Empfohlene DNS-Einträge für TrekMail einrichten

Richten Sie TLS-RPT und MTA-STS ein, verstehen Sie ihre Zustände und beheben Sie Konflikte ohne Verwechslung mit Pflichtangaben.

Artikeldetails

Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.

Typ
Referenz
Schwierigkeit
Anfänger
Tarife
Starter · Pro · Agency
Zuletzt aktualisiert
9. Sep 2026

MX, SPF, DKIM und DMARC ermöglichen den grundlegenden E-Mail-Verkehr. Für Domains, die ihre E-Mails bei TrekMail empfangen, kann das Dashboard zusätzlich TLS-RPT und MTA-STS anzeigen. Diese Einträge verbessern die Überwachung und den Schutz verschlüsselter Zustellung, sind für den Einstieg aber nicht erforderlich.

Für wen ist diese Anleitung gedacht?

  • Administratoren, die die höchste Sicherheitsbewertung erreichen möchten.
  • Benutzer, deren Domain „Aktiv mit Warnungen“ anzeigt.

Die empfohlenen Einträge

Sie finden sie im Bereich Zustellbarkeit der Registerkarte DNS und Zustand.

Eintrag Typ Begriff Zweck
TLS-RPT TXT TLS Reporting Fordert andere Server auf, Verbindungsprobleme an TrekMail zu melden.
MTA-STS-Richtlinie TXT Mail Transfer Agent Strict Transport Security Kündigt an, dass die Domain strenge Verschlüsselung unterstützt.
MTA-STS-Host CNAME Gehostete Richtliniendatei Verweist auf die Datei, die Verschlüsselungsregeln durchsetzt.

1. TLS-Berichte (TLS-RPT)

Host: _smtp._tls

Wert: v=TLSRPTv1; rua=mailto:tlsrpt@trekmail.net

Dieser Eintrag sagt anderen E-Mail-Systemen, wohin sie Berichte bei Problemen mit einer sicheren Verbindung zu Ihrer Domain senden sollen. Verwendet Ihr Konto eine eigene E-Mail-Zone, kopieren Sie die im Dashboard angezeigte Berichtsadresse.

2. MTA-STS: strenge Transportsicherheit

Für MTA-STS wird normalerweise ein Webserver benötigt, der eine Richtliniendatei bereitstellt. TrekMail übernimmt das für Sie über einen CNAME-Eintrag. Dafür brauchen Sie zwei Einträge.

Richtlinienkennung (TXT)

Host: _mta-sts

Wert: Kopieren Sie genau den Wert v=STSv1; id=... aus Ihrem Dashboard.

Er teilt anderen E-Mail-Systemen mit, dass eine Richtlinie besteht, und kennzeichnet deren aktuelle Version.

Richtlinienhost (CNAME)

Host: mta-sts

Wert: mta-sts.trekmail.net.

Damit zeigt die Subdomain mta-sts.yourdomain.com auf unsere Server, auf denen wir die erforderliche HTTPS-Richtliniendatei automatisch bereitstellen.

[!NOTE] Bereitstellung: Sobald die DNS-Einträge sichtbar und die Domain aktiv sind, kann TrekMail den MTA-STS-Endpunkt bereitstellen. Das Dashboard zeigt den aktuellen Status. Gehen Sie nicht von einer festen Dauer aus.

MTA-STS-Zustände

Nach dem Hinzufügen der DNS-Einträge stellt TrekMail Ihr MTA-STS-Zertifikat automatisch bereit. Folgende Zustände können erscheinen:

Status Bedeutung Maßnahme
Ausstehend Wartet auf die DNS-Prüfung Fügen Sie die im Dashboard angezeigten CNAME- und TXT-Einträge hinzu
Wird bereitgestellt Das Zertifikat wird ausgestellt Warten Sie auf den neuen Status; dieser Schritt läuft automatisch
Aktiv Vollständig betriebsbereit Keine Maßnahme; strenges TLS ist aktiv
Durch DNS blockiert CNAME fehlt Fügen Sie den CNAME mta-sts zu mta-sts.trekmail.net hinzu
Durch Cloudflare blockiert Der Cloudflare-Proxy stört Stellen Sie mta-sts auf „Nur DNS“, graue Wolke
Beeinträchtigt Endpunkt nicht erreichbar Prüfen Sie DNS auf Änderungen und lesen Sie die Lösungen unten

Häufige Fehler und schnelle Lösungen

  • Problem: Die Domain ist „Aktiv mit Warnungen“.
    • Ursache: Mindestens einer der empfohlenen Einträge fehlt.
    • Lösung: Fügen Sie sie hinzu, wenn Sie strengere Sicherheit für eingehende Verbindungen und Berichte über TLS-Fehler möchten. Sie sind für den grundlegenden E-Mail-Verkehr nicht erforderlich und verbessern nicht unmittelbar die Platzierung im Posteingang.
  • Problem: MTA-STS zeigt „Durch DNS blockiert“.
    • Ursache: Der CNAME mta-sts fehlt.
    • Lösung: Fügen Sie den CNAME aus dem Dashboard hinzu: Host mta-sts, Wert mta-sts.trekmail.net.
  • Problem: MTA-STS zeigt „Durch Cloudflare blockiert“.
    • Ursache: Cloudflare leitet die Subdomain mta-sts durch den Proxy, erkennbar an der orangefarbenen Wolke.
    • Lösung: Klicken Sie in den Cloudflare-DNS-Einstellungen beim CNAME mta-sts auf die orangefarbene Wolke und wechseln Sie zu „Nur DNS“ mit grauer Wolke. Nur diese Subdomain muss ohne Proxy laufen; die Hauptdomain kann ihn weiter verwenden.
  • Problem: MTA-STS zeigt „Beeinträchtigt“.
    • Ursache: Der Endpunkt war erreichbar, antwortet aber nicht mehr.
    • Lösung: Prüfen Sie, ob der CNAME weiterhin auf mta-sts.trekmail.net zeigt, der Cloudflare-Proxy für diese Subdomain aus ist und keine Firewallregel den Zugriff blockiert.
  • Problem: CNAME-Konflikt bei mta-sts.
    • Ursache: Vielleicht besteht ein alter CNAME- oder A-Eintrag für mta-sts.
    • Lösung: Löschen Sie ihn und ersetzen Sie ihn durch den CNAME zu mta-sts.trekmail.net.
  • Problem: Unklarer TXT-Hostname.
    • Tipp: Prüfen Sie, ob Ihr Anbieter die vollständige Domain verlangt. Meist reicht _mta-sts. Wenn Sie _mta-sts.example.com eingeben, können manche Anbieter daraus _mta-sts.example.com.example.com machen.

Verwandte Artikel

Springen Sie zu nahegelegenen Anleitungen, die den Workflow fortsetzen.

Wir verwenden notwendige Technologien, um TrekMail zu betreiben und zu schützen. Mit „Okay“ erlauben Sie außerdem begrenzte Analysen und Werbemessung gemäß unserer Cookie-Richtlinie.

Bei TrekMail anmelden

Zugriff auf Ihr Dashboard, Ihre Postfächer und DNS.

oder

12 Zeichen Passwörter stimmen überein

oder

E-Mail zum Zurücksetzen gesendet

Falls für diese E-Mail-Adresse ein Konto existiert, haben wir Anweisungen zum Zurücksetzen des Passworts gesendet.

Indem Sie fortfahren, stimmen Sie den Nutzungsbedingungen und der Datenschutzrichtlinie von TrekMail zu.