Kategorie:E-Mail
Mailserver
→ mail.maisp.de (SSL) → mail.service-log.in (SSL) → mail.maisp.de - Kinzoku Webm@iler basierend auf Roundcube
Ports
Für die sichere Kommunikation (SSL oder TLS) mit unseren Mailservern sind folgende Serveradressen und Ports zu verwenden:
| Dienst | Verbindungsart | Port | Mailserver |
|---|---|---|---|
| IMAPs | SSL | 993 | mail.maisp.de oder mail.service-log.in |
| POP3s | SSL | 995 | mail.maisp.de oder mail.service-log.in |
| SMTPs | SSL | 465 | mail.maisp.de oder mail.service-log.in |
| SMTPs | TLS | 25 oder 587 | mail.maisp.de oder mail.service-log.in |
Hinweis: Port 25 wird zunehmend durch ASPs (Access Service Provider - DSL Betreiber etc.) gesperrt.
Versand von E-Mails
Für den E-Mail-Versand gelten Sicherheitsregeln, damit keine fremden Absenderadressen verwendet werden können.
Grundregel: Ein Postfach darf nur mit Absenderadressen senden, die diesem Postfach technisch zugeordnet sind. Der Versand mit fremden Adressen oder fremden Domains ist nicht möglich.
Erlaubte Absenderadressen
Für den Versand dürfen verwendet werden:
- die Hauptadresse des Postfaches
- alle Alias-Adressen des Postfaches
- alle Adressen, die als reine Weiterleitung auf dieses Postfach zeigen
Wichtig: Weiterleitungsadressen funktionieren nur dann als erlaubte Absender, wenn sie ebenfalls in unserem System gehostet sind.
Nicht möglich ist z. B. der Versand mit einer zu uns weitergeleiteten Gmail-, GMX- oder externen Adresse.
Ebenfalls nicht möglich: Ein eigenes Postfach, das zusätzlich weiterleitet, als „reine Weiterleitung“ zu verwenden.
Newsletter Versand
Wenn Sie eigene Newsletter versenden wollen, nutzen sie bitte folgende Anhaltspunkte für die Form des Mailversands, um Spammmarkierungen zu vermeiden:
Technische Vorlage für Newsletter
Für einen technisch sauberen Newsletter-Versand sollte jede Nachricht individuell pro Empfänger erzeugt werden. Die folgende Vorlage zeigt die empfohlenen SMTP-, Header- und MIME-Bestandteile.
SMTP ENVELOPE
────────────────────────────────────────────
MAIL FROM:<bounce+{MAILING-ID}+{RECIPIENT-ID}@bounce.example.com>
RCPT TO:<{EMPFAENGER-EMAIL}>
MAIL HEADER
────────────────────────────────────────────
From: Firmenname <newsletter@example.com>
Reply-To: kontakt@example.com
To: <{EMPFAENGER-EMAIL}>
Subject: {BETREFF}
Date: {RFC-5322-DATUM}
Message-ID: <{EINDEUTIGE-ID}@example.com>
List-ID: Firmenname Newsletter <newsletter.example.com>
List-Unsubscribe: <https://example.com/unsubscribe/{UNIQUE-TOKEN}>
List-Unsubscribe-Post: List-Unsubscribe=One-Click
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_Newsletter_{UNIQUE-ID}"
MAIL BODY – TEXTVERSION
────────────────────────────────────────────
------=_Newsletter_{UNIQUE-ID}
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
Hallo {NAME},
dies ist die Textversion des Newsletters.
Newsletter abbestellen:
https://example.com/unsubscribe/{UNIQUE-TOKEN}
MAIL BODY – HTMLVERSION
────────────────────────────────────────────
------=_Newsletter_{UNIQUE-ID}
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
<!doctype html>
<html lang="de">
<head>
<meta charset="utf-8">
<title>{BETREFF}</title>
</head>
<body>
<!-- Newsletter-Inhalt -->
<p>
<a href="https://example.com/unsubscribe/{UNIQUE-TOKEN}">
Newsletter abbestellen
</a>
</p>
</body>
</html>
------=_Newsletter_{UNIQUE-ID}--
Durch MILLENNIUM ARTS ISP / Mailserver bereitgestellt
Bei Versand über unsere vollständig administrierten Mailserver werden folgende infrastrukturellen Voraussetzungen server- bzw. DNS-seitig bereitgestellt:
- SPF-Konfiguration der Absenderdomain
- DKIM-Signierung ausgehender E-Mails
- DMARC-Konfiguration der Absenderdomain
- gültiger PTR / Reverse-DNS der ausgehenden Mailserver-IP
- korrekter EHLO/HELO mit gültigem Mailserver-FQDN
- TLS-verschlüsselte SMTP-Übertragung
- technische SMTP-Zustellung und Queue-Verarbeitung
Diese Punkte müssen vom Kunden bei regulärer Nutzung unserer Mailserver nicht selbst implementiert werden.
