Mit SpamExperts Incoming Filtering werden eingehende E-Mails zuerst über die SpamExperts-Filterinfrastruktur geleitet und dort geprüft, bevor akzeptierte Nachrichten an deinen eigentlichen Mailserver weitergeleitet werden.
Damit dieser Nachrichtenweg funktioniert, müssen insbesondere zwei Dinge korrekt eingerichtet sein: In SpamExperts muss der richtige Ziel-Mailserver (Destination) hinterlegt sein und die MX-Einträge deiner Domain müssen auf SpamExperts zeigen.
Wichtig: Fehlerhafte MX-Einträge oder eine falsche Destination können den Empfang deiner E-Mails beeinträchtigen. Ändere diese Einstellungen deshalb nicht auf Verdacht und notiere dir vor einer DNS-Änderung die bisherige Konfiguration.
Wie funktioniert SpamExperts Incoming Filtering? #
Ohne vorgeschaltete Filterung werden eingehende Nachrichten direkt an den für deine Domain zuständigen Mailserver gesendet.
Mit SpamExperts verläuft der Nachrichtenweg vereinfacht so:
Absender
↓
SpamExperts
↓
Prüfung der Nachricht
↓
Destination
↓
dein Mailserver
↓
Postfach
Die MX-Einträge sorgen dafür, dass externe Mailserver SpamExperts als zuständiges System für eingehende Nachrichten deiner Domain verwenden.
Nach der Verarbeitung leitet SpamExperts akzeptierte Nachrichten an die in SpamExperts konfigurierte Destination weiter.
Was du vor der Umstellung prüfen solltest #
Bevor du die MX-Einträge deiner Domain änderst, sollte der SpamExperts-Dienst für die betreffende Domain bereits eingerichtet sein.
Öffne dazu deinen SpamExperts-Dienst über das CURIAWEB-Kundencenter und kontrolliere, dass du die richtige Domain verwaltest.
Wie du das Control Panel öffnest, erklären wir unter Login zum SpamExperts Dashboard über das CURIAWEB-Kundencenter.
Kontrolliere außerdem die aktuelle DNS-Konfiguration deiner Domain und notiere dir die bestehenden MX-Einträge. Das erleichtert eine Rückstellung, falls während der Umstellung ein unerwartetes Problem auftritt.
1. Destination in SpamExperts prüfen #
Bevor die MX-Einträge auf SpamExperts umgestellt werden, solltest du zuerst kontrollieren, wohin SpamExperts akzeptierte Nachrichten weiterleiten soll.
Öffne im SpamExperts Control Panel den Bereich für Incoming Filtering und dort die Verwaltung der Destinations.
Die Destination bezeichnet den eigentlichen Ziel-Mailserver hinter SpamExperts.
Vereinfacht:
SpamExperts
↓
Destination
↓
dein Mailserver
Als Destination kann je nach E-Mail-Infrastruktur beispielsweise ein Hostname des Mailservers verwendet werden.
Ein schematisches Beispiel wäre:
mail.example.ch
Die tatsächlich einzutragende Destination hängt jedoch von deiner E-Mail-Infrastruktur ab. Übernimm deshalb keinen Beispielwert aus dieser Anleitung.
Achtung: Die Destination darf nicht einfach auf einen der SpamExperts-MX-Hostnamen gesetzt werden. Sie muss auf den tatsächlichen Mailserver zeigen, an den SpamExperts deine gefilterten Nachrichten weiterleiten soll.
Warum die Destination vor den MX-Einträgen geprüft werden sollte #
Sobald die MX-Einträge auf SpamExperts zeigen, können externe Mailserver ihre Nachrichten an SpamExperts zustellen.
Ist zu diesem Zeitpunkt keine korrekte Destination vorhanden, kann SpamExperts die akzeptierten Nachrichten nicht ordnungsgemäß an deinen eigentlichen Mailserver weiterleiten.
Deshalb ist die sinnvolle Reihenfolge:
Domain in SpamExperts vorhanden
↓
Destination kontrollieren
↓
MX-Einträge ändern
↓
DNS-Aktualisierung abwarten
↓
Zustellung testen
2. MX-Einträge der Domain ändern #
Nachdem die Destination kontrolliert wurde, müssen die MX-Einträge deiner Domain auf SpamExperts umgestellt werden.
Die MX-Einträge befinden sich in der DNS-Zone deiner Domain. Wo du diese verwaltest, hängt davon ab, welcher DNS-Anbieter beziehungsweise welche Nameserver für deine Domain verwendet werden.
Für SpamExperts Hosted Cloud werden die folgenden globalen MX-Einträge verwendet:
| Priorität | Hostname / Ziel |
|---|---|
| 10 | mx.spamexperts.com |
| 20 | fallbackmx.spamexperts.eu |
| 30 | lastmx.spamexperts.net |
Die niedrigste Zahl besitzt bei MX-Einträgen die höchste Priorität. Deshalb wird mx.spamexperts.com mit Priorität 10 zuerst verwendet.
3. Alte MX-Einträge entfernen #
Bei einer vollständigen Umstellung auf SpamExperts Incoming Filtering sollten die bisherigen MX-Einträge entfernt werden, sodass für den eingehenden E-Mail-Verkehr nur noch die vorgesehenen SpamExperts-MX-Server veröffentlicht werden.
Das ist nicht nur für eine eindeutige Zustellungsroute wichtig.
Bleibt beispielsweise der direkte Hostname deines eigentlichen Mailservers zusätzlich als MX-Eintrag bestehen, können Absender versuchen, Nachrichten direkt dorthin zuzustellen und SpamExperts damit zu umgehen.
Wichtig: Füge die SpamExperts-MX-Einträge nicht einfach zusätzlich zu den bisherigen MX-Einträgen hinzu. Bei einer vollständigen SpamExperts-Konfiguration müssen die alten MX-Einträge entfernt werden, damit der eingehende E-Mail-Verkehr zuverlässig über den Filter läuft.
Warum gibt es drei SpamExperts-MX-Server? #
Mehrere MX-Einträge sorgen für Redundanz bei der Annahme eingehender E-Mails.
Die Prioritäten bestimmen die Reihenfolge, in der sendende Mailserver die veröffentlichten MX-Ziele verwenden sollen.
| Priorität | SpamExperts-MX |
|---|---|
| 10 | mx.spamexperts.com |
| 20 | fallbackmx.spamexperts.eu |
| 30 | lastmx.spamexperts.net |
Alle drei Einträge gehören deshalb zur vorgesehenen globalen SpamExperts-Konfiguration.
4. DNS-Änderungen speichern #
Speichere die geänderten MX-Einträge bei deinem DNS-Anbieter.
Kontrolliere anschließend nochmals sorgfältig:
- ob alle drei SpamExperts-MX-Einträge vorhanden sind
- ob die Hostnamen korrekt geschrieben sind
- ob die Prioritäten
10,20und30stimmen - ob keine alten MX-Einträge mehr veröffentlicht werden
Schon ein Tippfehler in einem DNS-Eintrag kann die E-Mail-Zustellung beeinträchtigen.
5. DNS-Aktualisierung abwarten #
Eine Änderung der MX-Einträge wird nicht zwangsläufig sofort von allen DNS-Resolvern weltweit verwendet.
Wie lange alte DNS-Informationen noch zwischengespeichert werden, hängt insbesondere vom bisherigen TTL-Wert und den beteiligten DNS-Caches ab.
Während dieser Übergangsphase kann es deshalb vorkommen, dass manche sendenden Mailserver bereits die neuen SpamExperts-MX-Einträge verwenden, während andere vorübergehend noch mit zwischengespeicherten DNS-Informationen arbeiten.
Praxis-Tipp: Beurteile eine DNS-Umstellung nicht wenige Minuten nach der Änderung als fehlgeschlagen. Kontrolliere stattdessen die öffentlich sichtbaren MX-Einträge und anschließend die SpamExperts Log Search.
6. Öffentliche MX-Einträge kontrollieren #
Nach der DNS-Änderung solltest du kontrollieren, welche MX-Einträge öffentlich für deine Domain zurückgegeben werden.
Das erwartete Ergebnis lautet:
10 mx.spamexperts.com
20 fallbackmx.spamexperts.eu
30 lastmx.spamexperts.net
Werden zusätzlich noch alte MX-Einträge angezeigt, solltest du zuerst prüfen, ob diese tatsächlich aus der aktiven DNS-Zone entfernt wurden.
7. Test-E-Mail senden #
Sobald die neuen MX-Einträge sichtbar sind, sende eine Testnachricht von einem externen E-Mail-Konto an eine Adresse deiner geschützten Domain.
Verwende dafür möglichst einen externen Absender und nicht lediglich zwei Postfächer innerhalb derselben Domain beziehungsweise desselben Mailservers.
Notiere dir:
- Absenderadresse
- Empfängeradresse
- ungefähre Versandzeit
Diese Angaben benötigst du anschließend für die Kontrolle in SpamExperts.
8. Nachricht in der Log Search kontrollieren #
Öffne anschließend die Log Search im SpamExperts Control Panel und suche nach deiner Testnachricht.
Wenn die Nachricht dort erscheint, wurde sie von SpamExperts verarbeitet.
Die Log Search ist deshalb eines der wichtigsten Werkzeuge zur Überprüfung einer neuen Incoming-Konfiguration.
Wie du Nachrichten dort gezielt untersuchst, erklären wir unter SpamExperts Log Search: E-Mail-Verlauf nachvollziehen.
