Anfrage zur Unterstützung von MTA-STS für Custom Domains
vorgeschlagen
Sehr geehrte Damen und Herren,
ich verwende mailbox.org mit meiner eigenen Domain und möchte mich erkundigen, ob und in welcher Form die Integration von MTA-STS (SMTP MTA Strict Transport Security) für Custom Domains unterstützt wird.
Konkret interessiert mich:
- Ob mailbox.org MTA-STS für benutzerdefinierte Domains derzeit implementiert oder plant, dies zukünftig anzubieten.
- Welche Schritte seitens des Kunden erforderlich sind, um eine MTA-STS-Policy für die eigene Domain korrekt einzurichten.
- Ob es Einschränkungen bei der Nutzung von MTA-STS in Verbindung mit den mailbox.org-Mailservern gibt.
Vielen Dank für Ihre Unterstützung. Ich freue mich auf Ihre Rückmeldung.
Mit freundlichen Grüßen
Adrian
Keine Verbindung
Echtzeitbenachrichtigungen funktionieren möglicherweise nicht
Ich finde diese Idee klasse
Ich habe anhand dieser Anleitung MTA-STS mit einem Cloudflare Worker für mehrere Domains einrichten können, vlt hilft das ja :)
So sieht mein Eintrag aus
Ich habe anhand dieser Anleitung MTA-STS mit einem Cloudflare Worker für mehrere Domains einrichten können, vlt hilft das ja :)
So sieht mein Eintrag aus
MTA-STS kann (muss) man selber einrichten. Schließlich muss man bei der eigenen Domain Einträge im DNS vornehmen, sowie einen Textdatei auf den Webspace laden. Keine Ahnung ob das auch über Umleitungen / Cname gehen würde, wie es bei den dkim-records läuft. Vermutlich schon, aber das hat mailbox noch nicht implementiert und bis dahin muss man es per Hand machen. Läuft bei mir aber seit langem problemlos.
MTA-STS kann (muss) man selber einrichten. Schließlich muss man bei der eigenen Domain Einträge im DNS vornehmen, sowie einen Textdatei auf den Webspace laden. Keine Ahnung ob das auch über Umleitungen / Cname gehen würde, wie es bei den dkim-records läuft. Vermutlich schon, aber das hat mailbox noch nicht implementiert und bis dahin muss man es per Hand machen. Läuft bei mir aber seit langem problemlos.
Ich fände es sehr praktisch, wenn Mailbox.org ein Hosting der TXT Datei anbieten würde, optimalerweise mit GUI-geführter Erstellung der Datei
Ich fände es sehr praktisch, wenn Mailbox.org ein Hosting der TXT Datei anbieten würde, optimalerweise mit GUI-geführter Erstellung der Datei
Tutanota macht das einfach mit einem CNAME.
Der Eintrag lautet dann:
Die URL löst dann einfach zu https://mta-sts.tutanota.com/.well-known/mta-sts.txt auf.
Das sollte ja für das mailbox team eigentlich einfach einzurichten sein. Oder gibt es da ein Problem das ich (und das Tuta team) übersehen?
Tutanota macht das einfach mit einem CNAME.
Der Eintrag lautet dann:
Die URL löst dann einfach zu https://mta-sts.tutanota.com/.well-known/mta-sts.txt auf.
Das sollte ja für das mailbox team eigentlich einfach einzurichten sein. Oder gibt es da ein Problem das ich (und das Tuta team) übersehen?
Ich habe es für meine eingebe Domain hier nach dieser Anleitung gemacht : https://emailsecurity.blog/hosting-your-mta-sts-policy-using-github-pages
Geht super.
Ich habe es für meine eingebe Domain hier nach dieser Anleitung gemacht : https://emailsecurity.blog/hosting-your-mta-sts-policy-using-github-pages
Geht super.
@ Timur: Das mit Cname könnte so klappen. Damit wäre es möglich, die eigene Domain hier zu nutzen mit MTA-STS, ohne irgendwo ein Webhosting für die MTA-STS-Text-Datei kaufen zu müssen. Bisher musste man neben der reinen Domain auch noch ein Mini-Webhosting extern buchen. Allerdings sehe ich kein Problem darin, das so selber zu machen.
Während man für DKIM zwingend eine Unterstützung seitens mailbox.org braucht, weil die Mails ja signiert werden müssen, kann man SPF, DMARC und MTA-STS selber einrichten ohne auf mailbox.org angewiesen zu sein.
@ Timur: Das mit Cname könnte so klappen. Damit wäre es möglich, die eigene Domain hier zu nutzen mit MTA-STS, ohne irgendwo ein Webhosting für die MTA-STS-Text-Datei kaufen zu müssen. Bisher musste man neben der reinen Domain auch noch ein Mini-Webhosting extern buchen. Allerdings sehe ich kein Problem darin, das so selber zu machen.
Während man für DKIM zwingend eine Unterstützung seitens mailbox.org braucht, weil die Mails ja signiert werden müssen, kann man SPF, DMARC und MTA-STS selber einrichten ohne auf mailbox.org angewiesen zu sein.
Kommentare wurden auf dieser Seite deaktiviert! Bitte benutzen Sie für einzelne Themen auch separate Einträge, da wir diese dann einzeln mit einem Status versehen können. Ein Sammelthema ist unnötig unübersichtlich.