Durch das Newsletter-System / den Kunden sicherzustellen
- Versand ausschließlich an zulässige und bestätigte Empfänger
- Confirmed Opt-in / Double Opt-in bei Newsletter-Anmeldungen
- ein Empfänger pro individuell erzeugter Nachricht
- eindeutige Message-ID pro Nachricht
- individueller Abmelde-Token pro Empfänger
List-Unsubscribe-HeaderList-Unsubscribe-Post: List-Unsubscribe=One-Click- sichtbarer Abmeldelink im Text- und HTML-Inhalt
- funktionsfähige und unverzügliche Abmeldung
- automatisches bzw. geeignetes Bounce-Handling
- dauerhafte Entfernung unzustellbarer Empfänger
- keine gekauften, fremden oder ungeprüften Empfängerlisten
- Pflege und Bereinigung der Empfängerdatenbank
- kontrollierte Versandgeschwindigkeit ohne abrupte Mengensteigerungen
- nachvollziehbare Versandprotokollierung
- korrekte Absender-, Reply-To- und Empfängerangaben
Wichtig:
Die technische Bereitstellung von SPF, DKIM, DMARC, PTR, TLS und Mailserver-Infrastruktur kann nicht sicherstellen, dass eine Empfängerliste zulässig oder qualitativ einwandfrei ist.
Für Herkunft, Einwilligung, Aktualität und Pflege der verwendeten Empfängeradressen sowie die korrekte Newsletter-Anwendung ist der Versender verantwortlich.
Empfehlung: Ein Empfänger = eine individuell erzeugte Nachricht. Empfängerlisten sollten niemals gesammelt über das sichtbare To:- oder CC:-Feld versendet werden.
Mailversand aus PHP-Formularen
Im Shared Hosting erfolgt der Versand von E-Mails aus PHP-Formularen oder Skripten über den lokalen Maildienst des Servers.
Dafür ist die PHP-Funktion zu verwenden:
mail()
Dokumentation: https://www.php.net/manual/de/function.mail.php
Kein SMTP-Versand aus dem Webspace
Eigene SMTP-Verbindungen aus dem Webspace heraus sind im Shared Hosting nicht vorgesehen.
Das betrifft insbesondere Verbindungen zu separaten oder externen Mailservern, z. B.:
mail.maisp.de:587 mail.maisp.de:465
Diese ausgehenden SMTP-Verbindungen sind aus Sicherheits- und Spamschutzgründen gesperrt.
Wenn ein Formular trotzdem direkt per SMTP versenden möchte, kann z. B. folgende Fehlermeldung erscheinen:
No route to host
Hinweis: Diese Meldung bedeutet nicht zwingend, dass Benutzername, Passwort oder Postfach falsch sind. Die Verbindung wird bereits vor der SMTP-Authentifizierung blockiert.
Richtige Einstellung bei PHPMailer
Bei PHPMailer muss im Shared Hosting lokaler Mailversand verwendet werden:
$mail->isMail();
Nicht verwenden:
$mail->isSMTP();
SMTP-Serverdaten, SMTP-Ports und SMTP-Authentifizierung sollen im Formular nicht hinterlegt werden.
Mailserverdaten nur für Mailprogramme
Die allgemeinen Mailserverdaten wie SMTP-Server, Ports und Verschlüsselung sind für E-Mail-Programme vorgesehen, z. B.:
- Outlook
- Thunderbird
- Apple Mail
- Smartphone-Mailclients
Sie sind nicht für direkten SMTP-Versand aus PHP-Skripten im Shared Hosting gedacht.
PHP mail()
Wie hier beschrieben, ist der Versand über den lokalen Maildienst nur möglich, wenn die verwendete E-Mail-Adresse bzw. das zugehörige Postfach in der Webverwaltung angelegt wurde.
Wichtig: Aus Sicherheitsgründen können E-Mail-Adressen nicht frei simuliert werden. Die Absenderadresse muss im System vorhanden und dem Versand technisch zugeordnet sein.
Sicherheit
Passwort einer Mailbox ändern
Ein Passwort für ein E-Mail-Postfach in unserer Webverwaltung zu ändern ist einfach und schnell erledigt. Folgen Sie bitte der untenstehenden Anleitung, um das Passwort für Ihr Postfach erfolgreich zu aktualisieren.
Möglichkeit A
- in die Webverwaltung einloggen mit den erteilten Zugangsdaten: https://speicher.maisp.de/
- über der Komplettübersicht aller Domains / Speicher oben rechts in das Suchfeld die betreffende Domain eingeben "domain.tld"
- auf der Ergebnisseite auf "domain.tld" klicken und die Domaineinstellungen öffnen
- unter dem Bereich Mail auf "Email-Konten" klicken
- auf "postfachdomain.tld" klicken
- ein neues Passwort generieren oder setzen und mit "OK" bestätigen → damit wird es aktiv.
