Kategorie:E-Mail

Aus MILLENNIUM ARTS ISP - Hilfe | FAQ
Version vom 28. August 2026, 09:31 Uhr von Asphyx (Diskussion | Beiträge) (→‎Spam und Malware)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Mailserver

→ mail.maisp.de (SSL)
→ mail.service-log.in (SSL)

→ mail.maisp.de - Kinzoku Webm@iler basierend auf Roundcube


Ports

Für die sichere Kommunikation (SSL oder TLS) mit unseren Mailservern sind folgende Serveradressen und Ports zu verwenden:


Dienst Verbindungsart Port Mailserver

IMAPs SSL 993 mail.maisp.de oder mail.service-log.in
POP3s SSL 995 mail.maisp.de oder mail.service-log.in
SMTPs SSL 465 mail.maisp.de oder mail.service-log.in
SMTPs TLS 25 oder 587 mail.maisp.de oder mail.service-log.in
Hinweis: Port 25 wird zunehmend durch ASPs (Access Service Provider - DSL Betreiber etc.) gesperrt. 


Versand von E-Mails

Für den E-Mail-Versand gelten Sicherheitsregeln, damit keine fremden Absenderadressen verwendet werden können.

Grundregel: Ein Postfach darf nur mit Absenderadressen senden, die diesem Postfach technisch zugeordnet sind. Der Versand mit fremden Adressen oder fremden Domains ist nicht möglich.

Erlaubte Absenderadressen

Für den Versand dürfen verwendet werden:

  • die Hauptadresse des Postfaches
  • alle Alias-Adressen des Postfaches
  • alle Adressen, die als reine Weiterleitung auf dieses Postfach zeigen

Wichtig: Weiterleitungsadressen funktionieren nur dann als erlaubte Absender, wenn sie ebenfalls in unserem System gehostet sind.

Nicht möglich ist z. B. der Versand mit einer zu uns weitergeleiteten Gmail-, GMX- oder externen Adresse.

Ebenfalls nicht möglich: Ein eigenes Postfach, das zusätzlich weiterleitet, als „reine Weiterleitung“ zu verwenden.


Newsletter Versand

Wenn Sie eigene Newsletter versenden wollen, nutzen sie bitte folgende Anhaltspunkte für die Form des Mailversands, um Spammmarkierungen zu vermeiden:

Technische Vorlage für Newsletter

Für einen technisch sauberen Newsletter-Versand sollte jede Nachricht individuell pro Empfänger erzeugt werden. Die folgende Vorlage zeigt die empfohlenen SMTP-, Header- und MIME-Bestandteile.

SMTP ENVELOPE
────────────────────────────────────────────

MAIL FROM:<bounce+{MAILING-ID}+{RECIPIENT-ID}@bounce.example.com>
RCPT TO:<{EMPFAENGER-EMAIL}>


MAIL HEADER
────────────────────────────────────────────

From: Firmenname <newsletter@example.com>
Reply-To: kontakt@example.com
To: <{EMPFAENGER-EMAIL}>
Subject: {BETREFF}
Date: {RFC-5322-DATUM}
Message-ID: <{EINDEUTIGE-ID}@example.com>

List-ID: Firmenname Newsletter <newsletter.example.com>
List-Unsubscribe: <https://example.com/unsubscribe/{UNIQUE-TOKEN}>
List-Unsubscribe-Post: List-Unsubscribe=One-Click

MIME-Version: 1.0
Content-Type: multipart/alternative;
 boundary="----=_Newsletter_{UNIQUE-ID}"


MAIL BODY – TEXTVERSION
────────────────────────────────────────────

------=_Newsletter_{UNIQUE-ID}
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

Hallo {NAME},

dies ist die Textversion des Newsletters.

Newsletter abbestellen:
https://example.com/unsubscribe/{UNIQUE-TOKEN}


MAIL BODY – HTMLVERSION
────────────────────────────────────────────

------=_Newsletter_{UNIQUE-ID}
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

<!doctype html>
<html lang="de">
<head>
<meta charset="utf-8">
<title>{BETREFF}</title>
</head>
<body>

<!-- Newsletter-Inhalt -->

<p>
<a href="https://example.com/unsubscribe/{UNIQUE-TOKEN}">
Newsletter abbestellen
</a>
</p>

</body>
</html>

------=_Newsletter_{UNIQUE-ID}--


Durch MILLENNIUM ARTS ISP / Mailserver bereitgestellt

Bei Versand über unsere vollständig administrierten Mailserver werden folgende infrastrukturellen Voraussetzungen server- bzw. DNS-seitig bereitgestellt:

  • SPF-Konfiguration der Absenderdomain
  • DKIM-Signierung ausgehender E-Mails
  • DMARC-Konfiguration der Absenderdomain
  • gültiger PTR / Reverse-DNS der ausgehenden Mailserver-IP
  • korrekter EHLO/HELO mit gültigem Mailserver-FQDN
  • TLS-verschlüsselte SMTP-Übertragung
  • technische SMTP-Zustellung und Queue-Verarbeitung

Diese Punkte müssen vom Kunden bei regulärer Nutzung unserer Mailserver nicht selbst implementiert werden.


