it-themen:grundlagen:netzwerkdienste:mailserver
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ĂberarbeitungNĂ€chste Ăberarbeitung | Vorhergehende Ăberarbeitung | ||
| it-themen:grundlagen:netzwerkdienste:mailserver [03.12.2025 14:50] â [Beispiel fĂŒr DNS] lars | it-themen:grundlagen:netzwerkdienste:mailserver [03.12.2025 15:00] (aktuell) â [Zusammenfassung] lars | ||
|---|---|---|---|
| Zeile 18: | Zeile 18: | ||
| * **Abruf** â IMAP oder POP3 | * **Abruf** â IMAP oder POP3 | ||
| - | <a2s> | + | < a2s > |
| Internet | Internet | ||
| Zeile 97: | Zeile 97: | ||
| - | <a2s> | + | < a2s > |
| .--------------------. | .--------------------. | ||
| | Postfix | | Postfix | ||
| Zeile 157: | Zeile 157: | ||
| Konfigurationsdateien: | Konfigurationsdateien: | ||
| < | < | ||
| - | / | + | Â |
| - | / | + | / |
| + | / | ||
| + | Â | ||
| </ | </ | ||
| Beispieleintrag: | Beispieleintrag: | ||
| < | < | ||
| - | myhostname = mail.example.com | + |  |
| - | mydestination = localhost | + | myhostname = mail.example.com |
| - | smtp_tls_security_level = may | + | |
| + | | ||
| + | Â | ||
| </ | </ | ||
| + | |||
| + | --- | ||
| ===== 7. Dovecot â IMAP/ | ===== 7. Dovecot â IMAP/ | ||
| Zeile 180: | Zeile 188: | ||
| Verzeichnisse: | Verzeichnisse: | ||
| - | < | + | < |
| - | / | + | Â |
| - | / | + | / |
| - | /var/vmail/ | + | / |
| + | / | ||
| + | Â | ||
| </ | </ | ||
| ===== 8. Ablauf einer MailĂŒbermittlung ====== | ===== 8. Ablauf einer MailĂŒbermittlung ====== | ||
| - | ASCII: | ||
| - | < | ||
| - | [Sender-PC] | ||
| - | | | ||
| - | | SMTP Submission (587, TLS, AUTH) | ||
| - | v | ||
| - | [Postfix des Absenders] | ||
| - | | | ||
| - | | SMTP Relay ĂŒber Port 25 | ||
| - | v | ||
| - | [Postfix des EmpfÀngers] | ||
| - | | | ||
| - | | Ăbergabe an Dovecot | ||
| - | v | ||
| - | [Dovecot speichert Mail] | ||
| - | | | ||
| - | | IMAP-Abfrage durch EmpfÀnger | ||
| - | v | ||
| - | [EmpfÀnger-PC] | ||
| - | </ | ||
| + | < a2s > | ||
| + | |||
| + | | ||
| + | | | ||
| + | | SMTP Submission (587, TLS, AUTH) | ||
| + | v | ||
| + | | ||
| + | | | ||
| + | | SMTP Relay ĂŒber Port 25 | ||
| + | v | ||
| + | | ||
| + | | | ||
| + | | Ăbergabe an Dovecot | ||
| + | v | ||
| + | | ||
| + | | | ||
| + | | IMAP-Abfrage durch EmpfÀnger | ||
| + | v | ||
| + | | ||
| + | </ | ||
| + | |||
| + | |||
| + | --- | ||
| ===== 9. Spam- & Sicherheitsmechanismen ====== | ===== 9. Spam- & Sicherheitsmechanismen ====== | ||
| Typisches Setup: | Typisches Setup: | ||
| - | * **SPF** â darf die IP fĂŒr die Domain senden? | + | * **SPF** â darf die IP fĂŒr die Domain senden? |
| - | * **DKIM** â kryptografische Signatur | + | * **DKIM** â kryptografische Signatur |
| - | * **DMARC** â was tun, wenn SPF/DKIM fehlschlĂ€gt? | + | * **DMARC** â was tun, wenn SPF/DKIM fehlschlĂ€gt? |