Möglichkeit B
- in die Webverwaltung einloggen mit den erteilten Zugangsdaten: https://speicher.maisp.de/
- über der Komplettübersicht aller Emailadressen oben rechts in das Suchfeld die betreffende Email-Adresse eingeben "postfach@domain.tld"
- auf der Ergebnisseite auf "postfachdomain.tld" klicken
- ein neues Passwort generieren oder setzen und mit "OK" bestätigen → damit wird es aktiv.
Spam und Malware
Anti-Spam Filter
Ein Nutzer kann durch einstellen des Wertes zwischen 5 und 15 die Verschiebung in den SPAM Ordner beeinflussen.
Level 1: Kein Spam -> bis zu einem Wert von 5 kommt eine E-Mail an
Level 2: Potenziell Spam (= Markierung, Ordner) -> ab einem Wert von 5 steht im Betreff *SPAM* -> die Verschiebung in den Ordner hängt von der User-Config ab
Level 3: Abgelehnt -> ab einem Wert von 15 wird die Mail abgelehnt -> sie kommt nur an, wenn der User den Absender/Empfänger whitelistet
Darüber hinaus kann er durch aktivieren eines Sender- oder Empfänger-WL-Eintrages die Ablehnung (inkl Verschiebung in den Spam Ordner) verhindern. Sollen also Email unbedingt durchkommen, tragen Sie diese Absender in die "Whitelist" ein.
Prüfung eingehender E-Mails
Eingehende E-Mails werden bereits während der Zustellung durch mehrere technische und inhaltliche Prüfverfahren bewertet. Dabei werden sowohl die Identität und Reputation des absendenden Systems als auch technische Standards, Nachrichteninhalte, Verlinkungen und Schadsoftware berücksichtigt.
| Prüfung | Beschreibung |
|---|---|
| SPF-Prüfung | Der absendende Mailserver muss über einen gültigen SPF-Eintrag (Sender Policy Framework) verfügen. Über SPF wird geprüft, ob der versendende Server für die verwendete Absenderdomain zum Versand von E-Mails autorisiert ist. Fehlt eine entsprechende SPF-Konfiguration, kann die Nachricht bereits bei der Zustellung abgewiesen werden. |
| DKIM-Prüfung | Vorhandene DKIM-Signaturen (DomainKeys Identified Mail) werden überprüft. DKIM ermöglicht die kryptografische Prüfung, ob eine Nachricht tatsächlich über ein für die Domain autorisiertes System versendet wurde und während der Übertragung unverändert geblieben ist. Nachrichten ohne gültige DKIM-Signatur können bei der Spam-Bewertung schlechter eingestuft werden. |
| RBL- und Reputationsprüfung | Die IP-Adresse des absendenden Mailservers wird mit mehreren öffentlichen Realtime Blackhole Lists (RBL) und Reputationsdiensten abgeglichen. Die einzelnen Quellen werden dabei unterschiedlich gewichtet. Ein einzelner Listeneintrag führt daher nicht zwangsläufig zur Ablehnung einer Nachricht, kann jedoch deren Gesamtbewertung beeinflussen. |
| RFC-Konformität | Der technische Aufbau der Nachricht und die Kommunikation des absendenden Mailservers werden auf die Einhaltung relevanter Internet- und E-Mail-Standards (RFCs) geprüft. Fehlerhafte oder ungewöhnliche SMTP-Kommunikation, Header oder Nachrichtenstrukturen können als zusätzliches Risikomerkmal gewertet werden. |
| Inhaltsanalyse | Nachrichteninhalte werden automatisiert auf typische Merkmale von Spam, Phishing und anderen unerwünschten Nachrichten untersucht. Erkannte Muster werden mit vorhandenen Signaturen und einer laufend gepflegten Datenbasis verglichen und fließen in die Gesamtbewertung der Nachricht ein. |
| Link- und URL-Prüfung | In E-Mails enthaltene Links und Zieladressen werden auf bekannte Scam-, Phishing-, Malware- und andere schädliche Internetseiten geprüft. Verweise auf entsprechend bekannte oder auffällige Ziele können zur Blockierung oder einer deutlich schlechteren Bewertung der Nachricht führen. |
| Viren- und Malware-Scan | Nachrichten und Anhänge werden automatisiert auf bekannte Viren, Schadsoftware und andere gefährliche Inhalte untersucht. Erkannte Schadsoftware kann dazu führen, dass eine Nachricht abgewiesen oder entsprechend behandelt wird. |
| Persönliche Block- und Allow-Listen | Jeder Kunde kann zusätzlich eigene Block- und Allow-Listen verwalten. Damit lassen sich bestimmte Absender individuell sperren oder ausdrücklich zulassen. Die Verwaltung dieser persönlichen Regeln erfolgt über den Webmailer. |
Diese Kategorie enthält zurzeit keine Seiten oder Medien.