Skip to content

Domain einrichten

Zwei Schritte: E-Mail für die Domain aktivieren, dann zehn DNS-Einträge einrichten. Der zweite Schritt ist fast die ganze Arbeit, und wie viel davon an dir hängt, entscheidet allein, wo das DNS der Domain liegt.

Domain aktivieren

Öffne E-Mail → Domain-Einstellungen, wähle die Domain und drücke Aktivieren.

Vorher muss eine Zahlungsmethode hinterlegt sein, ohne sie wird die Aktivierung abgelehnt. Eine Domain, die bereits zu einem Webhosting-Paket gehört, braucht gar keine Aktivierung und zeigt Im Hosting inklusive.

Für eine Domain, die bei einem anderen Anbieter liegt, legt Externe Domain hinzufügen im Tab Postfächer das E-Mail-Hosting dafür in deinen Warenkorb.

Die Aktivierung legt die Domain auf dem Mailserver an und erzeugt zwei DKIM-Schlüssel dafür, einen Ed25519 und einen RSA. Beide werden veröffentlicht, und ausgehende Mail wird mit beiden signiert.

Die DNS-Einträge

Jeder einzelne davon muss existieren, bevor E-Mail funktioniert. MX entscheidet, ob Mail überhaupt ankommt; SPF, DKIM und DMARC entscheiden, ob deine Mail bei anderen angenommen wird. Alle zehn nutzen eine TTL von 3600.

TypNameWert
MX@10 mail.itsh.dev.
TXT@v=spf1 ip4:116.203.15.70 -all
TXT_dmarcv=DMARC1; p=quarantine; rua=mailto:dmarc-rua@itsh.dev
TXTmail._domainkeyder Ed25519-DKIM-Schlüssel deiner Domain
TXTrsa._domainkeyder RSA-DKIM-Schlüssel deiner Domain
CNAMEautoconfigapi.itsh.dev.
CNAMEautodiscoverapi.itsh.dev.
SRV_autodiscover._tcp0 0 443 autodiscover.itsh.dev.
SRV_imaps._tcp0 1 993 mail.itsh.dev.
SRV_submission._tcp0 1 587 mail.itsh.dev.

Die beiden DKIM-Werte sind für deine Domain einzigartig und stehen hier nicht. Kopiere sie aus E-Mail → DNS & Einrichtung, wo die vollständige Tabelle mit deinen Schlüsseln steht.

Die letzten fünf sorgen dafür, dass sich ein E-Mail-Programm allein aus Adresse und Passwort selbst einrichtet. Mail läuft auch ohne sie, nur wird das Einrichten dann Handarbeit.

Wer sie schreibt

Liegt das DNS der Domain bei uns, machen wir das. Drücke Automatisch konfigurieren im Tab DNS & Einrichtung, und die fehlenden Einträge werden in deine Zone geschrieben. Ein nächtlicher Lauf hält sie dort, ein versehentlich gelöschter Eintrag kommt also von selbst zurück.

Liegt das DNS woanders, machst du das. Übertrage die Tabelle von Hand zu deinem DNS-Anbieter. Wir kommen an diese Zone nicht heran und können sie deshalb auch nicht reparieren.

Automatisch konfigurieren geht nur bei Domains, deren DNS hier liegt

Bei einer Domain mit fremden Nameservern scheitert der Knopf, ohne dir zu sagen warum: Du bekommst einen nackten Fehler und keine Einträge. Das ist kein vorübergehendes Problem, Nochmal-Drücken hilft nicht. Lege die Einträge stattdessen bei deinem Anbieter an.

Der Knopf kann fehlen, obwohl dein DNS hier liegt

Bei einer Domain, die du nur für E-Mail gekauft hast, wird Automatisch konfigurieren gar nicht angezeigt, obwohl die Zone hier liegt und die Einträge geschrieben werden könnten. Nimm die Tabelle oben und lege sie von Hand an.

Was der nächtliche Lauf mit vorhandenen Einträgen macht

Er repariert, statt zu ersetzen, und das ist wichtig, wenn die Domain schon über etwas anderes Mail verschickt:

  • Ein vorhandener SPF-Eintrag wird ergänzt. Unsere IP wird hineingemischt statt ihn zu überschreiben, ein dort schon eingetragenes Newsletter-Tool oder ein Shop funktioniert also weiter.
  • Ein vorhandener DMARC-Eintrag behält seine Policy, verliert aber sein rua. Die Reportadresse wird auf unsere umgeschrieben. Wenn du DMARC-Reports selbst sammelst, kommen sie danach nicht mehr an.
  • Die Root-Domain wird übersprungen, wenn Mail nur auf einer Subdomain liegt. Eine Domain, deren Postfächer alle auf support.example.com liegen, behält den MX der Root-Domain, die also bei einem anderen Anbieter bleiben kann.

Prüfen, ob es geklappt hat

Der Tab DNS & Einrichtung markiert jeden Eintrag als Gültig oder Fehlt, und zwar live aufgelöst statt vermutet. Die Domain insgesamt steht erst auf configured, wenn alle zehn vorhanden sind.

Ein gerade angelegter Eintrag kann so lange Fehlt anzeigen, wie seine alte TTL anderswo noch läuft. Gib ihm eine Stunde, bevor du das für einen Fehler hältst.

E-Mail auf einer Subdomain

E-Mail → Subdomains → Subdomain hinzufügen schaltet Mail für einen Namen unter der Domain frei, sodass support.example.com eigene Postfächer und ein eigenes Catch-All haben kann.

Eine Subdomain bekommt dieselben zehn Einträge, jeweils mit ihrem Label davor, und einen eigenen DKIM-Schlüssel statt einer Kopie des übergeordneten.

Namen bestehen aus Kleinbuchstaben, Ziffern und Bindestrichen. Diese sind reserviert und werden abgelehnt:

text
www ftp mail smtp imap pop pop3 ns1 ns2 ns3 ns4 ns mx webmail autoconfig autodiscover

Eine Subdomain lässt sich nicht entfernen, solange noch Postfächer darauf liegen.

Wie es weitergeht