Mailkonten mit eigener Domain auf BelWü-Mailboxserver
Mail-Transport zum Mailserver des BelWü-Teilnehmers
Bei den BelWü-Maildiensten ist der Spam- und Schadsoftware-Schutz obligatorisch.
Alternativ zur Nutzung der BelWü-Maildienste kann E-Mail auch direkt per MX-Record (ohne Pförtner dazwischen) auf einem eigenen Mailserver empfangen werden. Hierfür muss Ihr Mailserver aber gegen unautorisiertes Relaying gesichert sein. Bei einer direkten Mailversorgung kann seitens BelWü kein Spam- und Virenschutz geleistet werden.
Die Maildienste stehen Einrichtungen, die ans BelWü angeschlossen sind, zur Verfügung sowie Landes-, sonstigen öffentlichen oder Wissenschafts- und Bildungseinrichtungen in Baden-Württemberg.
Institute an Hochschulen in Baden-Württemberg sind angehalten, die i. d. R. vorhandenen Maildienste ihrer Hochschule zu nutzen.
BelWü-Teilnehmer können den zentralen Mailserver mbox1.belwue.de für Mailbox-Dienste, z. B. POP3, IMAP, ActiveSync (externe Links) mit Webmail-Zugang nutzen.
Der Server ermöglicht Web-Zugriff (HTTPS) zu den Benutzerkonten. Die Webmail-Schnittstelle erlaubt Benutzern, Nachrichten mit einem Webbrowser zu lesen und zu verfassen sowie ihr Konto und dessen Mailordner zu verwalten. Selbst wenn ein Benutzer einen regulären POP- oder IMAP-Mailclient bevorzugt, kann die Webmail-Schnittstelle benutzt werden, um auf Eigenschaften zuzugreifen, die in einigen E-Mail-Programmen nicht erreichbar sind. So kann z. B. die Webmail-Schnittstelle verwendet werden, um Filterregeln oder eine Abwesenheitsschaltung zu definieren.
Anleitungen zur Nutzung und zur Administration sind in unserem Support-Bereich zum Thema E-Mail verfügbar.
Die Verwaltung aller Konten einer Domain kann delegiert werden. Konten können auf Antrag Administrationsrechte bekommen. Über eine Webadmin-Schnittstelle kann ein Domainadministrator Konten, Gruppen und Verteilerlisten innerhalb der eigenen Domain selbst verwalten.
Über die Webschnittstelle können neben den üblichen E-Mail-Diensten folgende Funktionen genutzt werden:
Der POP3-/IMAP-Zugang auf mbox1.belwue.de
geschieht mit der E-Mail-Adresse als Kontoname in der Form "name@meine-domain.de". Mailserver für ein- und ausgehende Mail ist immer mbox1.belwue.de
. Für den Mailausgang ist SMTP-Authentifizierung (LOGIN, PLAIN, CRAM-MD5, DIGEST-MD5) erforderlich, es gilt die gleiche Konto-/Passwort-Einstellung wie bei POP3/IMAP/ActiveSync/Webmail:
Der Webmail-Zugang erfolgt über die URL https://mbox1.belwue.de/ (TLS-verschlüsselt). Als Login-Name dient die E-Mail-Adresse in der Form "name@meine-domain.de".
E-Mail-Transport über das SMTP-Protokoll zum Mailserver des Teilnehmers. Erforderlich ist eine feste Internetverbindung (Standleitung, DSL). Der Mailserver des Teilnehmers muss mit einer statischen IP-Adresse aus dem öffentlichen BelWü-Netzbereich erreichbar und permanent in Betrieb sein. Für Mailserver im Schulverwaltungsnetz (SVN) steht die SMTP-Mailversorgung nicht zur Verfügung.
Die zentralen BelWü-Mailgateways arbeiten als Pförtner und leiten den SMTP-Verkehr vom Internet zum Mailserver des Teilnehmers weiter. In dieser Funktion wird der Mailverkehr auf Viren und Spam geprüft. Der direkte Zugang aus dem Internet zum SMTP-Server des Kunden ist gesperrt.
Der Mailversand erfolgt über den SMTP-Ausgangsserver.
Anleitungen zur Nutzung und zur Administration sind in unserem Support-Bereich zum Thema E-Mail verfügbar.
Das Transferlimit pro Nachricht beträgt 50 MByte. Bei Überschreitung der Maximalgröße wird der Mailtransport abgelehnt.
Bei der Spam-Abweisung werden eingehende E-Mails aufgrund bestimmter Parameter (Header-Checks, Blacklists, Body-Inhalt, Anhänge usw.) eine Punktzahl zugewiesen. Ab einer bestimmten Punktzahl wird die Mail kurzfristig verzögert (Graylisting), wenn die Punkzahl zu hoch ist, wird die Mail von den BelWü-Mail-Relays abgelehnt.
Die Abweisung wird dem sendenden Mailtransportsystem durch eine protokollkonforme SMTP-Fehlermeldung signalisiert. Diese Vorgehensweise stellt sicher, dass der Absender über die Abweisung unterrichtet wird. Abgewiesene E-Mails werden nicht gespeichert.
Es werden keine Inhalte von Mails (Body) verändert. Damit bleiben Inhalts-Signaturen (z. B. GPG oder S/MIME) weiter gültig. Es werden keine Header-Zeilen gelöscht.
Es werden keine Mails (außer Mails an die Dummy-Adressen ) ohne Bounce abgewiesen (DROP)
Beispiel, SMTP-Dialog bei Spam-Abweisung:
Das BelWü-Mail-Relay dient allen Teilnehmern dazu, dass Mails einfach und über gut angelernte IP-Adressen in die Welt versandt werden könnnen.
Der Mailversand erfolgt über den SMTP-Ausgangsserver mail.belwue.de
(Port 25/tcp). Bitte tragen Sie keine IP-Adressen in Ihre Konfigurationen ein, diese können sich ändern (auch wenn das eher unwahrscheinlich ist).
Der Versand wird über eine IP-Whitelist geregelt, eine Authentifizierung ist nicht erforderlich
Die Nutzung von TLS zur Transportverschlüsselung wird wärmstens empfohlen, wird aber von unserer Seite nicht erzwungen
Die Nutzung von SPF und DKIM (siehe unten) wird empfohlen, DMARC kann bei Spoofing-Attacken eingesetzt werden
Mit einem SPF-Eintrag in einer Domain kann der empfangende Mailserver überprüfen, ob der sendende Mailserver auch sendeberechtigt ist. Dafür werden im DNS des sendenden Mailservers die erlaubten Mailserver in einem TXT-Eintrag hinterlegt.
BelWü stellt eine Include-Direktive zur Verfügung, die alle sendenden Mailserver von BelWü includiert. Damit muss beim Kunden nichts geändert werden, wenn Sich bei BelWü einmal etwas ändert.
Exemplarisch für die Domain example.com
sieht ein SPF-Eintrag wie folgt aus:
Wenn in einer Domain passende DKIM-Einträge gesetzt sind, verweisen diese auf die public-Keys von BelWü. Daher wird bei Benutzung unserer Mail-Relays die Mail signiert.
Durch den Verweis (CNAME) auf den Key zentral bei BelWü ist ein einfacher Austausch der Keys möglich.
Exemplarisch für die Domain example.com
sieht ein DKIM-Eintrag wie folgt aus: