All-Inkl anbinden: was geht und was nicht

Domänen bei All-Inkl mit Conbool verbinden: MX-Umstellung im KAS, die Einschränkung bei lokal zugestellter Post, ausgehende Post über das Mailprogramm und die Wege ins Archiv.

Bei All-Inkl liegen Domäne, DNS und Postfächer beim selben Anbieter. Eingehende Post lässt sich vollständig über Conbool führen, ausgehende nur über das Mailprogramm. Diese Seite nennt die Schritte in der Reihenfolge, in der sie zu tun sind.

Was trägt

BereichBei All-Inkl
MailGuard, eingehende PrüfungMX-Umstellung
Archiv, eingehend und ausgehendMX-Umstellung, ausgehend nur mit Teil B
Archiv, internKopieempfänger, siehe unten
Disclaimer, SecureMailnur über Teil B
SecureFiles, Awareness, DMARCunabhängig vom Mailweg

Vorbereitung

Zwei Angaben werden gebraucht:

  • Die Adresse des All-Inkl-Mailservers, Form w0123456.kasserver.com. Sie steht im KAS unter E-Mail, E-Mail-Postfach beim jeweiligen Postfach.
  • Die öffentliche IP-Adresse des Standorts, von dem aus gesendet wird, falls Teil B gewünscht ist.

Teil A: eingehende Post über Conbool

Schritt 1, Portal. Im Einrichtungsassistenten den Schritt Mailserver öffnen, dort Manuell konfigurieren wählen und als internen Mailserver w0123456.kasserver.com eintragen. Dorthin stellt Conbool nach der Prüfung zu. Der Wert lässt sich später unter Einstellungen, Domänen in der Spalte Relay-Host ändern. Der Weg Automatisch via Exchange Online gilt nur für Microsoft 365 und bleibt hier ungenutzt.

Schritt 2, KAS. Unter Tools, DNS-Einstellungen die Einträge setzen. Die konkreten Werte stehen im Assistenten, die Zone sieht danach so aus:

@       MX 10   mail.conbool.com.
@       TXT     v=spf1 include:spf.kasserver.com include:mail.conbool.com ~all
conbool1._domainkey TXT  v=DKIM1; k=rsa; p=...   (Wert aus dem Assistenten)
_dmarc  TXT     v=DMARC1; p=none; rua=mailto:...

Alte MX-Einträge auf kasserver.com löschen, es darf nur einer bleiben. Ein vorhandener SPF-Eintrag wird ergänzt, nicht verdoppelt: pro Domäne ist genau eine v=spf1-Zeile zulässig.

Schritt 3, warten. All-Inkl nennt einige Stunden, bis DNS-Änderungen greifen.

Schritt 4, prüfen. Entweder über die Prüfung im Assistenten oder direkt:

dig +short MX  beispiel.de
dig +short TXT beispiel.de

Schritt 5, testen. Eine Nachricht von aussen an ein Postfach der Domäne senden und in der Nachrichtenverfolgung nachsehen, ob sie über Conbool lief. Die Postfächer bleiben unverändert im KAS, Anwender ändern nichts.

Teil B: ausgehende Post über das Mailprogramm

Ein Smart Host lässt sich bei All-Inkl nicht einstellen. Der Mailserver bedient viele Kunden auf derselben Maschine, die Einstellung gälte für alle. Laut Anbieter ist ein eigener Versandweg nur auf einem vServer umsetzbar.

Stattdessen sendet das Mailprogramm direkt über Conbool. Damit tragen Disclaimer, SecureMail und die Archivierung ausgehender Post.

Schritt 1, SPF ergänzen. Die öffentliche IP des Standorts direkt als ip4: aufnehmen:

v=spf1 include:spf.kasserver.com include:mail.conbool.com ip4:203.0.113.10 ~all

Die Adresse gehört direkt in die Zeile. Angenommen wird Post, sobald die SPF-Auswertung der Absenderdomäne besteht, signiert wird sie aber nur bei direkt gelisteter IP: Eine über include: geerbte Berechtigung umfasst ganze Anbieter-Pools und reicht dafür nicht.

Schritt 2, Port 25 prüfen. Viele Internetanbieter sperren ihn ausgehend:

nc -zv mail.conbool.com 25

Schritt 3, Postausgangsserver umstellen. Im Mailprogramm statt w0123456.kasserver.com:

Server:                 mail.conbool.com
Port:                   25
Verbindungssicherheit:  STARTTLS
Authentifizierung:      keine

Ein Passwort gibt es nicht. Die Berechtigung kommt aus dem SPF-Eintrag der Absenderdomäne.

Schritt 4, testen. Eine Nachricht nach aussen senden und prüfen, ob der Disclaimer angehängt ist.

Grenzen dieses Wegs: Er setzt eine feste IP-Adresse voraus und gilt je Mailprogramm. Webmail von All-Inkl, Mobilgeräte und Rechner ohne diese Einstellung senden weiter direkt und bleiben ohne Disclaimer, Signatur und Archiveintrag.

Was die MX-Umstellung nicht erfasst

Die Anleitung von All-Inkl nennt zur MX-Umstellung eine Bedingung:

Damit die MX-Records richtig greifen und keine interne E-Mail-Zustellung stattfindet, müssen Sie alle E-Mail-Postfächer, E-Mail-Weiterleitungen sowie auch Mailinglisten von dieser Domäne im KAS löschen.

Bleiben die Postfächer bei All-Inkl, bleibt die lokale Zustellung bestehen. Post von einem anderen All-Inkl-Kunden erreicht das Postfach direkt, ohne den MX zu befragen, und wird weder geprüft noch archiviert. Für Post von aussen greift die Umstellung wie erwartet.

Interne Post ins Archiv

  1. Im Archiv unter Verwaltung, Quellen eine Quelle der Art Kopie per BCC anlegen und die Adresse kopieren.
  2. Im KAS bei jedem Postfach diese Adresse als Kopieempfänger eintragen.

Damit sind eingehende und interne Post erfasst, ohne den MX anzufassen. All-Inkl bietet dafür eine API, über die sich der Kopieempfänger für alle Postfächer eines Kontos setzen lässt, ohne dass ein Postfachpasswort den Besitzer wechselt.

Bleibt Teil B aus, deckt die Abholung aus dem Postfach die ausgehende Richtung ab. Ausführlich unter Hoster ohne Serverzugriff und Wege ins Archiv.

Wo es im KAS steht

  • MX, SPF, DKIM, DMARC: Tools, DNS-Einstellungen
  • Kopieempfänger: E-Mail, E-Mail-Postfach, Postfach bearbeiten
  • Mailserver-Adresse und IMAP für die Abholung: im Postfach, Form w0123456.kasserver.com, Port 993