Empfohlene DNS-Einträge für TrekMail einrichten
Richten Sie TLS-RPT und MTA-STS ein, verstehen Sie ihre Zustände und beheben Sie Konflikte ohne Verwechslung mit Pflichtangaben.
Artikeldetails
Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.
▼
Artikeldetails
Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.
- Typ
- Referenz
- Schwierigkeit
- Anfänger
- Tarife
- Starter · Pro · Agency
- Zuletzt aktualisiert
- 9. Sep 2026
MX, SPF, DKIM und DMARC ermöglichen den grundlegenden E-Mail-Verkehr. Für Domains, die ihre E-Mails bei TrekMail empfangen, kann das Dashboard zusätzlich TLS-RPT und MTA-STS anzeigen. Diese Einträge verbessern die Überwachung und den Schutz verschlüsselter Zustellung, sind für den Einstieg aber nicht erforderlich.
Für wen ist diese Anleitung gedacht?
- Administratoren, die die höchste Sicherheitsbewertung erreichen möchten.
- Benutzer, deren Domain „Aktiv mit Warnungen“ anzeigt.
Die empfohlenen Einträge
Sie finden sie im Bereich Zustellbarkeit der Registerkarte DNS und Zustand.
| Eintrag | Typ | Begriff | Zweck |
|---|---|---|---|
| TLS-RPT | TXT | TLS Reporting | Fordert andere Server auf, Verbindungsprobleme an TrekMail zu melden. |
| MTA-STS-Richtlinie | TXT | Mail Transfer Agent Strict Transport Security | Kündigt an, dass die Domain strenge Verschlüsselung unterstützt. |
| MTA-STS-Host | CNAME | Gehostete Richtliniendatei | Verweist auf die Datei, die Verschlüsselungsregeln durchsetzt. |
1. TLS-Berichte (TLS-RPT)
Host: _smtp._tls
Wert: v=TLSRPTv1; rua=mailto:tlsrpt@trekmail.net
Dieser Eintrag sagt anderen E-Mail-Systemen, wohin sie Berichte bei Problemen mit einer sicheren Verbindung zu Ihrer Domain senden sollen. Verwendet Ihr Konto eine eigene E-Mail-Zone, kopieren Sie die im Dashboard angezeigte Berichtsadresse.
2. MTA-STS: strenge Transportsicherheit
Für MTA-STS wird normalerweise ein Webserver benötigt, der eine Richtliniendatei bereitstellt. TrekMail übernimmt das für Sie über einen CNAME-Eintrag. Dafür brauchen Sie zwei Einträge.
Richtlinienkennung (TXT)
Host: _mta-sts
Wert: Kopieren Sie genau den Wert v=STSv1; id=... aus Ihrem Dashboard.
Er teilt anderen E-Mail-Systemen mit, dass eine Richtlinie besteht, und kennzeichnet deren aktuelle Version.
Richtlinienhost (CNAME)
Host: mta-sts
Wert: mta-sts.trekmail.net.
Damit zeigt die Subdomain mta-sts.yourdomain.com auf unsere Server, auf denen wir die erforderliche HTTPS-Richtliniendatei automatisch bereitstellen.
[!NOTE] Bereitstellung: Sobald die DNS-Einträge sichtbar und die Domain aktiv sind, kann TrekMail den MTA-STS-Endpunkt bereitstellen. Das Dashboard zeigt den aktuellen Status. Gehen Sie nicht von einer festen Dauer aus.
MTA-STS-Zustände
Nach dem Hinzufügen der DNS-Einträge stellt TrekMail Ihr MTA-STS-Zertifikat automatisch bereit. Folgende Zustände können erscheinen:
| Status | Bedeutung | Maßnahme |
|---|---|---|
| Ausstehend | Wartet auf die DNS-Prüfung | Fügen Sie die im Dashboard angezeigten CNAME- und TXT-Einträge hinzu |
| Wird bereitgestellt | Das Zertifikat wird ausgestellt | Warten Sie auf den neuen Status; dieser Schritt läuft automatisch |
| Aktiv | Vollständig betriebsbereit | Keine Maßnahme; strenges TLS ist aktiv |
| Durch DNS blockiert | CNAME fehlt | Fügen Sie den CNAME mta-sts zu mta-sts.trekmail.net hinzu |
| Durch Cloudflare blockiert | Der Cloudflare-Proxy stört | Stellen Sie mta-sts auf „Nur DNS“, graue Wolke |
| Beeinträchtigt | Endpunkt nicht erreichbar | Prüfen Sie DNS auf Änderungen und lesen Sie die Lösungen unten |
Häufige Fehler und schnelle Lösungen
- Problem: Die Domain ist „Aktiv mit Warnungen“.
- Ursache: Mindestens einer der empfohlenen Einträge fehlt.
- Lösung: Fügen Sie sie hinzu, wenn Sie strengere Sicherheit für eingehende Verbindungen und Berichte über TLS-Fehler möchten. Sie sind für den grundlegenden E-Mail-Verkehr nicht erforderlich und verbessern nicht unmittelbar die Platzierung im Posteingang.
- Problem: MTA-STS zeigt „Durch DNS blockiert“.
- Ursache: Der CNAME
mta-stsfehlt. - Lösung: Fügen Sie den CNAME aus dem Dashboard hinzu: Host
mta-sts, Wertmta-sts.trekmail.net.
- Ursache: Der CNAME
- Problem: MTA-STS zeigt „Durch Cloudflare blockiert“.
- Ursache: Cloudflare leitet die Subdomain
mta-stsdurch den Proxy, erkennbar an der orangefarbenen Wolke. - Lösung: Klicken Sie in den Cloudflare-DNS-Einstellungen beim CNAME
mta-stsauf die orangefarbene Wolke und wechseln Sie zu „Nur DNS“ mit grauer Wolke. Nur diese Subdomain muss ohne Proxy laufen; die Hauptdomain kann ihn weiter verwenden.
- Ursache: Cloudflare leitet die Subdomain
- Problem: MTA-STS zeigt „Beeinträchtigt“.
- Ursache: Der Endpunkt war erreichbar, antwortet aber nicht mehr.
- Lösung: Prüfen Sie, ob der CNAME weiterhin auf
mta-sts.trekmail.netzeigt, der Cloudflare-Proxy für diese Subdomain aus ist und keine Firewallregel den Zugriff blockiert.
- Problem: CNAME-Konflikt bei
mta-sts.- Ursache: Vielleicht besteht ein alter CNAME- oder A-Eintrag für
mta-sts. - Lösung: Löschen Sie ihn und ersetzen Sie ihn durch den CNAME zu
mta-sts.trekmail.net.
- Ursache: Vielleicht besteht ein alter CNAME- oder A-Eintrag für
- Problem: Unklarer TXT-Hostname.
- Tipp: Prüfen Sie, ob Ihr Anbieter die vollständige Domain verlangt. Meist reicht
_mta-sts. Wenn Sie_mta-sts.example.comeingeben, können manche Anbieter daraus_mta-sts.example.com.example.commachen.
- Tipp: Prüfen Sie, ob Ihr Anbieter die vollständige Domain verlangt. Meist reicht
Verwandte Artikel
Springen Sie zu nahegelegenen Anleitungen, die den Workflow fortsetzen.