Domain einrichten
Zwei Schritte: E-Mail für die Domain aktivieren, dann ihre DNS-Einträge einrichten. Der zweite Schritt ist fast die ganze Arbeit, und wie viel davon an dir hängt, entscheidet allein, wo das DNS der Domain liegt.
Domain aktivieren
Öffne E-Mail → Domain-Einstellungen, wähle die Domain und drücke Aktivieren.
Vorher muss eine Zahlungsmethode hinterlegt sein, ohne sie wird die Aktivierung abgelehnt. Eine Domain, die mit einem deiner Webhosting-Pakete verknüpft ist, braucht gar keine Aktivierung und zeigt Im Hosting inklusive. Verknüpfst du eine Domain, die schon kostenpflichtiges E-Mail-Hosting hat, mit einem aktiven Paket, endet das E-Mail-Hosting automatisch, und die nicht genutzten Tage des laufenden Zeitraums werden anteilig erstattet.
Postfächer, Aliase und alles Weitere auf der Domain lassen sich erst anlegen, wenn E-Mail für sie aktiv ist und, bei einer Domain von einem anderen Anbieter, die Domain bestätigt ist. Wie du E-Mail kündigst und wann sie abgeschaltet wird, etwa wenn das Hosting-Paket endet oder du die Verknüpfung löst, steht unter E-Mail für eine Domain beenden und Wenn E-Mail abgeschaltet wird.
Für eine Domain, die bei einem anderen Anbieter liegt, legt Externe Domain hinzufügen im Tab Postfächer das E-Mail-Hosting dafür in deinen Warenkorb.
Bevor eine solche Domain E-Mail bekommt, müssen wir sehen, dass sie dir gehört. E-Mail → DNS & Einrichtung zeigt einen TXT-Eintrag namens _itsh-mail mit einem Token, das nur für diese Domain gilt. Lege ihn bei deinem DNS-Anbieter an und drücke Jetzt prüfen, oder warte: Wir prüfen auch alle zehn Minuten selbst. Bis der Eintrag gefunden ist, lässt sich auf der Domain nichts anlegen. Ist die Domain bestätigt, prüfen wir einmal täglich, ob dieser Eintrag oder ein MX-Eintrag, der auf uns zeigt, noch vorhanden ist. Eine Domain, die nie bestätigt wurde, geben wir wieder frei, sobald ihr E-Mail-Hosting endet.
Die Aktivierung, bei einer Domain von einem anderen Anbieter ihre Bestätigung, legt die Domain auf dem Mailserver an und erzeugt zwei DKIM-Schlüssel dafür, einen Ed25519 und einen RSA. Beide werden veröffentlicht, und ausgehende Mail wird mit beiden signiert.
Die DNS-Einträge
E-Mail funktioniert, sobald die Pflicht-Einträge existieren. MX entscheidet, ob Mail überhaupt ankommt; SPF, DKIM und DMARC entscheiden, ob deine Mail bei anderen angenommen wird. Alle Einträge nutzen eine TTL von 3600.
| Typ | Name | Wert | Pflicht |
|---|---|---|---|
MX | @ | 10 mail.itsh.dev. | ja |
TXT | @ | v=spf1 ip4:116.203.15.70 -all | ja |
TXT | _dmarc | v=DMARC1; p=quarantine; rua=mailto:dmarc-rua@itsh.dev | ja |
TXT | <selector>._domainkey | ein Eintrag pro DKIM-Schlüssel deiner Domain | ja |
TXT | _itsh-mail | das Token aus DNS & Einrichtung | nur bei einer Domain von einem anderen Anbieter, bis sie bestätigt ist |
CNAME | autoconfig | api.itsh.dev. | nein |
CNAME | autodiscover | api.itsh.dev. | nein |
SRV | _autodiscover._tcp | 0 0 443 autodiscover.itsh.dev. | nein |
SRV | _imaps._tcp | 0 1 993 mail.itsh.dev. | nein |
SRV | _submission._tcp | 0 1 587 mail.itsh.dev. | nein |
Die DKIM-Selektoren und -Schlüssel sind für deine Domain einzigartig und stehen hier nicht. E-Mail → DNS & Einrichtung zeigt jeden Eintrag als Karte mit deinen Schlüsseln, jedes Feld so beschriftet, wie DNS-Anbieter es tun, und mit eigenem Kopier-Knopf.
Die optionalen Einträge sorgen dafür, dass sich ein E-Mail-Programm allein aus Adresse und Passwort selbst einrichtet. Mail läuft auch ohne sie, nur wird das Einrichten dann Handarbeit.
Drei Dinge machen Mail kaputt, wenn die Domain vorher schon Einträge hatte:
- Die MX-Einträge des alten Anbieters müssen weg. Bleiben sie neben unserem stehen, kommt ein Teil deiner Mail weiter dort an.
- Es darf nur einen SPF-Eintrag geben. Gibt es schon einen, ergänze darin unser
ip4:116.203.15.70, vor seinemall, statt einen zweiten anzulegen: bei zweien ignorieren Empfänger beide. - Es darf nur einen DMARC-Eintrag geben. Ersetze einen vorhandenen
_dmarc-Eintrag, oder trage unsere Adresse in seinruaein.
