Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
public:email-dkim-spf-mx [2024/04/08 12:28] oxmie@datenkollektiv.netpublic:email-dkim-spf-mx [2025/05/19 16:49] (aktuell) – [SPF-Record] oxmie@datenkollektiv.net
Zeile 7: Zeile 7:
  
 ==== MX-Records ==== ==== MX-Records ====
-^  TYPE  ^  NAME    TTL        PRIO    ^ VALUE                        +^  TYPE  ^  NAME    TTL        PRIO    ^ VALUE                         
-|  MX    |  ''@''  |  ''7200''  |  ''10''  | ''mx1.datenkollektiv.net.''  +|  MX    |  ''@''  |  ''7200''  |  ''5''   | ''mx2.datenkollektiv.net.''   
-|  MX    |  ''@''  |  ''7200''  |  ''10''  | ''mx2.datenkollektiv.net.''  +|  MX    |  ''@''  |  ''7200''  |  ''10''  | ''mx1.datenkollektiv.net.''   
-|  MX    |  ''@''  |  ''7200''  |  ''10''  | ''mx3.datenkollektiv.net.''  |+|  MX    |  ''@''  |  ''7200''  |  ''10''  | ''mx3.datenkollektiv.net.''   |
 |  MX    |  ''@''  |  ''7200''  |  ''30''  | ''mx-b.datenkollektiv.net.''  | |  MX    |  ''@''  |  ''7200''  |  ''30''  | ''mx-b.datenkollektiv.net.''  |
  
Zeile 43: Zeile 43:
   * **NAME**: ''<Eure Subdomain>''   * **NAME**: ''<Eure Subdomain>''
   * **TTL**: ''7200''   * **TTL**: ''7200''
-  * **VALUE / WERT**: <code>"157.90.100.226"</code>+  * **VALUE / WERT**: <code>157.90.100.226</code>
  
   * **DNS-TYPE**: ''AAAA''   * **DNS-TYPE**: ''AAAA''
   * **NAME**: ''<Eure Subdomain>''   * **NAME**: ''<Eure Subdomain>''
   * **TTL**: ''7200''   * **TTL**: ''7200''
-  * **VALUE / WERT**: <code>"2a01:4f8:fff0:a9::226"</code>+  * **VALUE / WERT**: <code>2a01:4f8:fff0:a9::226</code>
  
 ==== MX-Record ==== ==== MX-Record ====
Zeile 59: Zeile 59:
   * **TTL**: ''7200''   * **TTL**: ''7200''
   * **VALUE / WERT**: <code>"v=spf1 redirect=lists.datenkollektiv.net"</code>   * **VALUE / WERT**: <code>"v=spf1 redirect=lists.datenkollektiv.net"</code>
 +
 +==== DMARC-Record ====
 +  * **DNS-TYPE**: ''CNAME''
 +  * **NAME**: ''_dmarc''
 +  * **TTL**: ''7200''
 +  * **VALUE / WERT**: <code>_dmarc.lists.datenkollektiv.net.</code>
  
 ==== DKIM ==== ==== DKIM ====
-//tl;dr:// Für DKIM muss nichts eingestellt werden. 
  
-Eine DKIM Signatur ist bei einem E-Mailverteiler nicht einsetzbar, da der Verteiler als Relay agiert und deswegen DKIM Signaturen für Absenderadressen nicht erstellt werden können. Das System was bei dem Verteiler zum Einsatz kommt nennt sich [[https://de.wikipedia.org/wiki/Authenticated_Received_Chain|ARC]]. Die ARC Signatur übernimmt unser System und löst dieses über unsere Domain ''lists.datenkollektiv.net'' auf (vgl. ''TXT default._domainkey.lists.datenkollektiv.net.''). +  * **DNS-TYPE**: ''CNAME'' 
- +  * **NAME**: ''mailman._domainkey'' 
-Folglich muss im DNS nichts für DKIM/ARC eingestellt werden.+  * **TTL**: ''7200'' 
 +  * **VALUE / WERT**: <code>dkim2.datenkollektiv.net.</code>
  
 ==== Beispiel ==== ==== Beispiel ====
Zeile 76: Zeile 82:
 listen IN MX 10 lists.datenkollektiv.net. listen IN MX 10 lists.datenkollektiv.net.
 listen IN TXT "v=spf1 redirect=lists.datenkollektiv.net" listen IN TXT "v=spf1 redirect=lists.datenkollektiv.net"
 +mailman._domainkey.listen IN CNAME "dkim2.datenkollektiv.net."
 +_dmarc.listen IN CNAME "_dmarc.lists.datenkollektiv.net."
 </code> </code>
  
 +==== DNS Anpassung bei externen Absendeadresse ====
 +
 +==== SPF-Record ====
 +  * **DNS-TYPE**: ''TXT''
 +  * **NAME**: ''<Externe Domain>''
 +  * **TTL**: ''7200''
 +  * **VALUE / WERT**: Hinzufügen von ... ''include:lists.datenkollektiv.net'' ...
 +
 +==== DKIM ====
 +  * **DNS-TYPE**: ''CNAME''
 +  * **NAME**: ''mailman._domainkey''
 +  * **TTL**: ''7200''
 +  * **VALUE / WERT**: <code>dkim2.datenkollektiv.net.</code>