Die Nachricht erscheint nicht in der Log Search #
Wenn eine Testnachricht im Postfach angekommen ist, aber nicht in der SpamExperts Log Search erscheint, solltest du prüfen, welchen Zustellungsweg die Nachricht tatsächlich genommen hat.
Mögliche Ursachen sind beispielsweise:
- die MX-Änderung ist noch nicht überall wirksam
- alte MX-Einträge sind weiterhin veröffentlicht
- der eigentliche Mailserver wurde direkt angesprochen
Kontrolliere in diesem Fall erneut die öffentlich sichtbaren MX-Einträge.
SpamExperts sieht die Nachricht, aber sie kommt nicht im Postfach an #
Wenn die Nachricht in der Log Search erscheint, SpamExperts sie aber nicht erfolgreich an deinen Mailserver zustellen kann, liegt das Problem wahrscheinlich hinter der Annahme durch SpamExperts.
Prüfe dann insbesondere:
- die konfigurierte Destination
- ob der Ziel-Mailserver erreichbar ist
- ob der Ziel-Mailserver die Nachricht akzeptiert
- ob eine temporäre oder permanente SMTP-Fehlermeldung angezeigt wird
Bei temporären Zustellungsproblemen kann SpamExperts Nachrichten in einer Delivery Queue halten und weitere Zustellversuche durchführen.
Was ist die Incoming Delivery Queue? #
Kann SpamExperts eine akzeptierte Nachricht aufgrund eines temporären Problems nicht an die Destination zustellen, kann die Nachricht vorübergehend in der Incoming Delivery Queue verbleiben.
Das kann beispielsweise auftreten, wenn der Ziel-Mailserver vorübergehend nicht erreichbar ist oder eine temporäre SMTP-Fehlermeldung zurückgibt.
Eine Nachricht in der Queue bedeutet deshalb nicht automatisch, dass sie verloren gegangen ist.
Bei solchen Problemen sollte zuerst die Destination und anschließend die Erreichbarkeit beziehungsweise Antwort des Ziel-Mailservers geprüft werden.
Direkte Zustellung am Spamfilter vorbei verhindern #
Auch wenn die öffentlichen MX-Einträge ausschließlich auf SpamExperts zeigen, kann der eigentliche Ziel-Mailserver technisch weiterhin direkt aus dem Internet erreichbar sein.
Ist dessen Hostname oder IP-Adresse bekannt, könnten Absender versuchen, Nachrichten direkt an diesen Server zuzustellen und den vorgeschalteten Spamfilter damit zu umgehen.
Wenn deine Mailserver-Infrastruktur dies unterstützt, sollte deshalb geprüft werden, ob eingehende SMTP-Verbindungen zum Ziel-Mailserver auf die offiziellen SpamExperts-Zustellsysteme beschränkt werden können.
Achtung: Firewall- oder Mailserver-Regeln dürfen nicht anhand einer irgendwo kopierten Liste alter IP-Adressen eingerichtet werden. Verwende dafür ausschließlich die aktuell von SpamExperts veröffentlichten Delivery-IP-Bereiche beziehungsweise die von deinem Anbieter vorgegebenen Werte. Eine falsche Einschränkung kann legitime E-Mail-Zustellung vollständig blockieren.
Alte MX-Einträge als „Fallback“ behalten? #
Nein. Der bisherige Mailserver sollte nicht einfach als zusätzlicher MX-Eintrag mit einer schlechteren Priorität bestehen bleiben.
Das würde einen alternativen direkten Zustellungsweg veröffentlichen, über den SpamExperts umgangen werden kann.
Die Redundanz für die öffentliche Annahme der Nachrichten wird bereits durch die vorgesehenen SpamExperts-MX-Einträge bereitgestellt.
Destination und MX-Record sind nicht dasselbe #
Diese beiden Einstellungen werden häufig verwechselt.
| Einstellung | Aufgabe |
|---|---|
| MX-Record | Teilt dem Internet mit, dass eingehende E-Mails zunächst an SpamExperts gesendet werden sollen. |
| Destination | Teilt SpamExperts mit, an welchen eigentlichen Mailserver akzeptierte Nachrichten weitergeleitet werden sollen. |
Der vollständige Weg lautet deshalb:
Absender
↓
DNS / MX
↓
SpamExperts
↓
Destination
↓
Mailserver
↓
Postfach
Häufige Fehler bei der Einrichtung #
Alte MX-Einträge wurden nicht entfernt #
Dadurch kann weiterhin ein direkter Zustellungsweg zum bisherigen Mailserver bestehen. Nachrichten können SpamExperts dadurch umgehen.
Falsche Destination #
SpamExperts kann Nachrichten annehmen, aber nicht an den richtigen Mailserver weiterleiten.