Durch das Newsletter-System / den Kunden sicherzustellen

  • Versand ausschließlich an zulässige und bestätigte Empfänger
  • Confirmed Opt-in / Double Opt-in bei Newsletter-Anmeldungen
  • ein Empfänger pro individuell erzeugter Nachricht
  • eindeutige Message-ID pro Nachricht
  • individueller Abmelde-Token pro Empfänger
  • List-Unsubscribe-Header
  • List-Unsubscribe-Post: List-Unsubscribe=One-Click
  • sichtbarer Abmeldelink im Text- und HTML-Inhalt
  • funktionsfähige und unverzügliche Abmeldung
  • automatisches bzw. geeignetes Bounce-Handling
  • dauerhafte Entfernung unzustellbarer Empfänger
  • keine gekauften, fremden oder ungeprüften Empfängerlisten
  • Pflege und Bereinigung der Empfängerdatenbank
  • kontrollierte Versandgeschwindigkeit ohne abrupte Mengensteigerungen
  • nachvollziehbare Versandprotokollierung
  • korrekte Absender-, Reply-To- und Empfängerangaben


Wichtig:

Die technische Bereitstellung von SPF, DKIM, DMARC, PTR, TLS und Mailserver-Infrastruktur kann nicht sicherstellen, dass eine Empfängerliste zulässig oder qualitativ einwandfrei ist.

Für Herkunft, Einwilligung, Aktualität und Pflege der verwendeten Empfängeradressen sowie die korrekte Newsletter-Anwendung ist der Versender verantwortlich.


Empfehlung: Ein Empfänger = eine individuell erzeugte Nachricht. Empfängerlisten sollten niemals gesammelt über das sichtbare To:- oder CC:-Feld versendet werden.

Mailversand aus PHP-Formularen

Im Shared Hosting erfolgt der Versand von E-Mails aus PHP-Formularen oder Skripten über den lokalen Maildienst des Servers.

Dafür ist die PHP-Funktion zu verwenden:

mail()

Dokumentation: https://www.php.net/manual/de/function.mail.php


Kein SMTP-Versand aus dem Webspace

Eigene SMTP-Verbindungen aus dem Webspace heraus sind im Shared Hosting nicht vorgesehen.

Das betrifft insbesondere Verbindungen zu separaten oder externen Mailservern, z. B.:

mail.maisp.de:587
mail.maisp.de:465

Diese ausgehenden SMTP-Verbindungen sind aus Sicherheits- und Spamschutzgründen gesperrt.

Wenn ein Formular trotzdem direkt per SMTP versenden möchte, kann z. B. folgende Fehlermeldung erscheinen:

No route to host

Hinweis: Diese Meldung bedeutet nicht zwingend, dass Benutzername, Passwort oder Postfach falsch sind. Die Verbindung wird bereits vor der SMTP-Authentifizierung blockiert.


Richtige Einstellung bei PHPMailer

Bei PHPMailer muss im Shared Hosting lokaler Mailversand verwendet werden:

$mail->isMail();

Nicht verwenden:

$mail->isSMTP();

SMTP-Serverdaten, SMTP-Ports und SMTP-Authentifizierung sollen im Formular nicht hinterlegt werden.


Mailserverdaten nur für Mailprogramme

Die allgemeinen Mailserverdaten wie SMTP-Server, Ports und Verschlüsselung sind für E-Mail-Programme vorgesehen, z. B.:

  • Outlook
  • Thunderbird
  • Apple Mail
  • Smartphone-Mailclients

Sie sind nicht für direkten SMTP-Versand aus PHP-Skripten im Shared Hosting gedacht.


PHP mail()

Wie hier beschrieben, ist der Versand über den lokalen Maildienst nur möglich, wenn die verwendete E-Mail-Adresse bzw. das zugehörige Postfach in der Webverwaltung angelegt wurde.

Wichtig: Aus Sicherheitsgründen können E-Mail-Adressen nicht frei simuliert werden. Die Absenderadresse muss im System vorhanden und dem Versand technisch zugeordnet sein.



Sicherheit

Passwort einer Mailbox ändern

Ein Passwort für ein E-Mail-Postfach in unserer Webverwaltung zu ändern ist einfach und schnell erledigt. Folgen Sie bitte der untenstehenden Anleitung, um das Passwort für Ihr Postfach erfolgreich zu aktualisieren.

Möglichkeit A

  1. in die Webverwaltung einloggen mit den erteilten Zugangsdaten: https://speicher.maisp.de/
  2. über der Komplettübersicht aller Domains / Speicher oben rechts in das Suchfeld die betreffende Domain eingeben "domain.tld"
  3. auf der Ergebnisseite auf "domain.tld" klicken und die Domaineinstellungen öffnen
  4. unter dem Bereich Mail auf "Email-Konten" klicken
  5. auf "postfachdomain.tld" klicken
  6. ein neues Passwort generieren oder setzen und mit "OK" bestätigen → damit wird es aktiv.

