Willkommen im mailbox User Forum
 

MTA-STS für eigene Domains Planung und mögliche Prüfung von Domain-Konfigurationsfehlern

Adrian hat dies geteilt, 49 Tage her
vorgeschlagen

Hallo zusammen,

ich nutze mailbox.org mit einer eigenen Domain und wollte mich erkundigen, ob es inzwischen schon eine offizielle Planung oder Roadmap gibt, wann MTA-STS für eigene Domains direkt seitens mailbox.org unterstützt werden soll.

Mir geht es dabei ausdrücklich um eine offizielle und möglichst einfache Lösung für Nutzer mit eigener Domain, also idealerweise ohne zusätzlichen eigenen Webspace oder manuelle Zusatzkonstruktionen außerhalb von mailbox.org. Gerade im Zusammenhang mit einer sauber abgesicherten Mail-Konfiguration wäre das aus meiner Sicht ein sinnvoller nächster Schritt.

Zusätzlich hätte ich noch eine zweite Frage:
Kann mailbox.org auf seiner Seite erkennen, ob es bei einer eingebundenen eigenen Domain Konfigurationsfehler oder Unstimmigkeiten gibt?

Mich würde interessieren, ob von mailbox.org aus zum Beispiel auffällt, wenn bei einer Domain bestimmte Dinge nicht korrekt eingerichtet sind oder nicht sauber zusammenspielen, etwa bei:

  • MX-Zustellung,
  • DKIM-Zuordnung,
  • Alias- oder Postfachzuweisung,
  • SPF/DMARC-bezogenen Auffälligkeiten,
  • oder allgemein bei der technischen Einbindung der Domain.

Hintergrund ist, dass ich gern besser einschätzen würde, ob mögliche Probleme eher auf Seiten der Domain-Konfiguration liegen oder ob mailbox.org bestimmte Fehlerbilder intern bereits erkennen kann.

Ich würde die Frage sonst auch direkt an den Support richten, kann aktuell aber leider kein Ticket über support.mailbox.org eröffnen, da ich mich dort momentan nicht einloggen kann.

Daher meine Fragen an das mailbox.org-Team zusammengefasst:

  1. Gibt es bereits eine offizielle Planung für MTA-STS bei eigenen Domains?
  2. Kann mailbox.org bei eingebundenen eigenen Domains serverseitig Konfigurationsfehler oder Unstimmigkeiten erkennen?
  3. Falls ja: Welche Arten von Problemen lassen sich dabei typischerweise feststellen?

Vielen Dank vorab für eine Rückmeldung.

Antworten (3)

Foto
2

Hallo,

vielen Dank für Ihre Anfrage. Ich kann Ihnen leider keine Auskunft über unsere Roadmap geben. Momentan ist es nicht möglich zu prüfen ob bei der Einrichtung einer Domain Fehler vorliegen. Wir möchten dies aber gerne implementieren. Wann dies sein wird, kann ich Ihnen leider nicht sagen.

Wegen des Logins schreiben Sie uns bitte eine Mail an helpdesk@mailbox.org, dann kann ich prüfen, warum der Login in unseren Helpdesk für Sie nicht möglich ist.

Mit freundlichen Grüßen


---

Felix Kaspar
Teamlead
mailbox Support


Ein paar nützliche Links:

b14dfb2e9d1721af60502acf8ae78994

Foto
2

In der Zwischenzeit kannst du den Mail-Tester verwenden.

Foto
3

Hallo Adrian,

zu Deiner ersten Frage: MTA-STS funktioniert heute schon hervorragend mit mailbox und einer eigenen Domain.

Unter https://mta-sts.mailbox.org/.well-known/mta-sts.txt findest Du die offizielle Policy. Analog musst Du die Policy für Deine Domain einrichten. Falls Du keinen eigenen Webspace hast, geht das nur über "Umwege" (Cloudflare, Azure, etc.) und auch nur dann, wenn Du die Möglichkeit hast, die DNS-Einstellungen Deiner Domain zu ändern. Da kann mailbox nichts für Dich tun, sondern die Verantwortung liegt ausschließlich auf Deiner Seite bzw. der, Deines Domain-Hosters.

