E-Mail-Programm verbinden
Ein Hostname bedient alles, und dein Benutzername ist immer die vollständige E-Mail-Adresse. Die meisten Programme brauchen nichts außer Adresse und Passwort.
Servereinstellungen
| Server | Port | Verschlüsselung | |
|---|---|---|---|
| Eingehend (IMAP) | mail.itsh.dev | 993 | SSL/TLS |
| Eingehend (IMAP) | mail.itsh.dev | 143 | STARTTLS |
| Ausgehend (SMTP) | mail.itsh.dev | 587 | STARTTLS |
- Benutzername: die vollständige Adresse,
du@example.com, nicht nur der Teil vor dem@ - Passwort: das Postfachpasswort, das du beim Anlegen gesetzt hast
- Auch der Postausgangsserver verlangt Anmeldung, mit denselben Zugangsdaten
465 wird nicht bedient, POP3 auch nicht
Ein Programm, das für ausgehende Mail auf „SSL/TLS über 465" voreingestellt ist, läuft nur in einen Timeout. Submission ist 587 mit STARTTLS, und das ist der einzige ausgehende Port. POP3 gibt es auf keinem Port, nimm IMAP.
Lass das Programm sich selbst einrichten
Adresse und Passwort eingeben und aufhören. Thunderbird, Outlook, Apple Mail und die gängigen Android-Programme finden diese Einstellungen selbst, solange die autoconfig-, autodiscover- und _tcp-Einträge aus Domain einrichten vorhanden sind.
Zwei Dinge, die du besser vorher weißt:
- Outlook fragt einmal um Erlaubnis. Beim ersten Einrichten zeigt es „Diese Website darf Server-Einstellungen konfigurieren? https://autodiscover.itsh.dev". Klick auf Zulassen.
- Apple-Geräte warnen, das Profil sei nicht signiert. Die Übersichtsseite des Postfachs bietet ein Apple-Mail-Profil zum Herunterladen. In Safari auf iPhone, iPad oder Mac geöffnet richtet es das Konto in einem Schritt ein, und iOS und macOS zeigen dabei die Warnung „Nicht signiert". Diese Warnung ist normal.
Dieselbe Übersichtsseite zeigt die Einstellungen pro Postfach mit Kopieren-Knopf, was meist einfacher ist, als sie von dieser Seite abzutippen.
Selbstverwaltung für Postfächer
Wer ein Postfach, aber kein Kundenkonto hat, kann es trotzdem verwalten. Die Anmeldung läuft über itsh.dev/webmail mit Postfachadresse und Passwort und führt zu einer Seite mit Übersicht, Abwesenheit, Identitäten und Anmeldeverlauf, dazu eine Passwortänderung.
Das ist kein Webmail-Programm. Es hat keine Nachrichtenliste und kann keine Mail verschicken. Es gibt das, damit ein Kollege seine Abwesenheitsnotiz und sein Passwort selbst setzen kann, ohne über dich zu gehen.
Versand aus einer Anwendung
Eine Anwendung, die Mail verschickt, meldet sich als Postfach an und übergibt auf 587, genau wie ein Desktop-Programm. Gib ihr ein eigenes Postfach, statt das einer Person mitzubenutzen.
Port 25 ist für Workloads auf unserer Kubernetes-Plattform gesperrt
Ausgehender Port 25 ist clusterweit gesperrt, in jedem Tarif. Ein Container, der Mail direkt an den Mailserver des Empfängers zustellen will, hängt und läuft dann in einen Timeout. Submission auf 587 ist in einem kostenpflichtigen Namespace nicht betroffen und funktioniert normal.
Ein Namespace im Free Tier ist noch enger: Er darf ausgehend nur 80 und 443 öffnen, 587 verlässt ihn also ebenfalls nicht. Mail aus einem Free-Tier-Namespace muss über eine HTTPS-API hinausgehen, nicht über SMTP. Siehe Ausgehende Verbindungen scheitern.
Wie es weitergeht
- Postfächer und Aliase für Filter, Abwesenheit und Identitäten
- Limits dazu, wie viel ein Postfach versenden darf