Möglichkeit B

  1. in die Webverwaltung einloggen mit den erteilten Zugangsdaten: https://speicher.maisp.de/
  2. über der Komplettübersicht aller Emailadressen oben rechts in das Suchfeld die betreffende Email-Adresse eingeben "postfach@domain.tld"
  3. auf der Ergebnisseite auf "postfachdomain.tld" klicken
  4. ein neues Passwort generieren oder setzen und mit "OK" bestätigen → damit wird es aktiv.

Spam und Malware

Anti-Spam Filter

Ein Nutzer kann durch einstellen des Wertes zwischen 5 und 15 die Verschiebung in den SPAM Ordner beeinflussen.

Level 1: Kein Spam

-> bis zu einem Wert von 5 kommt eine E-Mail an


Level 2: Potenziell Spam (= Markierung, Ordner)
 
-> ab einem Wert von 5 steht im Betreff *SPAM*
-> die Verschiebung in den Ordner hängt von der User-Config ab


Level 3: Abgelehnt

-> ab einem Wert von 15 wird die Mail abgelehnt
-> sie kommt nur an, wenn der User den Absender/Empfänger whitelistet


Darüber hinaus kann er durch aktivieren eines Sender- oder Empfänger-WL-Eintrages die Ablehnung (inkl Verschiebung in den Spam Ordner) verhindern. Sollen also Email unbedingt durchkommen, tragen Sie diese Absender in die "Whitelist" ein.

Prüfung eingehender E-Mails

Eingehende E-Mails werden bereits während der Zustellung durch mehrere technische und inhaltliche Prüfverfahren bewertet. Dabei werden sowohl die Identität und Reputation des absendenden Systems als auch technische Standards, Nachrichteninhalte, Verlinkungen und Schadsoftware berücksichtigt.

Prüfung Beschreibung
SPF-Prüfung Der absendende Mailserver muss über einen gültigen SPF-Eintrag (Sender Policy Framework) verfügen. Über SPF wird geprüft, ob der versendende Server für die verwendete Absenderdomain zum Versand von E-Mails autorisiert ist. Fehlt eine entsprechende SPF-Konfiguration, kann die Nachricht bereits bei der Zustellung abgewiesen werden.
DKIM-Prüfung Vorhandene DKIM-Signaturen (DomainKeys Identified Mail) werden überprüft. DKIM ermöglicht die kryptografische Prüfung, ob eine Nachricht tatsächlich über ein für die Domain autorisiertes System versendet wurde und während der Übertragung unverändert geblieben ist. Nachrichten ohne gültige DKIM-Signatur können bei der Spam-Bewertung schlechter eingestuft werden.
RBL- und Reputationsprüfung Die IP-Adresse des absendenden Mailservers wird mit mehreren öffentlichen Realtime Blackhole Lists (RBL) und Reputationsdiensten abgeglichen. Die einzelnen Quellen werden dabei unterschiedlich gewichtet. Ein einzelner Listeneintrag führt daher nicht zwangsläufig zur Ablehnung einer Nachricht, kann jedoch deren Gesamtbewertung beeinflussen.
RFC-Konformität Der technische Aufbau der Nachricht und die Kommunikation des absendenden Mailservers werden auf die Einhaltung relevanter Internet- und E-Mail-Standards (RFCs) geprüft. Fehlerhafte oder ungewöhnliche SMTP-Kommunikation, Header oder Nachrichtenstrukturen können als zusätzliches Risikomerkmal gewertet werden.
Inhaltsanalyse Nachrichteninhalte werden automatisiert auf typische Merkmale von Spam, Phishing und anderen unerwünschten Nachrichten untersucht. Erkannte Muster werden mit vorhandenen Signaturen und einer laufend gepflegten Datenbasis verglichen und fließen in die Gesamtbewertung der Nachricht ein.
Link- und URL-Prüfung In E-Mails enthaltene Links und Zieladressen werden auf bekannte Scam-, Phishing-, Malware- und andere schädliche Internetseiten geprüft. Verweise auf entsprechend bekannte oder auffällige Ziele können zur Blockierung oder einer deutlich schlechteren Bewertung der Nachricht führen.
Viren- und Malware-Scan Nachrichten und Anhänge werden automatisiert auf bekannte Viren, Schadsoftware und andere gefährliche Inhalte untersucht. Erkannte Schadsoftware kann dazu führen, dass eine Nachricht abgewiesen oder entsprechend behandelt wird.
Persönliche Block- und Allow-Listen Jeder Kunde kann zusätzlich eigene Block- und Allow-Listen verwalten. Damit lassen sich bestimmte Absender individuell sperren oder ausdrücklich zulassen. Die Verwaltung dieser persönlichen Regeln erfolgt über den Webmailer.

Diese Kategorie enthält zurzeit keine Seiten oder Medien.