Anbieter für Mail-Webhosting

Oder wenn es kein Webspace sofort sein muss: Netcup bietet oft Domainangebote. Ich zahle beispielsweise derzeit nur 14Cent/Monat für eine de-Domain. (aber auch der reguläre Preis von 5€/Jahr ist eigentlich ein no-brainer)
Ansonsten einfach ein Webhosting dort buchen und die Mailfunktionen im DNS auf mailbox.org ändern.
 
  • Gefällt mir
Reaktionen: Dr. McCoy
Hab mich für Netcup und Mailbox entschieden.
Die ganze Nacht durch Mails exportiert und importiert und bin grade am verzweifeln am DNS konfigurieren.
Vllt. kann mir ja einer auf die Schnelle sagen, was ich falsch gemacht hab.

@ MX 10 mxext1.mailbox.org.
@ MX 10 mxext2.mailbox.org.
@ MX 20 mxext3.mailbox.org.
@ TXT v=spf1 mx -all
a3652[...]4c8398da3 TXT 6ee0a3d[...]8edb21d14.domain.de (domain ergänzt durch meine Domain)
 
Auf dem ersten Blick sieht das eigentlich okay aus.

Hilfreich wäre wenn du genau benennst was nicht klappt oder Fehlermeldungen zeigst.
Werden die DNS-Records nicht akzeptiert? Hast du diese mal selbst überprüft? (entweder händisch mit nslookup / dig oder mit Hilfe von Drittanbietern wie https://mxtoolbox.com/)

Bitte etwas konkreter werden, dann kann man dir auch gezielter Vorschläge unterbreiten. :)

PS: Beim SPF-Record bin ich mir nicht sicher. Mailbox selbst schlägt folgenden vor: v=spf1 include:mailbox.org. Weiß nicht ob es da reicht, wenn du nur deine eigenen MX Einträge dort benennst (wie du es derzeit tust). Schließlich würdest du mit dem include diese hier ebenfalls einbinden: v=spf1 ip4:213.203.238.0/25 ip4:195.10.208.0/24 ip4:91.198.250.0/24 ip4:80.241.56.0/21 ip6:2001:67c:2050::/48 ip4:80.241.60.0/24 mx ~all und die könnten ggf. sonst fehlen. Dürfte aber nur beim Versenden eine Rolle spielen. Wie gesagt, du müsstest bitte etwas konkreter werden was genau nicht klappt.
 
Ich weiß ja selber nicht, was die ganzen Sachen da überhaupt machen.
Ich hab es nach der Anleitung von mailbox.org gemacht, damit hat es mit allen drei Möglichen Formationen des Hostnamens und des TXT Record nicht geklappt.
Die restlichen Einträge hab ich ergoogelt von Leuten die auch keine Ahnung hatten, aber kein Plan was die bewirken.
Die [...] hab ich selber nur hier im Forum hinzugefügt, weil ich nicht weiß wie sensibel die Daten sind. Sind schon die Richtigen, die Mailbox mit gegeben hat.

Der Fehler kommt auf Mailbox beim hinzufügen eines E-Mail-Alias, Externe Adresse hinzufügen.

Fehler: Validierung der externen Domain fehlgeschlagen

Ich hab jetzt auch
Code:
v=spf1 include:mailbox.org
ausprobiert, die selbe Fehlermeldung.

Hätte auch nicht gedacht, dass man da insgesamt so einen Hokuspokus machen muss ^^
 
wirelessy schrieb:
Zeitaufwand habe ich da tatsächlich ca. 3 Minuten im Monat mit, wenn ich einmal n apt update && upgrade mache, und evtl. nochmal Mail-in-a-box update.
Ich finde das ziemlich fahrlässig einfach den Betrieb eines Server vorzuschlagen. Ohne die nötigen Kenntnis kann man sich da schnell viel ärger einhandeln. apt update & upgrade 1x im Monat ist sicher keine ausreichenden Serveradministration.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Der Lord und burglar225
@M-X Ich stimme in dem konkreten Fall nicht zu, und lasse mich gerne ob weiterer, sinnvoller Maßnahmen aufklären.

