Vorlage: Mailcow mit eigener Maildomain
MX, Mailhostname und SPF als Gerüst; DKIM kommt aus deiner Mailcow-Installation.
Verwendung der Demo
Alle example.com-Namen, .example-Ziele und öffentlichen Beispieladressen sind Dokumentationswerte. Diese Vorlagen ändern keine DNS-Zone automatisch. Ersetze sie mit deinen tatsächlichen Werten und prüfe die Voraussetzungen des Dienstes. Private Adressen in internen Beispielen gehören nur in die interne DNS-Zone.
Annahmen
example.com ist die Maildomain. mail.example.com ist der dauerhaft gewählte Mailcow-Hostname. Der Server besitzt eine feste öffentliche Ausgangs-IP und darf eingehend wie ausgehend SMTP betreiben. Die Domain und Postfächer werden zusätzlich in Mailcow angelegt.
DNS-Gerüst
mail.example.com. 3600 IN A 192.0.2.25
example.com. 3600 IN MX 10 mail.example.com.
example.com. 3600 IN TXT "v=spf1 ip4:192.0.2.25 -all"
_dmarc.example.com. 3600 IN TXT "v=DMARC1; p=none; rua=mailto:dmarc@example.com"Das SPF-Beispiel setzt voraus, dass nur diese IP für die Envelope-Domain sendet. Zusätzliche tatsächliche Versanddienste müssen kontrolliert eingebunden werden. Die Berichtsadresse muss eingerichtet und ausgewertet werden. Eine schärfere DMARC-Policy folgt nach Tests der legitimen Versandwege.
DKIM ohne erfundenen Schlüssel
Erzeuge beziehungsweise verwalte den DKIM-Schlüssel in Mailcow. Übernimm den angezeigten Selector und öffentlichen TXT-Wert in deine DNS-Zone. Beispiel für den Namen bei Selector dkim: dkim._domainkey.example.com. Der Schlüssel selbst muss aus deiner Installation stammen; ein kopierter Demo-Schlüssel wäre falsch. Prüfe danach eine echte neu gesendete Nachricht.
PTR und Mailcow-Hostname
Setze den Reverse-DNS der tatsächlichen Ausgangs-IP beim Serveranbieter auf den vorgesehenen Mailhostname. Der zugehörige A-Record muss zurück auf diese IP zeigen. Für ausgehendes IPv6 gelten gesonderte AAAA- und PTR-Prüfungen. Bei Cloudflare bleiben die klassischen Mailhosts direkt erreichbar und außerhalb eines gewöhnlichen HTTP-Proxys.
Autokonfiguration bewusst ergänzen
Mailcow dokumentiert optionale Client-Konfiguration über autodiscover und autoconfig. Ergänze diese nur mit passenden Webserver- und Zertifikatseinstellungen. DNS-Namen allein richten den Dienst nicht ein. Bei Benachrichtigungen des Mailservers kann außerdem der Serverhostname selbst als Absenderdomain relevant sein; teste auch diesen Versandweg.
Betriebstest
DNS, TCP-Port 25, Mailcow-Domain und Postfach, SMTP-Protokoll, SPF/DKIM/DMARC einer Testmail und Erreichbarkeit von Webmail getrennt prüfen. Die Mailcow-Dokumentation ist die maßgebliche Quelle für Ports, Zertifikate und versionsabhängige Einstellungen.