| - | * **Greylisting** | + | * **Greylisting**Â |
| - | * **RBLs / DNSBLs** | + | * **RBLs / DNSBLs**Â |
| - | * **Rate Limiting** | + | * **Rate Limiting** |
| + | |||
| + | --- | ||
| ===== 10. Zertifikate / TLS ====== | ===== 10. Zertifikate / TLS ====== | ||
| Ein Mailserver sollte folgende Ports verschlĂŒsseln: | Ein Mailserver sollte folgende Ports verschlĂŒsseln: | ||
| - | * SMTP Submission (587) â Pflicht | + | * SMTP Submission (587) â Pflicht |
| - | * IMAPS (993) â Pflicht | + | * IMAPS (993) â Pflicht |
| - | * POP3S (995) â optional | + | * POP3S (995) â optional |
| - | * STARTTLS auf Port 25 â ĂŒblich fĂŒr Serverkommunikation | + | * STARTTLS auf Port 25 â ĂŒblich fĂŒr Serverkommunikation |
| Zertifikate: | Zertifikate: | ||
| - | * Let's Encrypt | + | * Let's Encrypt |
| - | * interne CA Â | + | * interne CAÂ |
| - | * Traefik (Reverse Proxy) | + | * Traefik (Reverse Proxy)Â |
| - | * Mailcow-/ | + | * Mailcow-/ |
| + | |||
| + | --- | ||
| ===== 11. Maildir vs. mbox ====== | ===== 11. Maildir vs. mbox ====== | ||
| ==== Maildir ==== | ==== Maildir ==== | ||
| - | * jede Mail = eigene Datei  | + | * jede Mail = eigene Datei |
| - | * ideal fĂŒr IMAP | + | * ideal fĂŒr IMAP |
| * moderner Standard | * moderner Standard | ||
| ==== mbox ==== | ==== mbox ==== | ||
| - | * alle Mails in einer Datei | + | * alle Mails in einer Datei |
| * veraltet, aber manchmal noch genutzt | * veraltet, aber manchmal noch genutzt | ||
| + | |||
| + | |||
| + | --- | ||
| ===== 12. Webmail (z. B. Roundcube) ====== | ===== 12. Webmail (z. B. Roundcube) ====== | ||
| Zeile 251: | Zeile 272: | ||
| Webmail verbindet sich: | Webmail verbindet sich: | ||
| - | * via IMAP â zu Dovecot | + | * via IMAP â zu Dovecot |
| - | * zum Senden via SMTP â zu Postfix | + | * zum Senden via SMTP â zu Postfix |
| * lÀuft selbst als Webanwendung (PHP) | * lÀuft selbst als Webanwendung (PHP) | ||
| ===== Zusammenfassung ====== | ===== Zusammenfassung ====== | ||
| - | * SMTP = Versand | + | * SMTP = Versand |
| - | * IMAP/POP3 = Empfang | + | * IMAP/POP3 = Empfang |
| - | * Postfix = SMTP-Server | + | * Postfix = SMTP-Server |
| - | * Dovecot = IMAP/ | + | * Dovecot = IMAP/POP3Â |
| - | * DNS (MX, SPF, DKIM, DMARC, PTR) ist kritisch | + | * DNS (MX, SPF, DKIM, DMARC, PTR) ist kritisch |
| - | * TLS ist Pflicht | + | * TLS ist Pflicht |
| - | * Spamfilter & Datenbankintegration gehören dazu  | + | * Spamfilter & Datenbankintegration gehören dazu |
| - | * moderner Mailserver ist eine Kombination aus vielen Komponenten | + | * moderner Mailserver ist eine Kombination aus vielen Komponenten |
it-themen/grundlagen/netzwerkdienste/mailserver.1764769838.txt.gz · Zuletzt geÀndert: von lars