MX und Destination wurden verwechselt #
Die SpamExperts-MX-Hostnamen sind für die öffentliche DNS-Konfiguration bestimmt. Die Destination beschreibt dagegen deinen eigentlichen Ziel-Mailserver.
MX-Prioritäten wurden falsch verstanden #
Bei MX-Einträgen bedeutet der niedrigere Zahlenwert die höhere Priorität.
DNS-Änderung wird zu früh beurteilt #
Zwischengespeicherte DNS-Informationen können dazu führen, dass die Umstellung nicht überall gleichzeitig sichtbar wird.
Es wurden mehrere Einstellungen gleichzeitig geändert #
Wenn gleichzeitig MX-Einträge, Destination, Firewall und weitere Mailserver-Einstellungen verändert werden, lässt sich eine Fehlkonfiguration anschließend wesentlich schwieriger eingrenzen.
Praxis-Tipp: Arbeite bei einer Mailserver-Umstellung kontrolliert. Ändere eine Komponente, prüfe das Ergebnis und dokumentiere die Änderung, bevor du den nächsten Bereich anpasst.
Was ändert sich im E-Mail-Programm? #
Für das Incoming Filtering musst du normalerweise keine Einstellungen in Outlook, Apple Mail, Thunderbird oder einem anderen E-Mail-Programm ändern.
Dein E-Mail-Programm verbindet sich weiterhin mit deinem bisherigen Mailserver.
SpamExperts arbeitet davor auf der Ebene der eingehenden Server-zu-Server-Zustellung.
Die Änderung betrifft deshalb in erster Linie:
DNS / MX
+
SpamExperts
+
Ziel-Mailserver
und nicht die IMAP- oder POP3-Verbindung deines E-Mail-Programms.
Incoming Filtering ist nicht Outgoing Filtering #
Die hier beschriebenen MX-Einträge betreffen eingehende E-Mails.
Sie konfigurieren nicht automatisch den ausgehenden Versand über SpamExperts.
Für Outgoing Filtering wird der ausgehende Nachrichtenweg separat eingerichtet.
Die entsprechende Anleitung findest du unter SpamExperts Outgoing Filtering einrichten.
Nach der Aktivierung Quarantäne kontrollieren #
Nach einer neuen SpamExperts-Einrichtung solltest du in den ersten Tagen regelmäßig die Log Search und die Spam-Quarantäne kontrollieren.
So erkennst du schneller, ob legitime Nachrichten unerwartet klassifiziert oder zurückgehalten werden.
Wie du mit zurückgehaltenen Nachrichten arbeitest, erklären wir unter Spam-Quarantäne in SpamExperts verwenden.
Filter nicht sofort aggressiver einstellen #
Nach der Einrichtung solltest du die Filter-Einstellungen nicht vorsorglich verschärfen.
Die Standardkonfiguration bildet zunächst eine sinnvolle Ausgangsbasis. Wenn eine bestimmte Nachricht falsch klassifiziert wird, untersuche zuerst den konkreten Fall über die Log Search.
Wie die Filter-Einstellungen funktionieren, behandeln wir unter SpamExperts Filter-Einstellungen richtig konfigurieren.
Checkliste nach der Umstellung #
Eine korrekt eingerichtete Incoming-Filterung sollte folgende Punkte erfüllen:
- Die richtige Domain ist in SpamExperts eingerichtet.
- Die korrekte Destination ist hinterlegt.
- Die drei vorgesehenen SpamExperts-MX-Einträge sind veröffentlicht.
- Alte öffentliche MX-Einträge wurden entfernt.
- Eine externe Test-E-Mail erscheint in der SpamExperts Log Search.
- Die akzeptierte Testnachricht wird an den Ziel-Mailserver weitergeleitet.
- Die Nachricht erreicht anschließend das erwartete Postfach.
Zusammenfassung #
Für SpamExperts Incoming Filtering müssen eingehende E-Mails zunächst über die SpamExperts-Infrastruktur geleitet werden. Dies geschieht über die MX-Einträge deiner Domain.
Die empfohlenen globalen SpamExperts-MX-Einträge sind:
10 mx.spamexperts.com
20 fallbackmx.spamexperts.eu
30 lastmx.spamexperts.net
Genauso wichtig ist die korrekte Destination. Sie bestimmt, an welchen eigentlichen Mailserver SpamExperts akzeptierte Nachrichten weiterleitet.
Nach der Umstellung solltest du die öffentlich sichtbaren MX-Einträge kontrollieren, eine externe Testnachricht senden und deren Verarbeitung in der Log Search prüfen.
Wenn SpamExperts die Nachricht sieht, sie aber nicht am Ziel-Mailserver ankommt, untersuche die Destination und den angezeigten Zustellstatus. Wenn die Nachricht überhaupt nicht in SpamExperts erscheint, prüfe dagegen zuerst den tatsächlichen MX- und Zustellungsweg.