) sind Verfahren zur E-Mail-Authentifizierung.
Sie helfen dabei:
- E-Mail-Spoofing zu erschweren.
- Die Vertrauenswürdigkeit von E-Mails zu erhöhen.
- Die Zustellbarkeit bei Empfängern wie Gmail, Microsoft oder anderen Mailanbietern zu verbessern.
- Den Missbrauch von Domainnamen für gefälschte E-Mails zu reduzieren.
DKIM und DMARC bauen auf SPF auf. Für eine funktionierende DMARC-Konfiguration sollte deshalb auch ein korrekter SPF-Eintrag vorhanden sein.
Weitere Informationen zu SPF, DKIM und DMARC finden Sie in den folgenden Artikeln:
https://www.green.ch/de/spf-dkim-und-dmark-erklaert
https://www.green.ch/de/dmarc-grundlagen
DKIM beim Mailhosting von Green
Der Maildienst von Green unterstützt SPF und DKIM.
Der DKIM-Eintrag wird automatisch erstellt, sobald die Nameserver der Domain auf Green zeigen.
Ein DKIM-Eintrag für den regulären Maildienst kann nicht manuell erstellt werden.
Wenn Sie eine externe DNS-Zone verwenden und den DKIM-Eintrag übernehmen möchten, muss die Domain mindestens einmal über die Nameserver von Green betrieben worden sein. Erst danach kann der DKIM-Eintrag automatisch erzeugt und ausgelesen werden.
Nach der Umstellung auf die Green-Nameserver wird der benötigte DKIM-Eintrag automatisch generiert. Dieser kann anschliessend bei Bedarf in die externe DNS-Zone übernommen werden.
Weitere Informationen zu Nameservern und DNS finden Sie in den folgenden Artikeln:
https://www.green.ch/de/was-sind-nameserver-und-dns-zone
https://www.green.ch/de/dns-verwaltung-bei-green
Hinweis: Wenn die Nameserver nie auf Green gezeigt haben, kann der DKIM-Eintrag für den regulären Maildienst nicht automatisch erzeugt werden.
Voraussetzungen
- Die Domain verwendet den Maildienst von Green.
- Die Domain hat mindestens einmal die Green-Nameserver verwendet.
- Die DNS-Einträge der Domain sind korrekt eingerichtet.
DMARC beim Mailhosting von Green
DMARC ist eine zusätzliche Schutzfunktion und kann selbst eingerichtet werden.
DMARC definiert, wie empfangende Mailserver mit Nachrichten umgehen sollen, die SPF- oder DKIM-Prüfungen nicht bestehen.
DMARC-Generator
https://www.green.ch/de/dmarc-generator
Video-Anleitung
https://www.youtube.com/watch?v=5QK5VwoEBCk
DMARC-Eintrag erstellen
Der standardmässige DMARC-Eintrag lautet:
_dmarc 600 TXT v=DMARC1; p=none
Dieser Eintrag dient als Ausgangspunkt und aktiviert zunächst die Überwachung.
Mit dem DMARC-Generator können Sie den Eintrag erweitern und die gewünschte Richtlinie definieren.
Typische Richtlinien sind:
- p=none – nur überwachen
- p=quarantine – verdächtige Nachrichten bevorzugt in Spam oder Quarantäne verschieben
- p=reject – Nachrichten ablehnen, die die DMARC-Prüfung nicht bestehen
DMARC setzt voraus, dass SPF und/oder DKIM korrekt eingerichtet sind.
DMARC-Konfiguration prüfen
Für die Überprüfung Ihrer DMARC-Konfiguration kann folgendes Tool verwendet werden:
DKIM für Hosted Exchange
Hosted Exchange verwendet einen separaten DKIM-Prozess.
Die DKIM-Einträge können im EdgePilot-Portal generiert werden.
Anmeldung
Direkter Aufruf der DKIM-Verwaltung
https://green.edgepilot.com/ngp/dkim/
Alternativ:
https://cp.appriver.com/ngp/dkim/
DKIM-Einträge generieren
- Melden Sie sich im EdgePilot-Portal an.
- Öffnen Sie die DKIM-Verwaltung.
- Generieren Sie die benötigten DKIM-Einträge für Ihre Domain.
- Übernehmen Sie die angezeigten DNS-Einträge in die DNS-Zone Ihrer Domain.
Direkter Zugang zur DKIM-Verwaltung:
https://cp.appriver.com/ngp/dkim/
Hinweis: Für Hosted Exchange werden die DKIM-Einträge nicht automatisch erstellt. Sie müssen die Einträge im Portal generieren und anschliessend in der DNS-Zone Ihrer Domain veröffentlichen.