Hornetsecurity als Spamfilter vor MDaemon Email Server

In diesem Artikel zeigen wir Ihnen, wie Sie die Mailsecurity-Lösung Hornetsecurity als Spamfilter vor die Groupware-Lösung MDaemon Email Server konfigurieren können.

1. MX-Einträge anpassen

Zuerst müssen Sie in der DNS-Zone Ihrer Domains die MX-Einträge aus der folgenden Tabelle setzen, damit die Services von Hornetsecurity Ihre eingehenden E-Mails filtern und verarbeiten können. Der Platzhalter <domain.tld> steht dabei für Ihre Domain.

MX-Einträge für Kunden aus Europa:

Domain        Klasse Typ Priorität        E-Mail-Server
<domain.tld>    IN    MX    10    mx01.hornetsecurity.com
<domain.tld>    IN    MX    20    mx02.hornetsecurity.com
<domain.tld>    IN    MX    30    mx03.hornetsecurity.com
<domain.tld>    IN    MX    40    mx04.hornetsecurity.com

Für Kunden des DNS-Anbieters 1&1 gelten stattdessen die folgenden MX-Einträge:

Domain        Klasse Typ Priorität        E-Mail-Server
<domain.tld>    IN    MX    10    mx23a.antispameurope.com
<domain.tld>    IN    MX    20    mx23b.antispameurope.com
<domain.tld>    IN    MX    30    mx23c.antispameurope.com
<domain.tld>    IN    MX    40    mx23d.antispameurope.com

2. SPF-Einträge anpassen

Die SPF-Einträge Ihrer Domains müssen auf die SPF-Einträge von Hornetsecurity verweisen. Somit wird Hornetsecurity als gültiger Absender von den Posteingangsservern anerkannt und die über den Smarthost versendeten E-Mails werden bei der SPF-Prüfung nicht als Spam eingestuft.

Fügen Sie folgenden SPF-Eintrag hinzu: 
TXT "v=spf1 include:spf.hornetsecurity.com ~all"

Falls Sie zusätzliche Systeme haben, die ausgehende E-Mails für die betroffene Domain senden, fügen Sie auch diese zu dem SPF-Eintrag hinzu.

Hinweis: Der SPF-Eintrag ist nicht erforderlich für Kunden, die ihre primäre Umgebung mit der Option IP/Hostname eingestellt haben, jedoch keine Adressen von Relay-Servern für ausgehende E-Mails hinterlegt haben.

Informationen dazu, wie Sie DKIM verwenden können und DMARC-Einträge setzen, finden Sie unter den folgenden Links:

3. Domain in Hornetsecurity anlegen

  • Gehen Sie zu https://cp.hornetsecurity.com/
  • Wählen Sie oben rechts in der Bereichsauswahl die eigene Partnerumgebung "KUNDENNUMMER_FIRMENNAME" aus
  • Navigieren Sie in der linken Navigationsleiste zu Service Dashboard und öffnen Sie den Pfeil rechts neben Ihrem Partnernamen, um Endkunden (Domains) anzulegen
  • Legen Sie unter "Objekt hinzufügen" die gewünschte Domain an

4. Verifizierung

  • Klicken Sie per Doppelklick auf die soeben angelegte Domain und gehen Sie in der linken Navigationsleiste zu Kundeneinstellungen → Domains
  • Bei der Domain befindet sich unter "Verifiziert" ein Symbol für "getrennt"
  • Öffnen Sie den Pfeil rechts und wählen Sie "Verifizierung anstoßen"
  • Nun wird bei Ihrer Domain überprüft, ob die MX-Einträge von Hornetsecurity gesetzt wurden und Sie erhalten einen Haken als Bestätigung

5. Postfächer in Hornetsecurity anlegen

  • Gehen Sie nun in der linken Navigationsleiste zu Kundeneinstellungen → Postfächer
  • Fügen Sie unter "Postfach hinzufügen" Ihre Postfächer hinzu

Hinweis: Bei geteilten Postfächern müssen Sie nichts zusätzlich beachten, diese können auf dieselbe Weise angelegt werden.

Wenn Sie Alias-Adressen verwenden, können Sie diese wie folgt hinterlegen:

  • Gehen Sie in der linken Navigationsleiste zu Kundeneinstellungen → Postfächer
  • Öffnen Sie den Pfeil rechts neben der E-Mail-Adresse, die über ein Alias verfügt
  • Klicken Sie auf "Alias"
  • Tragen Sie die entsprechende Alias-Adresse in das Feld ein und klicken Sie auf "Hinzufügen"

6. Domain in MDaemon anlegen/E-Mail-Versand an Hornetsecurity konfigurieren

  • Tragen Sie in MDaemon unter Einstellungen → Domänen-Manager → Domäne erstellen Ihre Domain ein
  • Öffnen Sie in der linken Navigationsleiste Ihre angelegte Domain über das "+"
  • Aktivieren Sie unter Smarthost "Smarthost für diese Domäne konfigurieren"
  • Geben Sie den Smarthost relay-cluster-eu01.hornetsecurity.com für den ausgehenden E-Mail-Verkehr in das Feld ein
  • Gehen Sie darunter zu Benutzerkonten und fügen Sie unter "Neu" die Postfächer ein, die Sie zuvor in Hornetsecurity angelegt haben
Hinweis: Hornetsecurity verwendet für die Weiterleitung das Hostname-Cluster relay-cluster-eu01.hornetsecurity.com, an das mehrere Load Balancers angeschlossen sind. Als Port wird 25 verwendet. Eine TLS-Verbindung wird immer empfohlen.

7. E-Mail-Versand an den MDaemon konfigurieren

  • Aktivieren Sie in Hornetsecurity unter Sicherheitseinstellungen → Spam and Malware Protection die Einstellung "Spam and Malware Protection aktivieren" 
  • Geben Sie unter Ziel: IP/Hostname die IP-Adresse oder den Hostnamen ein, die/den Sie unter Einstellungen → Domänen-Manager → Hostname & IP in Ihrem MDaemon finden
  • Aktivieren Sie "IP-Adressen von Relay-Servern für ausgehende E-Mails" 
  • Fügen Sie dort ebenfalls die IP-Adresse ein, die Sie unter Einstellungen → Domänen-Manager → Hostname & IP in Ihrem MDaemon finden

8. Die Relay-Server über die Hornetsecurity Nachrichten an MDaemon versendet in MDaemon whitelisten 

  • Tragen Sie in MDaemon unter Sicherheit → Sicherheits-Manager → Vertraute IPs die IP-Adressen aus der Tabelle unter Punkt 8 ein 
  • Alternativ können Sie die IP-Adressen kopieren und unter /MDaemon/App/TrustedIPs.dat einfügen
83.246.65.0       
94.100.128.0      
94.100.129.0
94.100.130.0   
94.100.131.0      
94.100.132.0
94.100.133.0      
94.100.134.0      
94.100.135.0
94.100.136.0     
94.100.137.0     
94.100.138.0
94.100.139.0     
94.100.140.0     
94.100.141.0
94.100.142.0      
94.100.143.0      
173.45.18.0
185.140.204.0     
185.140.205.0     
185.140.206.0
185.140.207.0 

Hinweis: Testen Sie nach der Konfiguration den eingehenden und den ausgehenden E-Mail-Versand. Beachten Sie dabei, dass jede Änderung in Hornetsecurity erst nach der nächsten Synchronisation gültig ist. Diese kann nicht manuell angestoßen werden und kann bis zu 24 Stunden dauern.

Sollten Sie Fragen zu diesem Thema haben, wenden Sie sich gerne an unser Support-Team.