zurĂźck
Mailserver â Grundlagen (SMTP, IMAP, POP3, Postfix, Dovecot)
Ein Mailserver besteht im Kern aus zwei Hauptkomponenten:
Typische Kombination:
1. Grundlagen der E-Mail-Kommunikation
E-Mail unterscheidet grundsätzlich zwei Transportwege:
Versand â SMTP
Abruf â IMAP oder POP3
2. SMTP â Simple Mail Transfer Protocol
SMTP ist das Protokoll fĂźr das Senden von E-Mails.
Ports:
25 â Server zu Server (unverschlĂźsselt, aber STARTTLS mĂśglich)
587 â Submission (Client sendet â AUTH + TLS Pflicht)
465 â SMTPS (legacy, aber immer noch unterstĂźtzt)
SMTP-Aufgaben:
Annahme von E-Mails
Weiterleitung (Relay)
Zustellung an Zielserver
Spam- & Relay-Kontrollen
3. IMAP & POP3 â Mailabruf
IMAP â Internet Message Access Protocol
Ports:
143 â IMAP
993 â IMAPS (TLS)
POP3 â Post Office Protocol
Ports:
110 â POP3
995 â POP3S (TLS)
4. Der typische Aufbau eines Mailservers
Ein vollständiger Mailserver besteht aus:
SMTP-Server (Postfix, Exim, Sendmail)
IMAP/POP3-Server (Dovecot)
Spamfilter (SpamAssassin, rspamd)
Antivirus (ClamAV)
Datenbanken (Benutzer, Domains, Aliase)
TLS-Zertifikaten
5. DNS-Einträge fßr Mail
Ein Mailserver funktioniert nur, wenn DNS korrekt ist.
Notwendige Records:
MX â zeigt auf den Mailserver
A/AAAA â IP des Mailservers
PTR â Reverse Lookup (Pflicht fĂźr Zustellung)
SPF â Sender Policy Framework
DKIM â Mail-Signaturen
DMARC â Richtlinien gegen Spoofing
Beispiel fĂźr DNS
example.com. MX 10 mail.example.com.
mail.example.com. A 203.0.113.5
SPF:
v=spf1 mx -all
6. Postfix â SMTP-Server
Der am weitesten verbreitete Mailserver unter Linux.
Hauptaufgaben:
Konfigurationsdateien:
/etc/postfix/main.cf
/etc/postfix/master.cf
Beispieleintrag:
myhostname = mail.example.com
mydestination = localhost
smtp_tls_security_level = may
7. Dovecot â IMAP/POP3-Server
Dovecot ist modern, stabil und sehr weit verbreitet.
Funktionen:
sichere IMAP/POP3-Dienste
Mailbox-Formate wie Maildir
Benutzer-Authentifizierung (SQL, LDAP, passwd)
Sieve-Mailfilter
TLS-VerschlĂźsselung
Verzeichnisse:
/etc/dovecot/
/var/mail/
/var/vmail/
8. Ablauf einer MailĂźbermittlung
9. Spam- & Sicherheitsmechanismen
Typisches Setup:
SPF â darf die IP fĂźr die Domain senden?
DKIM â kryptografische Signatur
DMARC â was tun, wenn SPF/DKIM fehlschlägt?
Greylisting
RBLs / DNSBLs
Rate Limiting
10. Zertifikate / TLS
Ein Mailserver sollte folgende Ports verschlĂźsseln:
Zertifikate:
Let's Encrypt
interne CA
Traefik (Reverse Proxy)
Mailcow-/DMS-Automation
11. Maildir vs. mbox
Maildir
jede Mail = eigene Datei
ideal fĂźr IMAP
moderner Standard
mbox
12. Webmail (z. B. Roundcube)
Zusammenfassung