@Sinol: Kannst du mal folgendes ausführen und den Output hier lassen?
Win + R -> powerhell -> folgende Zeilen:

Resolve-DnsName -Type MX <deine Maildomain>
Resolve-DnsName -Type TXT <deine Maildomain>
Resolve-DnsName -Type TXT <deine TXT-Record Subdomain/6ee0a3d[...]8edb21d14.domain.de>
 
Du sagst also es ist kein Problem für einen Laien einen eigenen Server im Rechenzentrum zu betrieben nur weil Mail in the Box dir ein paar schicke scripte gibt die das Setup automatisieren? Was ist mir Security ? Was macht man wenn das Ding mal down ist ?
 
  • Gefällt mir
Reaktionen: Der Lord
Nein, ich frage nach, welchen Part ich an der Administration vernachlässige.

Konkret sagte ich zu dem Part:
Aber man betreibt n vollwertiges OS ziemlich direkt im Internet. Damit ist natürlich nicht zu spaßen.
Aber ja, ich würde mich auch hinstellen und sagen, dass der Betrieb auch für einen Laien/Hobbyisten kein Problem darstellt.
"Was ist mit Security" - welchen Aspekt meinstn jetzt genau?
"Was macht man, wenn das Ding down ist?" Fixen, oder die Idee wieder verwerfen.
 
@Sinol Änderungen am DNS können, bis sie weltweit aktualisiert wurden, schon gern mal bis zu 48h dauern. Daher bitte nicht vorschnell dort Änderungen vornehmen und Sekunden später ein Ergebnis erwarten.
Bis du die richtigen DNS-Records gefunden/gesetzt hast, empfiehlt es sich auch die TTL in den DNS-EInstellungen auf 300 runterzuschrauben. D.h. vereinfacht ausgedrückt: DNS-Einträge dürfen maximal 300 Sekunden alt sein, bis sie neu abgerufen werden. Defaultwert ist hier gerne mal 24h.
Dazu kommt noch, dass der Netcup-Resolver selbst nur alle 10 Minuten refreshed. Also: TTL runter, dann nochmal ganz langsam die Einstellungen setzen, dem ganzen DNS genug Zeit geben und dann selbst mit den genannten Tools überprüfen und wenn die deine erwarteten Einstellungen anzeigen nochmals bei mailbox versuchen.
 
@wirelessy Einen Server Welcher-Art-Auch-Immer öffentlich zu betreiben erfordert ein nicht unerhebliches Maß an Verantwortung. Wenn dein Server zur Spamschleuder wird kann es schnell teuer werden oder der Provider kappt deinen Server vom Netz.

Was mich zum nächsten Problem bringt: Self-Hosting birgt immer die Gefahr dass deine Mails im Spam-Ordner landen da die Reputation deiner IP(s) noch nicht vorhanden ist. Selber schon erlebt, und da fängt der Spaß dann an: Wie konfiguriere ich meinen Server so dass möglichst alle mit dem reden wollen?

On-Topic: Ich habe vor nem halben Jahr auch alles zu Mailbox.org migriert und bisher nicht bereut. Ich halte es grundsätzlich für eine gute Idee Mail-, Web- und Domainhosting zu Entkoppeln. Macht den Anbieterwechsel später einfach(er).
 
  • Gefällt mir
Reaktionen: Der Lord
Unbenannt-1.jpg
 
@Sinol Aha. Da steht mehr im TXT drin, als drinstehen sollte.
Kappe mal bei dem "...21d14", hinten die Domain sollte da nach meinem Verständnis nicht da sein.

@rest: Die Verantwortung habe ich nie abgestritten, und das Vorhandensein eben dieser finde ich auch sehr offensichtlich.
Ich rede hier nicht mit Kindern, ich rede mit Leuten, die sich in einem Fachgebiet informieren wollen und Optionen suchen.
 
  • Gefällt mir
Reaktionen: Bob.Dig
wirelessy schrieb:
"Was ist mit Security" - welchen Aspekt meinstn jetzt genau?
"Was macht man, wenn das Ding down ist?" Fixen, oder die Idee wieder verwerfen.
Zum Beispiel regelmäßiges Log Reviews bzw Analyse mit Notifications? Hardening ? Intrusion detection ? Antivrius ?
Bei fixen scheitertet es halt schon. Wenn man keine Linux Kenntnisse hat ist halt ganz schnell rum mit dem Mailserver, und ein offline Mailserver ist für die meisten sicher ein großes Problem wenn man auf die E-mail Adresse angewiesen ist ?
Wie siehst mit Backups aus, wie siehst mit Redundanz aus?
 
