WissensübersichtKonfigurationen

Vorlage: Mailcow mit eigener Maildomain

MX, Mailhostname und SPF als Gerüst; DKIM kommt aus deiner Mailcow-Installation.

Verwendung der Demo

Alle example.com-Namen, .example-Ziele und öffentlichen Beispieladressen sind Dokumentationswerte. Diese Vorlagen ändern keine DNS-Zone automatisch. Ersetze sie mit deinen tatsächlichen Werten und prüfe die Voraussetzungen des Dienstes. Private Adressen in internen Beispielen gehören nur in die interne DNS-Zone.

Annahmen

example.com ist die Maildomain. mail.example.com ist der dauerhaft gewählte Mailcow-Hostname. Der Server besitzt eine feste öffentliche Ausgangs-IP und darf eingehend wie ausgehend SMTP betreiben. Die Domain und Postfächer werden zusätzlich in Mailcow angelegt.

DNS-Gerüst

mail.example.com. 3600 IN A 192.0.2.25
example.com. 3600 IN MX 10 mail.example.com.
example.com. 3600 IN TXT "v=spf1 ip4:192.0.2.25 -all"
_dmarc.example.com. 3600 IN TXT "v=DMARC1; p=none; rua=mailto:dmarc@example.com"

Das SPF-Beispiel setzt voraus, dass nur diese IP für die Envelope-Domain sendet. Zusätzliche tatsächliche Versanddienste müssen kontrolliert eingebunden werden. Die Berichtsadresse muss eingerichtet und ausgewertet werden. Eine schärfere DMARC-Policy folgt nach Tests der legitimen Versandwege.

DKIM ohne erfundenen Schlüssel

Erzeuge beziehungsweise verwalte den DKIM-Schlüssel in Mailcow. Übernimm den angezeigten Selector und öffentlichen TXT-Wert in deine DNS-Zone. Beispiel für den Namen bei Selector dkim: dkim._domainkey.example.com. Der Schlüssel selbst muss aus deiner Installation stammen; ein kopierter Demo-Schlüssel wäre falsch. Prüfe danach eine echte neu gesendete Nachricht.

PTR und Mailcow-Hostname

Setze den Reverse-DNS der tatsächlichen Ausgangs-IP beim Serveranbieter auf den vorgesehenen Mailhostname. Der zugehörige A-Record muss zurück auf diese IP zeigen. Für ausgehendes IPv6 gelten gesonderte AAAA- und PTR-Prüfungen. Bei Cloudflare bleiben die klassischen Mailhosts direkt erreichbar und außerhalb eines gewöhnlichen HTTP-Proxys.

Autokonfiguration bewusst ergänzen

Mailcow dokumentiert optionale Client-Konfiguration über autodiscover und autoconfig. Ergänze diese nur mit passenden Webserver- und Zertifikatseinstellungen. DNS-Namen allein richten den Dienst nicht ein. Bei Benachrichtigungen des Mailservers kann außerdem der Serverhostname selbst als Absenderdomain relevant sein; teste auch diesen Versandweg.

Betriebstest

DNS, TCP-Port 25, Mailcow-Domain und Postfach, SMTP-Protokoll, SPF/DKIM/DMARC einer Testmail und Erreichbarkeit von Webmail getrennt prüfen. Die Mailcow-Dokumentation ist die maßgebliche Quelle für Ports, Zertifikate und versionsabhängige Einstellungen.

Beispiele verwenden reservierte Dokumentationsadressen. Übernimm deine tatsächlichen Werte und prüfe die aktuellen Angaben deines Anbieters.
Jetzt selbst prüfen