Kategorie:E-Mail
Mailserver
→ mail.maisp.de (SSL) → mail.service-log.in (SSL) → mail.maisp.de - Kinzoku Webm@iler basierend auf Roundcube
Ports
Für die sichere Kommunikation (SSL oder TLS) mit unseren Mailservern sind folgende Serveradressen und Ports zu verwenden:
| Dienst | Verbindungsart | Port | Mailserver |
|---|---|---|---|
| IMAPs | SSL | 993 | mail.maisp.de oder mail.service-log.in |
| POP3s | SSL | 995 | mail.maisp.de oder mail.service-log.in |
| SMTPs | SSL | 465 | mail.maisp.de oder mail.service-log.in |
| SMTPs | TLS | 25 oder 587 | mail.maisp.de oder mail.service-log.in |
Hinweis: Port 25 wird zunehmend durch ASPs (Access Service Provider - DSL Betreiber etc.) gesperrt.
Versand von E-Mails
Für den E-Mail-Versand gelten Sicherheitsregeln, damit keine fremden Absenderadressen verwendet werden können.
Grundregel: Ein Postfach darf nur mit Absenderadressen senden, die diesem Postfach technisch zugeordnet sind. Der Versand mit fremden Adressen oder fremden Domains ist nicht möglich.
Erlaubte Absenderadressen
Für den Versand dürfen verwendet werden:
- die Hauptadresse des Postfaches
- alle Alias-Adressen des Postfaches
- alle Adressen, die als reine Weiterleitung auf dieses Postfach zeigen
Wichtig: Weiterleitungsadressen funktionieren nur dann als erlaubte Absender, wenn sie ebenfalls in unserem System gehostet sind.
Nicht möglich ist z. B. der Versand mit einer zu uns weitergeleiteten Gmail-, GMX- oder externen Adresse.
Ebenfalls nicht möglich: Ein eigenes Postfach, das zusätzlich weiterleitet, als „reine Weiterleitung“ zu verwenden.
Newsletter Versand
Wenn Sie eigene Newsletter versenden wollen, nutzen sie bitte folgende Anhaltspunkte für die Form des Mailversands, um Spammmarkierungen zu vermeiden:
Technische Vorlage für Newsletter
Für einen technisch sauberen Newsletter-Versand sollte jede Nachricht individuell pro Empfänger erzeugt werden. Die folgende Vorlage zeigt die empfohlenen SMTP-, Header- und MIME-Bestandteile.
SMTP ENVELOPE
────────────────────────────────────────────
MAIL FROM:<bounce+{MAILING-ID}+{RECIPIENT-ID}@bounce.example.com>
RCPT TO:<{EMPFAENGER-EMAIL}>
MAIL HEADER
────────────────────────────────────────────
From: Firmenname <newsletter@example.com>
Reply-To: kontakt@example.com
To: <{EMPFAENGER-EMAIL}>
Subject: {BETREFF}
Date: {RFC-5322-DATUM}
Message-ID: <{EINDEUTIGE-ID}@example.com>
List-ID: Firmenname Newsletter <newsletter.example.com>
List-Unsubscribe: <https://example.com/unsubscribe/{UNIQUE-TOKEN}>
List-Unsubscribe-Post: List-Unsubscribe=One-Click
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_Newsletter_{UNIQUE-ID}"
MAIL BODY – TEXTVERSION
────────────────────────────────────────────
------=_Newsletter_{UNIQUE-ID}
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
Hallo {NAME},
dies ist die Textversion des Newsletters.
Newsletter abbestellen:
https://example.com/unsubscribe/{UNIQUE-TOKEN}
MAIL BODY – HTMLVERSION
────────────────────────────────────────────
------=_Newsletter_{UNIQUE-ID}
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
<!doctype html>
<html lang="de">
<head>
<meta charset="utf-8">
<title>{BETREFF}</title>
</head>
<body>
<!-- Newsletter-Inhalt -->
<p>
<a href="https://example.com/unsubscribe/{UNIQUE-TOKEN}">
Newsletter abbestellen
</a>
</p>
</body>
</html>
------=_Newsletter_{UNIQUE-ID}--
Durch MILLENNIUM ARTS ISP / Mailserver bereitgestellt
Bei Versand über unsere vollständig administrierten Mailserver werden folgende infrastrukturellen Voraussetzungen server- bzw. DNS-seitig bereitgestellt:
- SPF-Konfiguration der Absenderdomain
- DKIM-Signierung ausgehender E-Mails
- DMARC-Konfiguration der Absenderdomain
- gültiger PTR / Reverse-DNS der ausgehenden Mailserver-IP
- korrekter EHLO/HELO mit gültigem Mailserver-FQDN
- TLS-verschlüsselte SMTP-Übertragung
- technische SMTP-Zustellung und Queue-Verarbeitung
Diese Punkte müssen vom Kunden bei regulärer Nutzung unserer Mailserver nicht selbst implementiert werden.
Durch das Newsletter-System / den Kunden sicherzustellen
- Versand ausschließlich an zulässige und bestätigte Empfänger
- Confirmed Opt-in / Double Opt-in bei Newsletter-Anmeldungen
- ein Empfänger pro individuell erzeugter Nachricht
- eindeutige Message-ID pro Nachricht
- individueller Abmelde-Token pro Empfänger
List-Unsubscribe-HeaderList-Unsubscribe-Post: List-Unsubscribe=One-Click- sichtbarer Abmeldelink im Text- und HTML-Inhalt
- funktionsfähige und unverzügliche Abmeldung
- automatisches bzw. geeignetes Bounce-Handling
- dauerhafte Entfernung unzustellbarer Empfänger
- keine gekauften, fremden oder ungeprüften Empfängerlisten
- Pflege und Bereinigung der Empfängerdatenbank
- kontrollierte Versandgeschwindigkeit ohne abrupte Mengensteigerungen
- nachvollziehbare Versandprotokollierung
- korrekte Absender-, Reply-To- und Empfängerangaben
Wichtig:
Die technische Bereitstellung von SPF, DKIM, DMARC, PTR, TLS und Mailserver-Infrastruktur kann nicht sicherstellen, dass eine Empfängerliste zulässig oder qualitativ einwandfrei ist.
