← Alle Hilfe-Themen

Domains & DNS

Absenderdomains anlegen und bestätigen, SPF/DKIM/DMARC mit Ist/Soll-Vergleich einrichten.

Unter Domains & DNS verwaltest du deine Absenderdomains und siehst für jede, ob die DNS-Einträge stimmen. Für jede Domain gibt es eine Karte mit dem Zustand von SPF, DKIM und DMARC.

Domain-Übersicht mit Statuskarten

Domain hinzufügen und bestätigen

Über Domain hinzufügen legst du eine neue Absenderdomain an. Die Inhaberschaft bestätigst du per TXT-Eintrag (mailbridge-verify=…) im DNS der Domain; erst danach wird die Domain am Server freigeschaltet. Entspricht die Domain der Domain deiner Registrierungs-Adresse, entfällt der Nachweis. Der Ablauf im Detail steht in der Erste-Schritte-Anleitung.

Ist/Soll-Vergleich

Für jeden der drei Eintragstypen zeigt die Karte den aktuell gefundenen Eintrag (Ist) und den erwarteten (Soll), mit Kopier-Buttons für Host, Typ und Wert. Du kopierst die Soll-Werte zu deinem Domain-Anbieter und klickst danach auf Erneut prüfen.

Ist/Soll-Vergleich der DNS-Einträge

Die drei Einträge kurz erklärt:

  • SPF erlaubt unseren Servern, für deine Domain zu senden. Ein einziger Eintrag mit include:spf.spamgo.de genügt und übersteht auch einen Serverwechsel. Der Soll-Vorschlag ergänzt deinen bestehenden SPF-Eintrag, statt ihn zu ersetzen.
  • DKIM signiert jede Mail kryptografisch. Senden deine Zugänge über mehrere Server, zeigt die Karte mehrere DKIM-Einträge. Lege alle an.
  • DMARC sagt Empfängern, wie sie mit gefälschten Mails deiner Domain umgehen sollen. Steht deine Richtlinie auf p=none, schlägt das Portal die Umstellung auf p=quarantine vor.

Automatische Überwachung

MailBridge prüft alle Domains einmal täglich. Bricht ein Eintrag später, etwa weil beim Domain-Anbieter etwas geändert wurde, erscheint das auf dem Dashboard unter Handlungsbedarf. DNS-Änderungen brauchen bis zu 24 Stunden, bis sie überall sichtbar sind.

Domainbindung

Jede Domain hat einen Bindungsmodus: Bei Beobachtung werden Mails mit fremden Absenderadressen nur protokolliert, bei Erzwungen nimmt der Server ausschließlich Absenderadressen dieser Domain an. So kann ein kompromittierter Zugang nicht im Namen fremder Domains senden.

Diese Funktion findest du im Kundenportal: my.mailbridge.email, der Zugang ist in jedem Paket enthalten.