All-Inkl anbinden: was geht und was nicht
Domänen bei All-Inkl mit Conbool verbinden: MX-Umstellung im KAS, die Einschränkung bei lokal zugestellter Post, ausgehende Post über das Mailprogramm und die Wege ins Archiv.
Bei All-Inkl liegen Domäne, DNS und Postfächer beim selben Anbieter. Eingehende Post lässt sich vollständig über Conbool führen, ausgehende nur über das Mailprogramm. Diese Seite nennt die Schritte in der Reihenfolge, in der sie zu tun sind.
Was trägt
| Bereich | Bei All-Inkl |
|---|---|
| MailGuard, eingehende Prüfung | MX-Umstellung |
| Archiv, eingehend und ausgehend | MX-Umstellung, ausgehend nur mit Teil B |
| Archiv, intern | Kopieempfänger, siehe unten |
| Disclaimer, SecureMail | nur über Teil B |
| SecureFiles, Awareness, DMARC | unabhängig vom Mailweg |
Vorbereitung
Zwei Angaben werden gebraucht:
- Die Adresse des All-Inkl-Mailservers, Form
w0123456.kasserver.com. Sie steht im KAS unter E-Mail, E-Mail-Postfach beim jeweiligen Postfach. - Die öffentliche IP-Adresse des Standorts, von dem aus gesendet wird, falls Teil B gewünscht ist.
Teil A: eingehende Post über Conbool
Schritt 1, Portal. Im Einrichtungsassistenten den Schritt Mailserver öffnen, dort Manuell konfigurieren wählen und als internen Mailserver w0123456.kasserver.com eintragen. Dorthin stellt Conbool nach der Prüfung zu. Der Wert lässt sich später unter Einstellungen, Domänen in der Spalte Relay-Host ändern. Der Weg Automatisch via Exchange Online gilt nur für Microsoft 365 und bleibt hier ungenutzt.
Schritt 2, KAS. Unter Tools, DNS-Einstellungen die Einträge setzen. Die konkreten Werte stehen im Assistenten, die Zone sieht danach so aus:
@ MX 10 mail.conbool.com. @ TXT v=spf1 include:spf.kasserver.com include:mail.conbool.com ~all conbool1._domainkey TXT v=DKIM1; k=rsa; p=... (Wert aus dem Assistenten) _dmarc TXT v=DMARC1; p=none; rua=mailto:...
Alte MX-Einträge auf kasserver.com löschen, es darf nur einer bleiben. Ein vorhandener SPF-Eintrag wird ergänzt, nicht verdoppelt: pro Domäne ist genau eine v=spf1-Zeile zulässig.
Schritt 3, warten. All-Inkl nennt einige Stunden, bis DNS-Änderungen greifen.
Schritt 4, prüfen. Entweder über die Prüfung im Assistenten oder direkt:
dig +short MX beispiel.de dig +short TXT beispiel.de
Schritt 5, testen. Eine Nachricht von aussen an ein Postfach der Domäne senden und in der Nachrichtenverfolgung nachsehen, ob sie über Conbool lief. Die Postfächer bleiben unverändert im KAS, Anwender ändern nichts.
Teil B: ausgehende Post über das Mailprogramm
Ein Smart Host lässt sich bei All-Inkl nicht einstellen. Der Mailserver bedient viele Kunden auf derselben Maschine, die Einstellung gälte für alle. Laut Anbieter ist ein eigener Versandweg nur auf einem vServer umsetzbar.
Stattdessen sendet das Mailprogramm direkt über Conbool. Damit tragen Disclaimer, SecureMail und die Archivierung ausgehender Post.
Schritt 1, SPF ergänzen. Die öffentliche IP des Standorts direkt als ip4: aufnehmen:
v=spf1 include:spf.kasserver.com include:mail.conbool.com ip4:203.0.113.10 ~all
Die Adresse gehört direkt in die Zeile. Angenommen wird Post, sobald die SPF-Auswertung der Absenderdomäne besteht, signiert wird sie aber nur bei direkt gelisteter IP: Eine über include: geerbte Berechtigung umfasst ganze Anbieter-Pools und reicht dafür nicht.
Schritt 2, Port 25 prüfen. Viele Internetanbieter sperren ihn ausgehend:
nc -zv mail.conbool.com 25
Schritt 3, Postausgangsserver umstellen. Im Mailprogramm statt w0123456.kasserver.com:
Server: mail.conbool.com Port: 25 Verbindungssicherheit: STARTTLS Authentifizierung: keine
Ein Passwort gibt es nicht. Die Berechtigung kommt aus dem SPF-Eintrag der Absenderdomäne.
Schritt 4, testen. Eine Nachricht nach aussen senden und prüfen, ob der Disclaimer angehängt ist.
Grenzen dieses Wegs: Er setzt eine feste IP-Adresse voraus und gilt je Mailprogramm. Webmail von All-Inkl, Mobilgeräte und Rechner ohne diese Einstellung senden weiter direkt und bleiben ohne Disclaimer, Signatur und Archiveintrag.
Was die MX-Umstellung nicht erfasst
Die Anleitung von All-Inkl nennt zur MX-Umstellung eine Bedingung:
Damit die MX-Records richtig greifen und keine interne E-Mail-Zustellung stattfindet, müssen Sie alle E-Mail-Postfächer, E-Mail-Weiterleitungen sowie auch Mailinglisten von dieser Domäne im KAS löschen.
Bleiben die Postfächer bei All-Inkl, bleibt die lokale Zustellung bestehen. Post von einem anderen All-Inkl-Kunden erreicht das Postfach direkt, ohne den MX zu befragen, und wird weder geprüft noch archiviert. Für Post von aussen greift die Umstellung wie erwartet.
Interne Post ins Archiv
- Im Archiv unter Verwaltung, Quellen eine Quelle der Art Kopie per BCC anlegen und die Adresse kopieren.
- Im KAS bei jedem Postfach diese Adresse als Kopieempfänger eintragen.
Damit sind eingehende und interne Post erfasst, ohne den MX anzufassen. All-Inkl bietet dafür eine API, über die sich der Kopieempfänger für alle Postfächer eines Kontos setzen lässt, ohne dass ein Postfachpasswort den Besitzer wechselt.
Bleibt Teil B aus, deckt die Abholung aus dem Postfach die ausgehende Richtung ab. Ausführlich unter Hoster ohne Serverzugriff und Wege ins Archiv.
Wo es im KAS steht
- MX, SPF, DKIM, DMARC: Tools, DNS-Einstellungen
- Kopieempfänger: E-Mail, E-Mail-Postfach, Postfach bearbeiten
- Mailserver-Adresse und IMAP für die Abholung: im Postfach, Form
w0123456.kasserver.com, Port 993