Hallo,
ich habe das bei Hetzner mal nachgelesen. Auch wenn ich jetzt nicht der Profi Zonefile-Schreiber bin (nutze meistens das Web GUI der entsprechenden Anbieter), so würde ich die Zonefile wie folgt aussehen lassen, wenn du alle Mails nur über Sherweb laufen lassen willst:
Zitat
01: $TTL 7200
02: @IN SOA ns1.your-server.de. postmaster.your-server.de. (
03: 2010052807 ; serial
04: 86400 ; refresh
05: 1800 ; retry
06: 3600000 ; expire
07: 86400 ; minimum )
08: @ IN NS ns3.second-ns.de.
09: @ IN NS ns.second-ns.com.
10: @ IN NS ns1.your-server.de.
11: @ IN A 213.133.104.159
12: www IN A 213.133.104.159
20: autodiscover IN A 66.46.182.17
21: owa IN A 66.46.182.15
22: @ IN MX 10 spam3.ihostexchange.net.
23: @ IN MX 10 spam4.ihostexchange.net.
25: @ IN TXT "v=spf1 ip4:66.46.182.1/24 -all"
Alles anzeigen
01-07: Domain Stuff (bei 01 hast du ggf. etwas verändert, schaue am besten dass du 01 bis 10 nicht änderst!!!)
08-10: DNS Server
11: A-Record Webspace für domain.com
12: A-Record Webspace für http://www.domain.com
13-19: Hier kannst du die CNAME Einträge von Hetzner reinsetzen wenn du diese brauchst, aber ich sehe darin eigentlich keinen Sinn. Zumal ich CNAME so gut es geht eh vermeiden würde. Eventl. ist für dich nur der "control" Eintrag zur Verwaltung noch wichtig. Insb. IMAP, POP, SMTP usw. würde ich aus verschiedenen Gründen weglassen, solltest du es nicht für die Mailboxen unter Hetzner brauchen.
20: Autodiscover Sherweb Exchange 2007
21: Outlook Webaccess Sherweb Exchange 2007
22-23: Dies sind die MX Einträge zu Sherweb. Persönlich finde ich diese nicht so gut, da jeder Eintrage jeweils drei A-Records auswirft, was eigentlich nicht so sauber ist. Sherweb will das aber so (siehe FAQ). Insbesondere solltest du zwei MX Records laut den RFC angeben, auch wenn diese hier die selben IPs haben. *
25: Ist der SPF Eintrag. Ggf. müssen hier noch die Hetzner Mailserver rein!!!!!!!!!!!
Dann zu den SPF:
Ich kann jedem nur raten SPF Records zu setzen. Du kannst dadurch das spammen über deine Domain erschweren (sofern dies nicht über deine Mailserver passiert) und kannst dein eigenes "Rating" verbessern. Allerdings solltest du diese verstehen. Ein erster Ansatzpunkt ist auf jeden Fall Wikipedia, dannach die Webseite http://www.openspf.org.
SPF können aber grundsätzlich auch Nachteile für dich haben, insbesondere wenn du ein "-all" (also Hardfail) setzt, wie dies Sherweb vorschlägt. Schaue dir dazu DRINGEND folgenden Foliensatz an. Der Autor ist zwar gegen SPF bzw. hält es nicht für besonders wirksam, aber du kannst daraus lernen wie es funktioniert und wiso mit einem String der mit "-all" endet deine Emails erst recht als Spam klassifiziert werden könnten: http://www.heinlein-support.de…/spf-dkim-greylisting.pdf (Folie 1-ca.15). Ich stimme den Aussagen des Autors zwar überhaupt nicht zu, aber hinsichtlich der Entscheidung ?all bzw. -all kann er eine Hilfe sein.**
P.S. Ich verwende trotzdem ein "-all"!!! Auch große Firmen (SAP) verwenden eine "-all"-Sperre für Ihre ausgehenden Mails. Und den ITler von SAP traue ich deutlich mehr Kompetenz hinsichtlich der Beurteilung zu als dem Herren von Heinlein Support
--> ABER darüber nachdenken ist wichtig.
Auch hier noch mal der Hinweis: Teste über check-auth2@verifier.port25.com!! Der Test zeigt dir sofort ob du ggf. ein Problem hast (ggf. über eine Alias den du dann löscht, wenn du Angst vor Spam hast oder dass der Betreiber deine gültige Adresse weiterverkauft).
Aber mal zu Sherweb:
Für deine Bedürfnisse kann ich dir vielleicht einen besseren Exchange Hoster empfehlen: http://www.itsolutionsnow.com. Generell hat dieser mehrere Vorteile (insbesondere Exchange 2010 mit unlimitiertem Postfach, IMF auf Basis von MS Forefront - was um LÄNGEN besser ist als dieser externen Spam Filter von Sherweb - Barracurda war ein graus!!!!). Für dich jedoch hoch relevant ist, dass du sog. Distributionlists (Verteilerlisten) anlegen kannst, mit denen du Mails empfangen und versenden kannst OHNE ein SMTP Account zu verwenden. Es geht (dank OWA 2010) sogar über die Weboberfläche es Exchange 2010 Servers und natürlich auch mit Outlook 2007/2010. Die Adresse wird einfach in das Outlookfeld "Von" eingetragen. Im Grunde ermöglicht es dir unbegrenzt viele Absenderadresse (mit Namen) ohne ein extra Konto anlegen zu müssen. Einfach im Controlpanel von ITSN anlegen, warten bis Outlook das ins Adressbuch übernommen hat und fertig. -> IST DIE SAUBERSTE LÖSUNG.
Da du noch am einrichten bist, würde ich dir wirklich ITSN ans Herz legen, ein Exchangepostfach ist schnell umgezogen.
Zur Einrichtung siehe: http://www.telefon-treff.de/sh…ostid=3962813#post3962813
-----------------------------------------------------------------------------------------------------------------------------
*) Persönlich würde ich die Einträge wie folgt machen:
22: @ IN MX 10 mc-tc-101.ihostexchange.net.
23: @ IN MX 10 mc-tc-102.ihostexchange.net.
24: @ IN MX 10 mc-tc-103.ihostexchange.net.
Dies hat den Grund, dass hier die verschiedenen Mailserver durchgegangen wird die Zustellung beim ersten fehlschlägt und nicht ein Eintrag gleich drei A-Records liefert. Allerdings musst du aufpassen, dass sich die Records (also die As unter spam3/4 zu den oben genannten passen, ggf. ändert Sherweb hier irgendwann mal etwas).
**) Der Autor hat zu den Problemen mit SPF grundsätzlich Recht. Spammer könnten Domains registrieren und mit korrekten SPF Ihre Ratings erhöhen. Macht aber kaum ein Spammer. Ergo ist SPF (derzeit) ein valides Mittel sein Rating zu erhöhen. Übrigens: Der Autor schlägt hier ein Graylisting als ultima Ration vor. Spammer könnten dies jedoch durch eine 2. Anfrage beim Mailserver ebenfalls umgehen. Macht aber kaum ein Spammer. Graylisting ist für MTA ebenfalls wie SPF ein valides Mittel die Spamlast zurückzufahren. Die Argumente sind also nicht ganz schlüssig.