Für Herkunft, Einwilligung, Aktualität und Pflege der verwendeten Empfängeradressen sowie die korrekte Newsletter-Anwendung ist der Versender verantwortlich.
Empfehlung: Ein Empfänger = eine individuell erzeugte Nachricht. Empfängerlisten sollten niemals gesammelt über das sichtbare To:- oder CC:-Feld versendet werden.
Mailversand aus PHP-Formularen
Im Shared Hosting erfolgt der Versand von E-Mails aus PHP-Formularen oder Skripten über den lokalen Maildienst des Servers.
Dafür ist die PHP-Funktion zu verwenden:
mail()
Dokumentation: https://www.php.net/manual/de/function.mail.php
Kein SMTP-Versand aus dem Webspace
Eigene SMTP-Verbindungen aus dem Webspace heraus sind im Shared Hosting nicht vorgesehen.
Das betrifft insbesondere Verbindungen zu separaten oder externen Mailservern, z. B.:
mail.maisp.de:587 mail.maisp.de:465
Diese ausgehenden SMTP-Verbindungen sind aus Sicherheits- und Spamschutzgründen gesperrt.
Wenn ein Formular trotzdem direkt per SMTP versenden möchte, kann z. B. folgende Fehlermeldung erscheinen:
No route to host
Hinweis: Diese Meldung bedeutet nicht zwingend, dass Benutzername, Passwort oder Postfach falsch sind. Die Verbindung wird bereits vor der SMTP-Authentifizierung blockiert.
Richtige Einstellung bei PHPMailer
Bei PHPMailer muss im Shared Hosting lokaler Mailversand verwendet werden:
$mail->isMail();
Nicht verwenden:
$mail->isSMTP();
SMTP-Serverdaten, SMTP-Ports und SMTP-Authentifizierung sollen im Formular nicht hinterlegt werden.
Mailserverdaten nur für Mailprogramme
Die allgemeinen Mailserverdaten wie SMTP-Server, Ports und Verschlüsselung sind für E-Mail-Programme vorgesehen, z. B.:
- Outlook
- Thunderbird
- Apple Mail
- Smartphone-Mailclients
Sie sind nicht für direkten SMTP-Versand aus PHP-Skripten im Shared Hosting gedacht.
PHP mail()
Wie hier beschrieben, ist der Versand über den lokalen Maildienst nur möglich, wenn die verwendete E-Mail-Adresse bzw. das zugehörige Postfach in der Webverwaltung angelegt wurde.
Wichtig: Aus Sicherheitsgründen können E-Mail-Adressen nicht frei simuliert werden. Die Absenderadresse muss im System vorhanden und dem Versand technisch zugeordnet sein.
Sicherheit
Passwort einer Mailbox ändern
Ein Passwort für ein E-Mail-Postfach in unserer Webverwaltung zu ändern ist einfach und schnell erledigt. Folgen Sie bitte der untenstehenden Anleitung, um das Passwort für Ihr Postfach erfolgreich zu aktualisieren.
Möglichkeit A
- in die Webverwaltung einloggen mit den erteilten Zugangsdaten: https://speicher.maisp.de/
- über der Komplettübersicht aller Domains / Speicher oben rechts in das Suchfeld die betreffende Domain eingeben "domain.tld"
- auf der Ergebnisseite auf "domain.tld" klicken und die Domaineinstellungen öffnen
- unter dem Bereich Mail auf "Email-Konten" klicken
- auf "postfachdomain.tld" klicken
- ein neues Passwort generieren oder setzen und mit "OK" bestätigen → damit wird es aktiv.
Möglichkeit B
- in die Webverwaltung einloggen mit den erteilten Zugangsdaten: https://speicher.maisp.de/
- über der Komplettübersicht aller Emailadressen oben rechts in das Suchfeld die betreffende Email-Adresse eingeben "postfach@domain.tld"
- auf der Ergebnisseite auf "postfachdomain.tld" klicken
- ein neues Passwort generieren oder setzen und mit "OK" bestätigen → damit wird es aktiv.
Spam und Malware
Anti-Spam Filter
Ein Nutzer kann durch einstellen des Wertes zwischen 5 und 15 die Verschiebung in den SPAM Ordner beeinflussen.
Level 1: Kein Spam -> bis zu einem Wert von 5 kommt eine E-Mail an
Level 2: Potenziell Spam (= Markierung, Ordner) -> ab einem Wert von 5 steht im Betreff *SPAM* -> die Verschiebung in den Ordner hängt von der User-Config ab
Level 3: Abgelehnt -> ab einem Wert von 15 wird die Mail abgelehnt -> sie kommt nur an, wenn der User den Absender/Empfänger whitelistet
Darüber hinaus kann er durch aktivieren eines Sender- oder Empfänger-WL-Eintrages die Ablehnung (inkl Verschiebung in den Spam Ordner) verhindern. Sollen also Email unbedingt durchkommen, tragen Sie diese Absender in die "Whitelist" ein.
Diese Kategorie enthält zurzeit keine Seiten oder Medien.