Wer sie schreibt
Liegt das DNS der Domain bei uns, machen wir das. Drücke Automatisch konfigurieren im Tab DNS & Einrichtung, und die fehlenden Einträge werden in deine Zone geschrieben. Ein nächtlicher Lauf hält sie dort, ein versehentlich gelöschter Eintrag kommt also von selbst zurück. Einträge, die mit unseren in Konflikt stehen, etwa der MX eines anderen Anbieters, ein zweiter SPF- oder DMARC-Eintrag oder ein CNAME auf einem Namen, den wir brauchen, bleiben für dich zum Entfernen stehen; der Tab sagt dir, welche.
Liegt das DNS woanders, machst du das. Übertrage die Tabelle von Hand zu deinem DNS-Anbieter. Wir kommen an diese Zone nicht heran und können sie deshalb auch nicht reparieren.
Der Knopf erscheint nur, wenn er auch wirken kann
Automatisch konfigurieren wird nur für eine Domain angeboten, deren DNS hier liegt, nur einem Konto, das sie ändern darf, und nur solange es noch etwas gibt, das er beheben kann. Bei einer Domain mit fremden Nameservern legst du die Einträge bei deinem Anbieter an.
Der Knopf kann fehlen, obwohl dein DNS hier liegt
Bei einer Domain, die du nur für E-Mail gekauft hast, wird Automatisch konfigurieren gar nicht angezeigt, obwohl die Zone hier liegt und die Einträge geschrieben werden könnten. Nimm die Tabelle oben und lege sie von Hand an.
Was mit vorhandenen Einträgen passiert
Automatisch konfigurieren und der nächtliche Lauf reparieren, statt zu ersetzen, und das ist wichtig, wenn die Domain schon über etwas anderes Mail verschickt:
- Ein vorhandener SPF-Eintrag wird ergänzt. Unsere IP wird hineingemischt statt ihn zu überschreiben, ein dort schon eingetragenes Newsletter-Tool oder ein Shop funktioniert also weiter.
- Ein vorhandener DMARC-Eintrag behält seine Policy, und sein
ruawird auf unsere Adresse umgeschrieben, es sei denn, sie steht schon darin. Wenn du DMARC-Reports weiter selbst bekommen willst, trage beide Adressen ein, durch ein Komma getrennt:rua=mailto:du@example.com,mailto:dmarc-rua@itsh.dev. - Die Root-Domain wird übersprungen, wenn Mail nur auf einer Subdomain liegt. Eine Domain, deren Postfächer alle auf
support.example.comliegen, behält den MX der Root-Domain, die also bei einem anderen Anbieter bleiben kann. Drückst du Automatisch konfigurieren für die Domain selbst, gelten die Regeln oben sofort auch für die Root-Domain.
Prüfen, ob es geklappt hat
Der Tab DNS & Einrichtung prüft jeden Eintrag und markiert ihn als Gültig, Stimmt nicht, Fehlt oder Nicht prüfbar. Liegt das DNS der Domain hier, liest er die Zone direkt, eine Änderung zeigt sich also sofort; überall sonst löst er die Einträge live auf, so wie ein empfangender Server.
Stimmt nicht heißt: Unter dem Namen ist etwas veröffentlicht, das seine Aufgabe nicht erfüllt. Die Karte zeigt, was gefunden wurde: ein anderer Wert, ein zweiter SPF- oder DMARC-Eintrag, der MX eines anderen Anbieters neben unserem oder ein CNAME, der den Namen belegt. Ein SPF-Eintrag, der unsere IP neben anderen vor seinem all enthält, gilt als gültig, ebenso ein DMARC-Eintrag mit deiner eigenen Policy, solange sein rua unsere Adresse enthält.
Die Domain gilt als eingerichtet, sobald alle Pflicht-Einträge gültig sind; die optionalen halten das nicht auf.
Ein gerade angelegter Eintrag kann so lange Fehlt anzeigen, wie seine alte TTL anderswo noch läuft. Gib ihm eine Stunde, bevor du das für einen Fehler hältst, und drücke dann Jetzt prüfen.
E-Mail auf einer Subdomain
E-Mail → Subdomains → Subdomain hinzufügen schaltet Mail für einen Namen unter der Domain frei, sodass support.example.com eigene Postfächer und ein eigenes Catch-All haben kann.
Eine Subdomain bekommt dieselben Einträge, jeweils mit ihrem Label davor, und eigene DKIM-Schlüssel statt Kopien der übergeordneten.
Namen bestehen aus Kleinbuchstaben, Ziffern und Bindestrichen. Diese sind reserviert und werden abgelehnt:
www ftp mail smtp imap pop pop3 ns1 ns2 ns3 ns4 ns mx webmail autoconfig autodiscoverEine Subdomain lässt sich nicht entfernen, solange noch Postfächer darauf liegen.
Wie es weitergeht
- E-Mail-Programm verbinden, sobald das erste Postfach existiert
- Postfächer und Aliase, um Adressen anzulegen