@Sinol Name ist Hash.domain.tld, als Wert/Value dann ein 40-Stelliger Hash der nur aus Buchstaben und Zahlen besteht. Der Hash im "Name" und "Wert/Value" sind unterschiedlich!
 
Ja mein Fehler, hatte das eben mal testweise etwas variiert und nicht mehr vor dem Shell ausführen geändert... :freak:
Ich führ das nochmal aus.
Ergänzung ()

Unbenannt-221.jpg

Ergänzung ()

Ui, super smart gelöst das mit der Ergänzung! Noch nie gesehen.

TTL ist auf 300 gestellt.
 
Zuletzt bearbeitet:
Die Ausgaben auf der Konsole sind wahrscheinlich gecached da die TTL auf 41425 Sekunden steht (kannst du ruhig auf 0 setzen). Kannst du hier das posten was du auch bei deinem Domain-Hoster in der DNS Konfiguration eingegeben hast?
 
@M-X Alles klar, du willst einen privaten Mailserver nach Enterprise-Vorgaben betrieben sehen.
Verstanden, hab ich nichts weiter zu zu sagen.

Schau dir mal Mail-in-a-box an, was es alles für einen wie aufsetzt und regelmäßig tut, dann können wir weiter reden.
Der Guide zum Aufsetzen erwähnt aus meiner Sicht auch alles Notwendige und Sinnvolle.
Den hier lasse ich noch da, aber ich denke, du versuchst über das Ziel hinaus zu schießen.

Kurzfassung zu den Punkten unter meinem eigenen Bedarf:
  • Log reviews: Juckt mich nicht groß. Erfolgreiche Logins würde ich beim drauf-SSHen sehen, mehr muss mich nicht interessieren. MIAB bringt mit Munin aber ein sehr gutes Monitoring mit, und ich kriege als Admin automatisch Activity-Reports und tägliche Config-Checks per Mail.
  • Hardening: Macht MIAB exzellent.
  • IDS: Wtf, ich will nen privaten Mailserver betreiben, keine fette Farm an zig Diensten für zig Leute. Was will ich im übrigen mit den 50k+ False-Positives pro Tag bei einem System, was im Internet hängt.
  • Antivirus: Wtf, das ist nen Server, kein interaktives System, auf dem Leute wild irgendwas ausführen
  • Backups: Macht MIAB täglich
  • Redundanz: Wtf, das ist n privater Mailserver. RFC-konformer Mailversand sieht auch mehrere Zustellversuche vor. Mal davon ab: Meine Uptime ist 100% seit Aufsetzen. Ausfälle kriege ich zeitnah mit, wenn mein Mailabruf aufm Telefon nicht mehr tut, und kann dann reagieren.
 
  • Gefällt mir
Reaktionen: Bob.Dig
MIAB macht SSH und OS Hardening ? Ist Sicherheit bei einem privaten Server weniger wichtig als bei einem Enteprise Server ?
Ich sage nicht das man das niemals machen sollte, sondern das man sich ausreichend informieren und trainieren muss und den Aufwand und Risiken bewusst ist. So Sachen wie MIAB gaukeln einem vor mit ein paar Scripts wäre es getan, aber so ist es halt nicht. Wenn du dich auskennst und das so betreibst ist das doch super. Das gilt aber halt nicht für jeden und wir brauchen nicht noch mehr gekaperte Server die in Botnets landen.

Sich bei der redundanz darauf zu verlassen das die anderen es schon erneut senden werden kann man natürlich machen, ist aber halt auch ein Risiko was ich eingehe. Blöd wenn ich dann auf eine wichtige Mail warte und die Kiste offline ist. Ggf bin ich nicht zuhaue und kann das auch nicht eben per SSH fixen. Alles Sachen die ich mir halt bewusst sein muss. Deine 100% uptime sind toll saber halt auch nicht repräsentativ.
 
Ihr externer Alias wurde erfolgreich hinzugefügt.

Ehm ja dann lag es tatsächlich an dem TTL-Wert?
Super!
Empfang funktioniert, Senden funktioniert, Nur Senden an mich selber funktioniert nicht, aber ist egal :cool_alt:

Ich danke euch, echt!
 
Zurück
Oben