Skip to content

Domain einrichten ​

Zwei Schritte: E-Mail für die Domain aktivieren, dann ihre DNS-Einträge einrichten. Der zweite Schritt ist fast die ganze Arbeit, und wie viel davon an dir hängt, entscheidet allein, wo das DNS der Domain liegt.

Domain aktivieren ​

Öffne E-Mail → Domain-Einstellungen, wähle die Domain und drücke Aktivieren.

Vorher muss eine Zahlungsmethode hinterlegt sein, ohne sie wird die Aktivierung abgelehnt. Eine Domain, die mit einem deiner Webhosting-Pakete verknüpft ist, braucht gar keine Aktivierung und zeigt Im Hosting inklusive. Verknüpfst du eine Domain, die schon kostenpflichtiges E-Mail-Hosting hat, mit einem aktiven Paket, endet das E-Mail-Hosting automatisch, und die nicht genutzten Tage des laufenden Zeitraums werden anteilig erstattet.

Postfächer, Aliase und alles Weitere auf der Domain lassen sich erst anlegen, wenn E-Mail für sie aktiv ist und, bei einer Domain von einem anderen Anbieter, die Domain bestätigt ist. Wie du E-Mail kündigst und wann sie abgeschaltet wird, etwa wenn das Hosting-Paket endet oder du die Verknüpfung löst, steht unter E-Mail für eine Domain beenden und Wenn E-Mail abgeschaltet wird.

Für eine Domain, die bei einem anderen Anbieter liegt, legt Externe Domain hinzufügen im Tab Postfächer das E-Mail-Hosting dafür in deinen Warenkorb.

Bevor eine solche Domain E-Mail bekommt, müssen wir sehen, dass sie dir gehört. E-Mail → DNS & Einrichtung zeigt einen TXT-Eintrag namens _itsh-mail mit einem Token, das nur für diese Domain gilt. Lege ihn bei deinem DNS-Anbieter an und drücke Jetzt prüfen, oder warte: Wir prüfen auch alle zehn Minuten selbst. Bis der Eintrag gefunden ist, lässt sich auf der Domain nichts anlegen. Ist die Domain bestätigt, prüfen wir einmal täglich, ob dieser Eintrag oder ein MX-Eintrag, der auf uns zeigt, noch vorhanden ist. Eine Domain, die nie bestätigt wurde, geben wir wieder frei, sobald ihr E-Mail-Hosting endet.

Die Aktivierung, bei einer Domain von einem anderen Anbieter ihre Bestätigung, legt die Domain auf dem Mailserver an und erzeugt zwei DKIM-Schlüssel dafür, einen Ed25519 und einen RSA. Beide werden veröffentlicht, und ausgehende Mail wird mit beiden signiert.

Die DNS-Einträge ​

E-Mail funktioniert, sobald die Pflicht-Einträge existieren. MX entscheidet, ob Mail überhaupt ankommt; SPF, DKIM und DMARC entscheiden, ob deine Mail bei anderen angenommen wird. Alle Einträge nutzen eine TTL von 3600.

TypNameWertPflicht
MX@10 mail.itsh.dev.ja
TXT@v=spf1 ip4:116.203.15.70 -allja
TXT_dmarcv=DMARC1; p=quarantine; rua=mailto:dmarc-rua@itsh.devja
TXT<selector>._domainkeyein Eintrag pro DKIM-Schlüssel deiner Domainja
TXT_itsh-maildas Token aus DNS & Einrichtungnur bei einer Domain von einem anderen Anbieter, bis sie bestätigt ist
CNAMEautoconfigapi.itsh.dev.nein
CNAMEautodiscoverapi.itsh.dev.nein
SRV_autodiscover._tcp0 0 443 autodiscover.itsh.dev.nein
SRV_imaps._tcp0 1 993 mail.itsh.dev.nein
SRV_submission._tcp0 1 587 mail.itsh.dev.nein

Die DKIM-Selektoren und -Schlüssel sind für deine Domain einzigartig und stehen hier nicht. E-Mail → DNS & Einrichtung zeigt jeden Eintrag als Karte mit deinen Schlüsseln, jedes Feld so beschriftet, wie DNS-Anbieter es tun, und mit eigenem Kopier-Knopf.

Die optionalen Einträge sorgen dafür, dass sich ein E-Mail-Programm allein aus Adresse und Passwort selbst einrichtet. Mail läuft auch ohne sie, nur wird das Einrichten dann Handarbeit.

Drei Dinge machen Mail kaputt, wenn die Domain vorher schon Einträge hatte:

  • Die MX-Einträge des alten Anbieters müssen weg. Bleiben sie neben unserem stehen, kommt ein Teil deiner Mail weiter dort an.
  • Es darf nur einen SPF-Eintrag geben. Gibt es schon einen, ergänze darin unser ip4:116.203.15.70, vor seinem all, statt einen zweiten anzulegen: bei zweien ignorieren Empfänger beide.
  • Es darf nur einen DMARC-Eintrag geben. Ersetze einen vorhandenen _dmarc-Eintrag, oder trage unsere Adresse in sein rua ein.