Zu Deiner zweiten Frage: Ja, es wäre einerseits durchaus wünschenswert, wenn man Konfigurationsfehler zu einer eigenen Domain direkt im mailbox-Frontend erkennen würde! Viele andere Mail-Hoster machen das heute schon sehr gut. Andererseits gibt es nach meinen bisherigen Erfahrungen bei mailbox so viele andere Unzulänglichkeiten, Bugs oder wie auch immer Du es bezeichnen willst, die die Kernfunktionalitäten (E-Mail-Versand und -Empfang) betreffen und deren Behebung ich für deutlich wichtiger/dringender halte. Für die Prüfung, ob Deine Domain korrekt (für mailbox) konfiguriert ist, gibt es zig Tools im Web, die hervorragend funktionieren.

Foto
2

Hallo Bernd !
Ich glaube Adrian meinte das " MTA-STS Hosting " über Mailbox.org laufen zu lassen ...
... so wie dies ein Mitbewerber bereits macht ...
Dort müssen nur passende CNAME Einträge im DNS der jeweiligen Domain erfolgen.


Gruß, Martin

Foto
1

Hallo Martin,

vielen Dank für die Konkretisierung (sofern Adrian das so meinte)!

Ich kann dem Vorschlag dennoch nicht allzu viel abgewinnen. Der einzige Vorteil, den man als Domaininhaber bei der Lösung von T**A hat, besteht darin, dass man keine txt-Datei im eigenen Webspace anlegen muss. Im Gegensatz dazu müsste mailbox (analog zu T**A) die Zertifikatverwaltung für zigtausende Customdomains übernehmen.

Wenn man sich die "Baustellen" von mailbox in deren Kerngeschäft vor Augen führt und gleichzeitig berücksichtigt, dass jeder Inhaber einer Customdomain bereits heute MTA-STS bei mailbox einrichten kann (ggf. unter "Investition" von einigen Cents pro Monat für etwas Webspace), würde ich in diesem Jahrtausend auf jeden Fall nicht mehr mit "MTA-STS Hosting" rechnen.

Foto
2

Es ist nicht nur das Geld, sondern auch zusätzlicher Aufwand zum Einrichten und Pflegen. Hätte ich schon Webspace für was anderes, wäre das überhaupt kein Thema. Aber extra dafür einrichten mache ich nicht.

Foto
2

Meinst du die DNS Einträge? Eine Webseite brauchst du nicht.

Foto
3

Für MTA-STS benötigt man eine Text-Datei im Domain-eigenen Webspace in einem speziellen Pfad (einer subdomain). Insofern braucht man schon eine "Webseite". Jetzt könnte man eventuell auf die MTA-STS-Datei von mailbox.org per cname verweisen, habe das nicht ganz durchdacht und erst recht nicht getestet, aber dann gibts zum einen vermutlich ein Zertifikatsfehler (eigene Domain mit Zertifikat von mailbox.org) und zum anderen hat man auf die Policy keinen Zugriff. Soll MTA-STS deaktiviert werden, z.B. vor einem Umzug der Domain weg von mailbox.org, ist es unmöglich das sauber hinzukriegen (runtersetzten der Zeit und dann deaktivieren der Policy). Dafür brauchts dann wieder den eigenen Webspace, und dann kann ich den auch gleich einrichten.

Klar wäre es Luxus, wenn mailbox.org alles selber erledigen würde (Ermöglichung eines cname-Eintrags) mit entsprechender Zertifikatsverwaltung und der Möglichkeit das Ding dann bei einem geplanten Wegzug auch wieder sauber deaktivieren zu können. Aber das ist vermutlich ein Aufwand, den die gerade anderswo investieren. Daher muss halt jeder Kunde den Aufwand betreiben .... meines Erachtens hält sich das finanziell und zeitlich in Grenzen, und dann habe ich auch maximale Kontrolle, und kann bei ungewöhnlichen Setups die MTA-STS-Datei auch individuell konfigurieren.

Foto
Hinterlassen Sie einen Kommentar
 
Dateianlage anfügen
You can't vote. Please authorize!