DNS Config. für 2 Server - 2 x Mail - Website -Website

kugelrund

New Member
Hallo Leute,

ich bin also der „Neue“ hier, freue mich schon Euch kennen zu lernen und baue auf Eure fachliche Hilfe. Ich bin nämlich ziemlich am Ende und meine bezahlte und beauftrage Agentur sagt „Hier haben wir keine Kompetenzen und können nicht helfen“! ;-)

Ich habe ein DNS Problem mit 2 verschiedenen Servern und einer (aus meiner Sicht) komplizierten Konfiguration. Ich bitte um Eure Hilfe.

Alle Produkte bei www.Hosteurope.de

1. Server IP 80.237.132.xxx: Ein vom Hoster administriertes Webpack welcher eine Domain (www.kugelrund.at) beherbergt, samt Webseite und ebenso den Mailserver dazu bedient.
Hier ist soweit alles gut!

2. Server IP 5.35.244.xxx: Ein virtueller Server (eigen administriert) welcher die Domain (www.checkbilliard.com), einen Tomcat, eine App, usw. beherbergt, und auch einen Mailserver für die @checkbilliard.com Adressen (z.B. ist hier kein DKIM möglich).

Problem 1:
Die Mails von @checkbilliard.com (5.35.244.xxx ) werden überwiegend als SPAM deklariert (weil z.B. kein DKIM Schlüssel möglich). Deswegen würden wir also gerne den vom Hoster administrierten Server (80.237.132.xxx ) zum Mailen verwenden, haben aber Schwierigkeiten bei der Konfiguration (DKIM, MX-records, DMARC, Reverse DNS, usw...) .

Problem 2:
Vom Server 5.35.244.xxx werden automatisch Emails per SMTP versandt (Registrierungsbestäigungen, usw.).
In den Mails sind Backlinks zu „Bestätige deine Anmeldung“ (5.35.244.xxx ) beinhaltet.
Stelle ich nun in den DNS den Mail-Server auf „80.237.132.xxx“ um, dann gibt es SPAM-Alarm weil der Reverse-DNS nicht stimmt (zu doof ich bin), ebenso bin ich bei den MX-Records nicht sicher.

Frage:
Wie konfiguriere ich das alles richtig um ALLE Mails über den 80.237.132.xxx zu senden, nämlich so dass es ohne „SPAM Alarm“ funktioniert.

Siehe auch den Screenshot der derzeitigen 5.35.244.xxx Config.

Danke und einen schönen Abend allerseits,
Robert
 

Attachments

  • 5.pg.JPG
    5.pg.JPG
    104 KB · Views: 172
Ich würde die email nicht auf den anderen Server umbiegen, sondern das Problem bei dem checkbillard.com Server suchen und beheben.

Warum ist bei dem eigen administrierten Server kein DKIM möglich?
Weißt du mit Sicherheit, dass die email wegen fehlendem DKIM im SPAM landen? (hast du zum Beispiel mal so eine email an GMX oder GMail geschickt und dir dann den Header angeschaut?)

Ich würde deinen SPF Eintrag vielleicht noch ändern, in
checkbillard.com. TXT v=spf1 +a +mx -all +a:www.checkbillard.com
 
Das wäre schon schön, geht aber nicht weil der eigen administrierte Server mit Plesk 11.0.9 zu verwalten ist, und in der Version wird kein DKIM angeboten. Und seit Juni 2014 wäre DKIM angeblich "Pflicht".

Den SPF Eintrag werd ich gleich ändern.

Weißt du mit Sicherheit, dass die email wegen fehlendem DKIM im SPAM landen? (hast du zum Beispiel mal so eine email an GMX oder GMail geschickt und dir dann den Header angeschaut?)
Weiß ich ehrlich gesagt nicht. Das ist das Ergebnis aus Tests mit MXtool und anderen sowie Recherchen im Internet.
GMX scheint zu funktionieren. Probleme habe ich bei der Zustellung an Outlook.com, Hotmail.com usw . Adressen. Obwohl schon bei Outlook registriert und frei geschaltet, werden wir nach ein paar Wochen wieder geblockt - das ist extrem nervig.
 