Wer sie schreibt ​

Liegt das DNS der Domain bei uns, machen wir das. Drücke Automatisch konfigurieren im Tab DNS & Einrichtung, und die fehlenden Einträge werden in deine Zone geschrieben. Ein nächtlicher Lauf hält sie dort, ein versehentlich gelöschter Eintrag kommt also von selbst zurück. Einträge, die mit unseren in Konflikt stehen, etwa der MX eines anderen Anbieters, ein zweiter SPF- oder DMARC-Eintrag oder ein CNAME auf einem Namen, den wir brauchen, bleiben für dich zum Entfernen stehen; der Tab sagt dir, welche.

Liegt das DNS woanders, machst du das. Übertrage die Tabelle von Hand zu deinem DNS-Anbieter. Wir kommen an diese Zone nicht heran und können sie deshalb auch nicht reparieren.

Der Knopf erscheint nur, wenn er auch wirken kann

Automatisch konfigurieren wird nur für eine Domain angeboten, deren DNS hier liegt, nur einem Konto, das sie ändern darf, und nur solange es noch etwas gibt, das er beheben kann. Bei einer Domain mit fremden Nameservern legst du die Einträge bei deinem Anbieter an.

Der Knopf kann fehlen, obwohl dein DNS hier liegt

Bei einer Domain, die du nur für E-Mail gekauft hast, wird Automatisch konfigurieren gar nicht angezeigt, obwohl die Zone hier liegt und die Einträge geschrieben werden könnten. Nimm die Tabelle oben und lege sie von Hand an.

Was mit vorhandenen Einträgen passiert ​

Automatisch konfigurieren und der nächtliche Lauf reparieren, statt zu ersetzen, und das ist wichtig, wenn die Domain schon über etwas anderes Mail verschickt:

  • Ein vorhandener SPF-Eintrag wird ergänzt. Unsere IP wird hineingemischt statt ihn zu überschreiben, ein dort schon eingetragenes Newsletter-Tool oder ein Shop funktioniert also weiter.
  • Ein vorhandener DMARC-Eintrag behält seine Policy, und sein rua wird auf unsere Adresse umgeschrieben, es sei denn, sie steht schon darin. Wenn du DMARC-Reports weiter selbst bekommen willst, trage beide Adressen ein, durch ein Komma getrennt: rua=mailto:du@example.com,mailto:dmarc-rua@itsh.dev.
  • Die Root-Domain wird übersprungen, wenn Mail nur auf einer Subdomain liegt. Eine Domain, deren Postfächer alle auf support.example.com liegen, behält den MX der Root-Domain, die also bei einem anderen Anbieter bleiben kann. Drückst du Automatisch konfigurieren für die Domain selbst, gelten die Regeln oben sofort auch für die Root-Domain.

Prüfen, ob es geklappt hat ​

Der Tab DNS & Einrichtung prüft jeden Eintrag und markiert ihn als Gültig, Stimmt nicht, Fehlt oder Nicht prüfbar. Liegt das DNS der Domain hier, liest er die Zone direkt, eine Änderung zeigt sich also sofort; überall sonst löst er die Einträge live auf, so wie ein empfangender Server.

Stimmt nicht heißt: Unter dem Namen ist etwas veröffentlicht, das seine Aufgabe nicht erfüllt. Die Karte zeigt, was gefunden wurde: ein anderer Wert, ein zweiter SPF- oder DMARC-Eintrag, der MX eines anderen Anbieters neben unserem oder ein CNAME, der den Namen belegt. Ein SPF-Eintrag, der unsere IP neben anderen vor seinem all enthält, gilt als gültig, ebenso ein DMARC-Eintrag mit deiner eigenen Policy, solange sein rua unsere Adresse enthält.

Die Domain gilt als eingerichtet, sobald alle Pflicht-Einträge gültig sind; die optionalen halten das nicht auf.

Ein gerade angelegter Eintrag kann so lange Fehlt anzeigen, wie seine alte TTL anderswo noch läuft. Gib ihm eine Stunde, bevor du das für einen Fehler hältst, und drücke dann Jetzt prüfen.

E-Mail auf einer Subdomain ​

E-Mail → Subdomains → Subdomain hinzufügen schaltet Mail für einen Namen unter der Domain frei, sodass support.example.com eigene Postfächer und ein eigenes Catch-All haben kann.

Eine Subdomain bekommt dieselben Einträge, jeweils mit ihrem Label davor, und eigene DKIM-Schlüssel statt Kopien der übergeordneten.

Namen bestehen aus Kleinbuchstaben, Ziffern und Bindestrichen. Diese sind reserviert und werden abgelehnt:

text
www ftp mail smtp imap pop pop3 ns1 ns2 ns3 ns4 ns mx webmail autoconfig autodiscover

Eine Subdomain lässt sich nicht entfernen, solange noch Postfächer darauf liegen.

Wie es weitergeht ​