Rahmen und technischer Pfad.
- 1Die Domains sind bei Strato konnektiert.
- 2Die Nameserver (NS-Records) zeigen auf externe Nameserver.
- 3Das DNS-Management erfolgt in einer separaten DNS-Console.
Versandpfad von Strato über die externe DNS-Zone korrekt ausweisen.
Keys per CNAME anbinden, statt statische TXT-Werte nachzuführen.
Reporting, Policy und Zustellkontrolle sichtbar machen.
Für extern verwaltete DNS-Zonen sollte der SPF-Record von Strato referenziert werden, statt einen isolierten Eintrag ohne Anbieterbezug zu pflegen.
Damit bleibt der ausgehende Mailpfad an den Versanddienst von Strato angebunden und die SPF-Prüfung kann sauber aufgelöst werden.
"v=spf1 include:_spf.strato.com -all"Strato signiert ausgehende E-Mails bereits automatisch. Für die DNS-Zone ist es jedoch robuster, die DKIM-Keys per CNAME zu referenzieren statt feste TXT-Werte zu spiegeln.
So bleibt die Pflege der Schlüssel beim Anbieter, während die externe DNS-Zone nur die Delegation auflösen muss.
strato-dkim-0001._domainkey 3600 IN CNAME strato-dkim-0001._domainkey.strato.de.
strato-dkim-0002._domainkey 3600 IN CNAME strato-dkim-0002._domainkey.strato.de.
strato-dkim-0003._domainkey 3600 IN CNAME strato-dkim-0003._domainkey.strato.de.Ein DMARC-Record ergänzt SPF und DKIM um Kontrolle, Reporting und eine klare Policy für fehlgeschlagene Authentifizierung.
Das Beispiel verschiebt nicht bestandene Nachrichten in Quarantäne und versendet Reports an die angegebenen Mailadressen.
v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@domain.de; ruf=mailto:dmarc-failures@domain.de; pct=100Sinnvoll bei Strato-Domains mit externem DNS, unklarer Zustellung oder fehlender SPF-, DKIM- und DMARC-Abstimmung.
30 Minuten Fokus auf Betrieb, Risiken und Prioritäten. Danach steht fest, welcher Schritt zuerst sinnvoll ist.