Das das Spam-Thema ja nur ausgehende Mail betrifft, ist es erst mal kein DNS-Problem. Im Prinzip kannst du auch die Mail-Server deines Serveranbieters als Smarthost verwenden, sofern dieser das zuläßt. Dafür ist dann keine Einstellung im DNS notwendig (Ausnahme: Der SPF-Record muß angepaßt werden), sondern in deinem MTA.
Soll der andere Mailserver auch Mails empfangen, reicht es nicht aus, einfach den MX-Record dahin umzubiegen, sondern der MTA des anderen Servers muß auch passend konfiguriert werden, um Mails der zusätzlichen Domain anzunehmen.
Für beide Sachen gilt: Hosteurope (in deinem Fall) muß das unterstützen, sonst bringt es nichts.
Watrum andere Mailserver deine Mails als Spam deklarieren, ist immer ein wenig raten und in die Glaskugel schauen - die Betreiber der Mailserver lassen sich bezüglich Spam-Anwehr nicht in die Karten schauen, damit die Spammer sich nicht so einfach darauf einstellen können.
 
Und seit Juni 2014 wäre DKIM angeblich "Pflicht".
Das ist Quatsch. Weder SPF noch DKIM sind in irgendeiner Form von irgendeinem seriösen Emailanbieter Pflicht für das Einliefern von Nachrichten.
Beide wirken generell sogar in den Spamfilter nur leicht tendierend, will heissen ein bestätigter Match reduziert den Spamwert während negative Matches den Wert erhöhen. Ein fehlender Eintrag ist üblicherweise neutral bewertet. Die Content-Filterregeln sind spätestens nachdem die Spammer brav DKIM-signieren und SPF-validiert sind deutlich höher gewichtet.
Falls du mit DKIM/SPF durchkommen würdest, bedeutet das dass du bereits am Limit wegen anderen Faktoren bist welche korrigiert werden sollten.

Zum Thema Hotmail: es gibt nur eine Möglichkeit um Hotmail überhaupt zu einer halbwegs vernünftigen Antwort zu bewegen und das ist eine briefschriftliche Abmahnung wegen wettbewerbswidrigem Verhalten an die Microsoft Luxemburg sarl welche für Europa zuständig ist. Traurig aber wahr!
Teile unserer Infrastruktur landen auch regelmässig auf deren yellow/redlist ohne dass es auch nur eine einzige Abuse-Meldung durch das JMRP gab und mit Angabe von "< 0.01% Spam" in deren System. Nachforschungen ergeben dass bspw der Zustellversuch an ein volles Emailkonto dafür sorgen kann dass man redlisted wird. Andere Nachforschungen ergeben dass Microsoft willkürlich IP's als "böse" markiert welche genau 1 Testnachricht an ein eigenes Emailkonto geschickt haben und diese auf Nachfrage dann wieder unlisted aber keine Antwort mit Verweis auf "interne Richtlinien" gibt.

die Betreiber der Mailserver lassen sich bezüglich Spam-Anwehr nicht in die Karten schauen, damit die Spammer sich nicht so einfach darauf einstellen können.
Security through obscurity gibt es nicht. Wenn ich mir die Anzahl an zugestellten Spamnachrichten auf bspw Hotmailkonten so ansehe scheint es aber eh nicht zu funktionieren :D Google's big-data System ist da deutlich zuverlässiger als Microsoft's zahlenbasierte Lösung.
 
DANKE!

Das nenne ich mal eine fundierte Antwort.
Du nimmst mir ein wenig die Angst, denn ich dachte schon wir "müssen" die DKIM unbedingt haben.

OK, dann werde ich den Leuten von Microsoft mal schreiben, denn in der Tat betrifft es nur Konten bei diesem Konzern. :eek:

Zeitgleich werde ich mal den Content unserer gesendeten Mails von Html auf Plain Text umstellen lassen - vielleicht hilft das auch ein wenig.
 
Back
Top