Mail-Relay

Beschreibung

Das BelWü-Mail-Relay dient allen Teilnehmern dazu, dass Mails einfach und über gut angelernte IP-Adressen in die Welt versandt werden könnnen.

Der Mailversand erfolgt über den SMTP-Ausgangsserver mail.belwue.de (Port 25/tcp). Bitte tragen Sie keine IP-Adressen in Ihre Konfigurationen ein, diese können sich ändern (auch wenn das eher unwahrscheinlich ist).

Der Versand wird über eine IP-Whitelist geregelt, eine Authentifizierung ist nicht erforderlich

Die Nutzung von TLS zur Transportverschlüsselung wird wärmstens empfohlen, wird aber von unserer Seite nicht erzwungen

Die Nutzung von SPF und DKIM (siehe unten) wird empfohlen, DMARC kann bei Spoofing-Attacken eingesetzt werden

SPF (Sender Policy Framework)

Mit einem SPF-Eintrag in einer Domain kann der empfangende Mailserver überprüfen, ob der sendende Mailserver auch sendeberechtigt ist. Dafür werden im DNS des sendenden Mailservers die erlaubten Mailserver in einem TXT-Eintrag hinterlegt.

BelWü stellt eine Include-Direktive zur Verfügung, die alle sendenden Mailserver von BelWü includiert. Damit muss beim Kunden nichts geändert werden, wenn Sich bei BelWü einmal etwas ändert.

Exemplarisch für die Domain example.com sieht ein SPF-Eintrag wie folgt aus:

example.com	IN	TXT	"v=spf1 include:_spf.belwue.de ~all"

DKIM (Domain Keys)

Wenn in einer Domain passende DKIM-Einträge gesetzt sind, verweisen diese auf die public-Keys von BelWü. Daher wird bei Benutzung unserer Mail-Relays die Mail signiert.

Durch den Verweis (CNAME) auf den Key zentral bei BelWü ist ein einfacher Austausch der Keys möglich.

Exemplarisch für die Domain example.com sieht ein DKIM-Eintrag wie folgt aus:

dkim001._domainkey.example.com	IN	CNAME   dkim001.belwue.de.
dkim002._domainkey.example.com	IN	CNAME   dkim002.belwue.de.

Nutzungsbedingungen

  • Das Transferlimit pro Nachricht beträgt 50 MByte. Bei Überschreitung der Maximalgröße wird der Mailtransport abgelehnt.
  • Der Nutzer verpflichtet sich, den SMTP-Ausgangsserver nicht für die Verbreitung von Informationen mit widerrechtlichem Inhalt, zur Belästigung anderer Nutzer oder zur Verbreitung unerwünschter Werbung (Spam) zu missbrauchen.